Процессор Поразит Вас: Самая Серьезная Дыра В Безопасности За Всю Историю?



Что случилось? Исследователи Google опубликовали исследование «Чтение привилегированной памяти по побочному каналу» , в котором они описывают обнаруженную ими аппаратную уязвимость, которая затрагивает практически все современные и устаревшие процессоры, независимо от операционной системы.

Строго говоря, есть две уязвимости.

Многие процессоры Intel подвержены одному (на них проводились исследования).

AMD с ARM также уязвимы, но реализовать атаку сложнее.

Атака позволяет получить доступ к защищенной памяти из кода, не обладающего соответствующими правами.

Пожалуй, наиболее вероятным и неприятным вариантом использования на данный момент является получение дампа системной памяти во время выполнения JavaScript. Еще один интересный вариант — повысить права на чтение памяти у виртуальной машины.

Как вам VPS, который крадет данные с других хостеров? «эксплуатация уязвимости не оставляет следов.



Насколько это серьезно?

Это очень серьезно.

Мир разделится на «до» и «после».

Даже если у вас вообще нет компьютера, определенные последствия могут косвенно настичь вас в оффлайне.



Как защитить себя?

Установите последние обновления системы и браузера.

Если вы не уверены, что дыра полностью закрыта и ваша система абсолютно безопасна, лучше отключайте JavaScript даже при посещении защищенных сайтов — они могут быть скомпрометированы.

Некоторые специалисты считают, что полностью защитить себя с помощью программного обеспечения невозможно и единственный способ решить проблему — это сменить процессор на заведомо безопасный безасбестовый вариант.

Отличные новости, и это все?

Не все.

Судя по тестам, патчи сильно повлияют на производительность существующих систем.

Тесты показывают падение на 10-30% в некоторых задачах.

Да-да, вы все правильно поняли, ваш мак может стать необратимо медленнее, и AWS заметно дороже .



Дополнительная информация

Быть здоровым! Теги: #Чтение привилегированной памяти #проект ноль #аппаратная ошибка #ошибка процессора #Meltdown #Spectre #информационная безопасность
Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.