
Ako sa ukázalo, existujú dve chyby, ktoré ale sú vo výsledku rovnaké. Nazývajú sa Meltdown a Spectre. Objavili ich pracovníci v oblasti bezpečnosti na projekte Google Project Zero. Ohrozený je v podstate každý moderný počítač, smartfón či tablet. Jedná sa tak o jednu z najzávažnejších chýb procesorov od ich vzniku.
Ako fungujú?
Meltdown prerušuje bariéru medzi používateľskými aplikáciami a operačným systémom. Umožňuje tak aplikácii prečítať dáta inej aplikácie a pristupovať k pamäti. Útočník sa tak ľahko môže dostať k rôznym citlivým údajom, akými sú napríklad heslá. V súčasnosti ovplyvňuje primárne procesory Intel, ktoré sú vyrobené od roku 1995. Výnimku tvoria len serverové čipy Itanium a procesory Atom, ktoré boli vyrobené skôr ako v roku 2013.
Spectre je zložitejšia chyba a aj možnosti útočníkov sú v tomto prípade viac obmedzené. Procesor v tomto prípade vykonáva úlohy, ktoré momentálne nepotrebuje, no predpokladá, že ich v blízkej dobe budeme potrebovať. Tu však nastáva problém, kedy táto metóda umožňuje útočníkovi pristupovať k položkám v pamäti. Ovplyvňuje však všetky moderné procesory – Intel, AMD a ARM bez ohľadu na to, na akom operačnom systéme fungujú.
Prvé opravy sa už dostali k zákazníkom
Proti Meltdown už boli vydané bezpečnostné záplaty pre macOS, Windows aj Linux a jeho ďalšie distribúcie. Oprava chyby Spectre je však oveľa zložitejšia a softvérová aktualizácia by tento problém nemusela vyriešiť. Aj keď Intel aj ARM sa vyjadrili, že chyba nie je v návrhu samotných čipov, kompletnej opravy sa pravdepodobne dočkáme až v nasledujúcej generácii procesorov. AMD vo vyhlásení uviedlo, že v súčasnosti pre ich produkty existuje takmer nulové riziko.

Nenechaj si ujsť!
Oprava pre počítače s Intelom prichádza. Windows 10 dostal významnú aktualizáciu
Apple pre svoje smartfóny už aktualizáciu vydal, rovnako aj Google. V prípade Androidu však trvá, kým sa aktualizácia dostane k zákazníkovi. Veľa výrobcov pritom neaktualizuje všetky svoje zariadenia, ale len súčasné vlajkové lode.
O chybách sa vie už dlhšie
Spoločnosť Google informovala o tom, že o chybe Meltdown vedela už 28. júla 2017 a o Spectre dokonca už 1. júna 2017. Intel aj Google uviedli, že plánovali uverejniť podrobnosti o chybách 9. januára, kedy by boli hotové všetky bezpečnostné záplaty.
Zatiaľ nie je známe, či hackeri využili tieto bezpečnostné chyby, alebo nie. Zistiť sa to dá len veľmi ťažko, nakoľko nezanecháva žiadne stopy v logu. Odborníci na kybernetickú bezpečnosť očakávajú, že hackeri už disponujú kódom, aby mohli napadnúť zraniteľné miesta a využívanie týchto chýb sa pridá k ich štandardným nástrojom.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Sen o elektromobiloch sa rozpadáva. Vodiči sa vo veľkom vracajú k spaľovákom, toto je dôvod

USA spustili do vody tiché jadrové monštrum. 7 800-tonový kolos dal do pozoru Rusko aj Čínu

Slováci si za RAM pamäte poriadne priplatia. Tieto faktory vystrelili ich ceny do nebies

Svet má nový zdroj energie. Vedci vytvorili sci-fi materiál, ktorý premení domy na „batérie“

Zatiaľ čo Slovensko bojuje s vlakmi, ázijský štát predstavil železničné monštrum s rýchlosťou 370 km/h
NAJČÍTANEJŠIE ZO STARTITUP

