
Ako sa ukázalo, existujú dve chyby, ktoré ale sú vo výsledku rovnaké. Nazývajú sa Meltdown a Spectre. Objavili ich pracovníci v oblasti bezpečnosti na projekte Google Project Zero. Ohrozený je v podstate každý moderný počítač, smartfón či tablet. Jedná sa tak o jednu z najzávažnejších chýb procesorov od ich vzniku.
Ako fungujú?
Meltdown prerušuje bariéru medzi používateľskými aplikáciami a operačným systémom. Umožňuje tak aplikácii prečítať dáta inej aplikácie a pristupovať k pamäti. Útočník sa tak ľahko môže dostať k rôznym citlivým údajom, akými sú napríklad heslá. V súčasnosti ovplyvňuje primárne procesory Intel, ktoré sú vyrobené od roku 1995. Výnimku tvoria len serverové čipy Itanium a procesory Atom, ktoré boli vyrobené skôr ako v roku 2013.
Spectre je zložitejšia chyba a aj možnosti útočníkov sú v tomto prípade viac obmedzené. Procesor v tomto prípade vykonáva úlohy, ktoré momentálne nepotrebuje, no predpokladá, že ich v blízkej dobe budeme potrebovať. Tu však nastáva problém, kedy táto metóda umožňuje útočníkovi pristupovať k položkám v pamäti. Ovplyvňuje však všetky moderné procesory – Intel, AMD a ARM bez ohľadu na to, na akom operačnom systéme fungujú.
Prvé opravy sa už dostali k zákazníkom
Proti Meltdown už boli vydané bezpečnostné záplaty pre macOS, Windows aj Linux a jeho ďalšie distribúcie. Oprava chyby Spectre je však oveľa zložitejšia a softvérová aktualizácia by tento problém nemusela vyriešiť. Aj keď Intel aj ARM sa vyjadrili, že chyba nie je v návrhu samotných čipov, kompletnej opravy sa pravdepodobne dočkáme až v nasledujúcej generácii procesorov. AMD vo vyhlásení uviedlo, že v súčasnosti pre ich produkty existuje takmer nulové riziko.

Nenechaj si ujsť!
Oprava pre počítače s Intelom prichádza. Windows 10 dostal významnú aktualizáciu
Apple pre svoje smartfóny už aktualizáciu vydal, rovnako aj Google. V prípade Androidu však trvá, kým sa aktualizácia dostane k zákazníkovi. Veľa výrobcov pritom neaktualizuje všetky svoje zariadenia, ale len súčasné vlajkové lode.
O chybách sa vie už dlhšie
Spoločnosť Google informovala o tom, že o chybe Meltdown vedela už 28. júla 2017 a o Spectre dokonca už 1. júna 2017. Intel aj Google uviedli, že plánovali uverejniť podrobnosti o chybách 9. januára, kedy by boli hotové všetky bezpečnostné záplaty.
Zatiaľ nie je známe, či hackeri využili tieto bezpečnostné chyby, alebo nie. Zistiť sa to dá len veľmi ťažko, nakoľko nezanecháva žiadne stopy v logu. Odborníci na kybernetickú bezpečnosť očakávajú, že hackeri už disponujú kódom, aby mohli napadnúť zraniteľné miesta a využívanie týchto chýb sa pridá k ich štandardným nástrojom.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Nemci môžu „zabiť“ diesel. Nový vodíkový motor má nulové emisie a účinnosť nad 60 %

Západ nič také nemá. „Spojenec“ Ruska nasadí na stíhačky a vrtuľníky oslepujúci laser, v teste ukázal silu

Bude mať 35-hodinovú výdrž, dorazí o pár dní. Valve uvádza na trh nový Steam Controller G

Nový elektromobil od Volkswagenu odstránil nepopulárnu vec. Za dostupnú cenu ponúka dojazd 455 km

RECENZIA Vyskúšal som jednu z najlepších skladačiek na trhu. V Európe však stále bojuje s veľkým predsudkom
NAJČÍTANEJŠIE ZO STARTITUP

