Intel stále neopravil chybu procesorov, ktorá sa u nich vyskytuje od roku 2011
Nie je tomu tak dávno, čo bolo oznámených niekoľko bezpečnostných chýb procesorov Intel, ktoré súviseli priamo s jeho architektúrou a dodávanými inštrukciami. Pravdepodobne najznámejšie chyby boli Spectre a Meltdown (v menšej miere ovplyvňovali aj procesory ARM a AMD), o ktorých sa prvýkrát začalo hovoriť ešte pred dvomi rokmi.
No zatiaľ čo sa tieto chyby podarilo opraviť, iná pesnička to je v prípade chyby známej ako Zombieload, ktorú majú obsahovať všetky procesory Intel od roku 2011. O jej existencii sa dlho nevedelo a vôbec prvé zmienky prišli až v júni 2018, kedy sa ju podarilo objaviť skupine vedcov z Technickej univerzity v Grazi. A hoci už boli vydané dve opravné aktualizácie, stále sa túto chybu nepodarilo nadobro odstrániť – informuje portál Wired.
Žiadny útok zatiaľ nebol hlásený
Prvotné bezpečnostné riziko, známe ako MDS („microarchitectural data sampling“), bolo typické tým, že útočník dokázal získať z vyrovnávacej pamäte procesa citlivé informácie a dostať sa tak k histórií prehliadania či dôležitým heslám.
Išlo o chybu samotnej architektúry procesora, kde v snahe zrýchliť výpočtové úlohy sa predpokladané údaje načítavali do vyrovnávacej pamäte procesora, aby k nim mohol rýchlejšie pristupovať. Táto chyba sa síce medzičasom opravila (vyrovnávacia pamäť sa s novým procesom vymazala), no ako sa zdá, oprava nebola dostatočná.
Existuje totiž spôsob, ako sa k týmto údajom dostať aj v prípade, že boli z vyrovnávacej pamäte vymazané. Využíva sa k tomu dátová cache prvej úrovne (L1 cache), podľa ktorej je aj chyba pomenovaná – L1DES. Princíp fungovania je v podstate rovnaký ako v predchádzajúcom prípade, rovnako tak aj postup prípadného útoku – opisuje portál Engadget.
Existuje však niekoľko obmedzení. V prvom rade, túto chybu obsahujú len procesory vyrobené pred posledným štvrťrokom roku 2018 a taktiež už nie je možné na cieľový počítač útočiť pomocou webového prehliadača.

Samotná spoločnosť Intel udelila tejto chybe závažnosť 6,5/10, čo však objavitelia chyby kritizujú. Spoločnosť podľa nich riziko podceňuje a nesnaží sa hľadať zdroj nedostatkov, ale len postupne vydáva opravy, na ktoré sa upozorňuje.
Spoločnosť Intel pre Wired však oponovala, že na riešenie chýb vynakladá maximálne úsilie a podotýka, že doteraz nebol zaznamenaný jediný útok, ktorý by dané chyby zneužil vo svoj prospech. Aj v tomto prípade však prisľubuje veľmi rýchlu nápravu, ktorá príde zrejme v podobe aktualizácie.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

EÚ sa dohodla na novom zákone o autách. Budú ešte ekologickejšie, dotkne sa aj jazdeniek

Zásadná zmena prepíše zákaz spaľovákov. EÚ zrejme povolí výnimku pre dva typy áut až do roku 2040

Batéria sa mu nevyrovná. Číňania vložili do dronu unikátny pohon a preleteli obrovskú diaľku

Autá záhadne kolabujú: Stovky ruských Porsche prestali v momente fungovať, nikto nevie prečo

Šetrí palivo, no vodiči ju vraj nenávidia. Automatická funkcia v autách má dostať veľké vylepšenie
NAJČÍTANEJŠIE ZO STARTITUP