Na Slovensko sa valí extrémny mráz, sneh a –20 °C. Január bude rekordne studený (PREDPOVEĎ)
PREMIUMDrony bez pilota, GPS a internetu sa stávajú realitou. „Nechceme byť zbrojárska firma,“ hovorí zakladateľ GoodAI

Firma padla a rodina sa obrátila chrbtom. Dvojica podnikateľov sa vrátila so 745 miliónmi (PRÍBEH)

Tvoja reč prezrádza viac, než si myslíš. Nenápadné vzorce sú spojené s poruchami osobnosti, odhalili vedci

Slováci sa musia pripraviť. Prísnejšie pravidlá PN prichádzajú už o pár dní
- 24 hod
- 48 hod
- 7 dní
-
- Už 45 týždňov sa ho ľudia nevedia nabažiť. Akčný film 2025 ohúril aj Slovákov a naďalej udivuje
- Fotovoltiku na Slovensku môže čoskoro postihnuť kríza. Vyspelé Švédsko ukazuje prečo
- Slováci si ničia televízor a ani o tom nevedia. Týchto 10 nastavení a zlozvykov mu skracuje životnosť
- Slováci môžu ušetriť stovky eur na kúrení. Našli sme dokonalé riešenie na vysoké ceny energií
- Sen o elektromobiloch sa rozpadáva. Vodiči sa vo veľkom vracajú k spaľovákom, toto je dôvod
-
- Slováci si ničia televízor a ani o tom nevedia. Týchto 10 nastavení a zlozvykov mu skracuje životnosť
- Už 45 týždňov sa ho ľudia nevedia nabažiť. Akčný film 2025 ohúril aj Slovákov a naďalej udivuje
- Bližšie k rýchlosti svetla sme nikdy neboli. Cesta na Mars sa skráti na 39 dní, hlási revolučný motor NASA
- Pripravte si vreckovky, odkazujú tvorcovia Stranger Things. Odhalili detaily posledných epizód
- Najočakávanejší film 2026 pobúril historikov. Nolanove helmy vraj pripomínajú Batmana
-
- Európska únia opäť zaťala do živého. Chystá návrh, ktorý prinúti časť ľudí kupovať len elektromobily
- USA do dronu posadili AI a prišiel veľký šok. V kľúčovom teste zostrelila lietadlo
- Ukrajina bola varovaním. Susedná krajina chce vlastný HIMARS, vyrobí ho najväčšia zbrojovka sveta
- Netflix čakal hit, nestíha sa čudovať. Ľudia ignorujú film, ktorý mal byť magnetom mesiaca
- Slováci si ničia televízor a ani o tom nevedia. Týchto 10 nastavení a zlozvykov mu skracuje životnosť
Ukrajina zasiahla dôležitý energetický objekt Rusov. Využila moderné západné technológie
Zahraniční výrobcovia smartfónov v Číne prekvapili. Ich predaj naznačuje nečakaný obrat na trhu
Slováci nastavili vláde nekompromisné zrkadlo. Digitálne doklady ukázali tvrdú realitu
Naštvali ho USA a Južná Kórea. Kim Čong-un ohlásil zásadnú modernizáciu námorníctva
Slováci si neuvedomujú, že to môže vybuchnúť. Odborník varuje pred „elektronickým“ zlozvykom domácností
Katastrofa je zabudnutá. Ázijsky štát znova spustí najväčšiu jadrovú elektráreň na svete
Slováci dôverujú umelej inteligencii viac než expertom. Výsledky prieskumu šokovali
NAJČÍTANEJŠIE ZO STARTITUP

Na Slovensko sa valí extrémny mráz, sneh a –20 °C. Január bude rekordne studený (PREDPOVEĎ)
PREMIUMDrony bez pilota, GPS a internetu sa stávajú realitou. „Nechceme byť zbrojárska firma,“ hovorí zakladateľ GoodAI

Firma padla a rodina sa obrátila chrbtom. Dvojica podnikateľov sa vrátila so 745 miliónmi (PRÍBEH)

Tvoja reč prezrádza viac, než si myslíš. Nenápadné vzorce sú spojené s poruchami osobnosti, odhalili vedci