Einstein v listoch odhalil tajomstvo svojho úspechu. Za „palivo pre mozog“ považoval to, čomu sa všetci vyhýbame

Mastná pokuta až 650 eur: Od mája platí „nulová tolerancia“ pre vybraných spolujazdcov na slovenských cestách

Vojnová simulácia desaťročia: Pentagon si „zahral“ utajený konflikt s Čínou o Taiwan. Záver bol jednoznačný (ANALÝZA)

Molekulárny biológ radí: Nestačí len „jesť zdravo“. Tieto 3 skupiny potravín sú kľúčové pre tvoje črevo

Robím presne to, čo by mi povedala stará mama. 45-ročná vedkyňa zmietla zo stola drahé trendy o starnutí
- 24 hod
- 48 hod
- 7 dní
-
- Do Mesiaca narazí objekt rýchlosťou 8 700 km/h. Stane sa to počas tohto leta
- Väčší drak tu ešte nebol. Epická fantasy dostane pokračovanie, ktoré ukáže začiatok konca
- Na Netflix práve dorazil jeden z jeho najväčších seriálov roka. Oživuje nemilosrdnú akčnú klasiku
- Energiu uchováme lacnejšie. Nové batérie dosiahli účinnosť 99,99 %, stratili najväčšiu slabinu
- Západ nič také nemá. „Spojenec“ Ruska nasadí na stíhačky a vrtuľníky oslepujúci laser, v teste ukázal silu
-
- Západ nič také nemá. „Spojenec“ Ruska nasadí na stíhačky a vrtuľníky oslepujúci laser, v teste ukázal silu
- Nemci môžu „zabiť“ diesel. Nový vodíkový motor má nulové emisie a účinnosť nad 60 %
- Na Netflix práve dorazil jeden z jeho najväčších seriálov roka. Oživuje nemilosrdnú akčnú klasiku
- Do Mesiaca narazí objekt rýchlosťou 8 700 km/h. Stane sa to počas tohto leta
- Česko objavilo „zlatú baňu“ zemného plynu. Rokuje o energii v objeme 2 miliárd m³
-
- Automobilky majú veľkú dilemu: Kia povedala pravdu o EV, ktorú Brusel nechce počuť
- Američania poriadne pritvrdili. Ich nová zbraň zničila všetky ciele bez jedinej strely
- Tlak na Európu rastie. BYD predáva elektromobil s dojazdom 950 km za smiešne peniaze
- Česko objavilo „zlatú baňu“ zemného plynu. Rokuje o energii v objeme 2 miliárd m³
- Západ nič také nemá. „Spojenec“ Ruska nasadí na stíhačky a vrtuľníky oslepujúci laser, v teste ukázal silu
Za sekundu vykoná 14,5 biliónov operácií. Slovensko spustilo jednu z najvýkonnejších technologií
Mýtus o sile Ruska narazil na dno. Oslavy víťazstva odhalia ľuďom pravdu o stave armády
Slováci konečne pochopili význam umelej inteligencie. Bojíme sa však citlivých vecí
NBS varuje Slovákov: Tieto kryptomenové firmy ťa pripravia o peniaze, nemajú povolenie
Experiment skončil fiaskom. Nemci zastropovali ceny palív, ľudia platia viac
Vodiči si musia dať pozor, voči tomuto priestupku štát zakročí oveľa prísnejšie
Opustíme euro a nakúpime bitcoin? Slováci majú na kryptomeny jasný názor
NAJČÍTANEJŠIE ZO STARTITUP

Einstein v listoch odhalil tajomstvo svojho úspechu. Za „palivo pre mozog“ považoval to, čomu sa všetci vyhýbame

Mastná pokuta až 650 eur: Od mája platí „nulová tolerancia“ pre vybraných spolujazdcov na slovenských cestách

Vojnová simulácia desaťročia: Pentagon si „zahral“ utajený konflikt s Čínou o Taiwan. Záver bol jednoznačný (ANALÝZA)

Molekulárny biológ radí: Nestačí len „jesť zdravo“. Tieto 3 skupiny potravín sú kľúčové pre tvoje črevo
