
Ako sa ukázalo, existujú dve chyby, ktoré ale sú vo výsledku rovnaké. Nazývajú sa Meltdown a Spectre. Objavili ich pracovníci v oblasti bezpečnosti na projekte Google Project Zero. Ohrozený je v podstate každý moderný počítač, smartfón či tablet. Jedná sa tak o jednu z najzávažnejších chýb procesorov od ich vzniku.
Ako fungujú?
Meltdown prerušuje bariéru medzi používateľskými aplikáciami a operačným systémom. Umožňuje tak aplikácii prečítať dáta inej aplikácie a pristupovať k pamäti. Útočník sa tak ľahko môže dostať k rôznym citlivým údajom, akými sú napríklad heslá. V súčasnosti ovplyvňuje primárne procesory Intel, ktoré sú vyrobené od roku 1995. Výnimku tvoria len serverové čipy Itanium a procesory Atom, ktoré boli vyrobené skôr ako v roku 2013.
Spectre je zložitejšia chyba a aj možnosti útočníkov sú v tomto prípade viac obmedzené. Procesor v tomto prípade vykonáva úlohy, ktoré momentálne nepotrebuje, no predpokladá, že ich v blízkej dobe budeme potrebovať. Tu však nastáva problém, kedy táto metóda umožňuje útočníkovi pristupovať k položkám v pamäti. Ovplyvňuje však všetky moderné procesory – Intel, AMD a ARM bez ohľadu na to, na akom operačnom systéme fungujú.
Prvé opravy sa už dostali k zákazníkom
Proti Meltdown už boli vydané bezpečnostné záplaty pre macOS, Windows aj Linux a jeho ďalšie distribúcie. Oprava chyby Spectre je však oveľa zložitejšia a softvérová aktualizácia by tento problém nemusela vyriešiť. Aj keď Intel aj ARM sa vyjadrili, že chyba nie je v návrhu samotných čipov, kompletnej opravy sa pravdepodobne dočkáme až v nasledujúcej generácii procesorov. AMD vo vyhlásení uviedlo, že v súčasnosti pre ich produkty existuje takmer nulové riziko.

Nenechaj si ujsť!
Oprava pre počítače s Intelom prichádza. Windows 10 dostal významnú aktualizáciu
Apple pre svoje smartfóny už aktualizáciu vydal, rovnako aj Google. V prípade Androidu však trvá, kým sa aktualizácia dostane k zákazníkovi. Veľa výrobcov pritom neaktualizuje všetky svoje zariadenia, ale len súčasné vlajkové lode.
O chybách sa vie už dlhšie
Spoločnosť Google informovala o tom, že o chybe Meltdown vedela už 28. júla 2017 a o Spectre dokonca už 1. júna 2017. Intel aj Google uviedli, že plánovali uverejniť podrobnosti o chybách 9. januára, kedy by boli hotové všetky bezpečnostné záplaty.
Zatiaľ nie je známe, či hackeri využili tieto bezpečnostné chyby, alebo nie. Zistiť sa to dá len veľmi ťažko, nakoľko nezanecháva žiadne stopy v logu. Odborníci na kybernetickú bezpečnosť očakávajú, že hackeri už disponujú kódom, aby mohli napadnúť zraniteľné miesta a využívanie týchto chýb sa pridá k ich štandardným nástrojom.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Elektromobil si kúpiš za 30 000 eur, no doma ťa čaká nepríjemnosť. Predajcovia o nej mlčia

Slováci pri práci za počítačom zabúdajú na to najpodstatnejšie. Tieto signály neignoruj

Z 500 000 áut na 1,5 milióna za 2 roky. Neznáma značka trhá predaje, výrobu spustí aj v Európe

Automobilka nahnevala ľudí. Ich nové auto dostalo bizarnú funkciu, ktorá ho zámerne spomalí

Rovnaké panely, rozdiel stoviek eur. Spočítali sme, koľko Slovákov stojí zlé načasovanie spotreby
NAJČÍTANEJŠIE ZO STARTITUP

Slovensko vedie v úmrtnosti na rakovinu hrubého čreva. Gastroenterológ radí 5 potravín pre zdravý tráviaci trakt

Kardiológovia pomenovali jeden nápoj, ktorému sa vyhýbajú oblúkom: „Môže viesť ku klinickej hypertenzii“

Nemecký gigant otvoril fabriku na Slovensku: Investícia za približne 128 miliónov eur má priniesť 450 pracovných miest

Daňový expert Mihál o nových odvodoch pre SZČO: Kým jednu skupinu čaká 0 eur, iní zaplatia 131 eur mesačne

AKTUÁLNE: Parlament začal rokovať o vyslovení dôvery vláde Roberta Fica
- 24 hod
- 48 hod
- 7 dní
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Moderná elektronika vydrží menej ako kedysi. Nie je to konšpirácia a má to jasný dôvod
- Nový film Nolana spôsobil ošiaľ. Najväčším hitom leta však môže byť niekto úplne iný
- Spotrebu stlačil na 2,22 litra. Hybrid za 12-tisíc eur pokoril svetový rekord a zosadil Prius
- Koľko Slovákom naozaj ušetrí fotovoltika v roku 2026? Porovnali sme 4 situácie a výsledok prekvapí
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Moderná elektronika vydrží menej ako kedysi. Nie je to konšpirácia a má to jasný dôvod
- Spotrebu stlačil na 2,22 litra. Hybrid za 12-tisíc eur pokoril svetový rekord a zosadil Prius
- Japonci ukazujú svetu, ako sa to robí. Predaje EV obľúbenej automobilky vystrelili o 225 %
- Koľko Slovákom naozaj ušetrí fotovoltika v roku 2026? Porovnali sme 4 situácie a výsledok prekvapí
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Toto nemalo ísť takto ľahko. Číňania „rozobrali“ bombardér B-21 a odhalili jeho tajomstvo
- Moderná elektronika vydrží menej ako kedysi. Nie je to konšpirácia a má to jasný dôvod
- Vesmírny úkaz, aký zažiješ raz za život. V roku 2026 uvidíme najčarovnejšie zatmenie Slnka
- Japonci ukazujú svetu, ako sa to robí. Predaje EV obľúbenej automobilky vystrelili o 225 %
Intel pokračuje v návrate medzi elitu veľkolepým plánom. Pomôcť mu má partnerstvo s Applom
Volkswagen pokračuje v masívnom prepúšťaní. Do roku 2030 to schytá až 50 000 ľudí
BMW naznačuje veľké škrty. Automobilka pripravuje ďalšie opatrenia
Zemný plyn odpísalo ďalšie slovenské mesto. Teplo pre tisíce domácností získa oveľa lepším spôsobom
Najväčšia biometánová stanica na Slovensku premieňa odpad na plyn pre domácnosti
Hackeri môžu ochromiť aj dopravu. Slovensko sprísňuje ochranu kritických systémov
Európa chystá gigantické AI centrum, ktoré prekoná konkurenciu Spotrebuje výkon ako mesto
NAJČÍTANEJŠIE ZO STARTITUP

Slovensko vedie v úmrtnosti na rakovinu hrubého čreva. Gastroenterológ radí 5 potravín pre zdravý tráviaci trakt

Kardiológovia pomenovali jeden nápoj, ktorému sa vyhýbajú oblúkom: „Môže viesť ku klinickej hypertenzii“

Nemecký gigant otvoril fabriku na Slovensku: Investícia za približne 128 miliónov eur má priniesť 450 pracovných miest

Daňový expert Mihál o nových odvodoch pre SZČO: Kým jednu skupinu čaká 0 eur, iní zaplatia 131 eur mesačne