GymBeam získal 110 miliónov eur, presúva sídlo preč zo Slovenska. Vybral si krajinu s „predvídateľnejším podnikateľským prostredím“

V Rusku stíchli stovky Porsche: Luxusy sa zmenili na „mŕtvy kov“, pripúšťajú úmyselný zásah

„Je im to jedno.“ Ukrajinský veliteľ opísal taktiku, ktorá stojí za úspechom ruskej elitnej jednotky Rubicon

Slováci si za balíky zo Sheinu či Temu priplatia. EÚ zavádza novú povinnú daň na malé zásielky

Až 76 % ľudí má mozog ochudobnený o zásadnú látku. Vedci hovoria o globálnom deficite s vážnymi dôsledkami
- 24 hod
- 48 hod
- 7 dní
-
- Vyspelá európska krajina otáča o 180 stupňov. Po 40 rokoch ide naštartovať jadrovú energiu
- Nenápadný jed sa šíri po celej planéte. Zvláštna chemikália je v 94 % vody a bude to čoraz horšie
- Čína ostala v šoku. Západ našiel spôsob, ako ukončí jej monopol na kritickej surovine
- Veľkofilm s Bradom Pittom dorazil online aj s dabingom. Dá sa pozrieť aj zadarmo
- Servery skolabovali. Najpredávanejšia hra roka je dostupná úplne zadarmo
-
- Nenápadný jed sa šíri po celej planéte. Zvláštna chemikália je v 94 % vody a bude to čoraz horšie
- Vyspelá európska krajina otáča o 180 stupňov. Po 40 rokoch ide naštartovať jadrovú energiu
- Čína ostala v šoku. Západ našiel spôsob, ako ukončí jej monopol na kritickej surovine
- Obrovská zmena pri jazdenkách. Lacné autá padajú, Slováci si zamilovali niečo lepšie (PREHĽAD)
- Uniklo 90 miliárd litrov vody a nikto si to nevšimol. Vedci hovoria o nevídanej sile Zeme
-
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Nenápadný jed sa šíri po celej planéte. Zvláštna chemikália je v 94 % vody a bude to čoraz horšie
- Toto sú najväčší „žrúti” elektrickej energie aj slovenských domácností. Víťaz ťa prekvapí
- Prekvapivá krajina má obrovský záujem o slovenské zbrane. Štát rokuje o kúpe pokročilých systémov
- Uniklo 90 miliárd litrov vody a nikto si to nevšimol. Vedci hovoria o nevídanej sile Zeme
Teplý december priniesol na Slovensku sériu rekordov. Maximálne teploty dosiahli vysoké hodnoty
Víťazstvo nad elektromobilmi: Spaľováky zostávajú v hre, Merz víta plány na zrušenie úplného zákazu
Slovensko spustilo prvú kvantovú komunikačnú linku. Buduje sa národná sieť, ktorá znemožní odpočúvanie
Ochrana zákazu vraj posilní ekonomiku EÚ. Európska krajina stojí pevne za zákazom spaľovákov
Slovensko zaostáva za V4 aj Európou: Zelená energetika stojí
Výsledky štúdie šokovali ľudí. Mládež trávi na sociálnych sieťach menej času než pred rokom
Trump tlačí na médiá. Chce ovládnuť správy a dosadiť vlastných ľudí
NAJČÍTANEJŠIE ZO STARTITUP

GymBeam získal 110 miliónov eur, presúva sídlo preč zo Slovenska. Vybral si krajinu s „predvídateľnejším podnikateľským prostredím“

V Rusku stíchli stovky Porsche: Luxusy sa zmenili na „mŕtvy kov“, pripúšťajú úmyselný zásah

„Je im to jedno.“ Ukrajinský veliteľ opísal taktiku, ktorá stojí za úspechom ruskej elitnej jednotky Rubicon

Slováci si za balíky zo Sheinu či Temu priplatia. EÚ zavádza novú povinnú daň na malé zásielky

