Intel stále neopravil chybu procesorov, ktorá sa u nich vyskytuje od roku 2011
Nie je tomu tak dávno, čo bolo oznámených niekoľko bezpečnostných chýb procesorov Intel, ktoré súviseli priamo s jeho architektúrou a dodávanými inštrukciami. Pravdepodobne najznámejšie chyby boli Spectre a Meltdown (v menšej miere ovplyvňovali aj procesory ARM a AMD), o ktorých sa prvýkrát začalo hovoriť ešte pred dvomi rokmi.
No zatiaľ čo sa tieto chyby podarilo opraviť, iná pesnička to je v prípade chyby známej ako Zombieload, ktorú majú obsahovať všetky procesory Intel od roku 2011. O jej existencii sa dlho nevedelo a vôbec prvé zmienky prišli až v júni 2018, kedy sa ju podarilo objaviť skupine vedcov z Technickej univerzity v Grazi. A hoci už boli vydané dve opravné aktualizácie, stále sa túto chybu nepodarilo nadobro odstrániť – informuje portál Wired.
Žiadny útok zatiaľ nebol hlásený
Prvotné bezpečnostné riziko, známe ako MDS („microarchitectural data sampling“), bolo typické tým, že útočník dokázal získať z vyrovnávacej pamäte procesa citlivé informácie a dostať sa tak k histórií prehliadania či dôležitým heslám.
Išlo o chybu samotnej architektúry procesora, kde v snahe zrýchliť výpočtové úlohy sa predpokladané údaje načítavali do vyrovnávacej pamäte procesora, aby k nim mohol rýchlejšie pristupovať. Táto chyba sa síce medzičasom opravila (vyrovnávacia pamäť sa s novým procesom vymazala), no ako sa zdá, oprava nebola dostatočná.
Existuje totiž spôsob, ako sa k týmto údajom dostať aj v prípade, že boli z vyrovnávacej pamäte vymazané. Využíva sa k tomu dátová cache prvej úrovne (L1 cache), podľa ktorej je aj chyba pomenovaná – L1DES. Princíp fungovania je v podstate rovnaký ako v predchádzajúcom prípade, rovnako tak aj postup prípadného útoku – opisuje portál Engadget.
Existuje však niekoľko obmedzení. V prvom rade, túto chybu obsahujú len procesory vyrobené pred posledným štvrťrokom roku 2018 a taktiež už nie je možné na cieľový počítač útočiť pomocou webového prehliadača.

Samotná spoločnosť Intel udelila tejto chybe závažnosť 6,5/10, čo však objavitelia chyby kritizujú. Spoločnosť podľa nich riziko podceňuje a nesnaží sa hľadať zdroj nedostatkov, ale len postupne vydáva opravy, na ktoré sa upozorňuje.
Spoločnosť Intel pre Wired však oponovala, že na riešenie chýb vynakladá maximálne úsilie a podotýka, že doteraz nebol zaznamenaný jediný útok, ktorý by dané chyby zneužil vo svoj prospech. Aj v tomto prípade však prisľubuje veľmi rýchlu nápravu, ktorá príde zrejme v podobe aktualizácie.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Nafta končí. Britská batéria ušetrí drvivé percento nákladov, funguje len na slnko

Sovietom vybuchovali reaktory, americké nevedeli plávať. Rusi pomocou USA zabili najväčšiu jadrovú ponorku

Vedci po 50 rokoch potvrdili šialenú predpoveď. V svetle sa pohybuje niečo rýchlejšie než ono samo

Ľudia veria veľkému AI mýtu. Expert nám prezradil 20 promptov, ktoré ti zlepšia život v práci aj doma

Na Slovensko prišiel ďalší čínsky gigant. Chce zaujať hybridmi za dostupné ceny aj 7-ročnou zárukou
NAJČÍTANEJŠIE ZO STARTITUP

Nečakaný objav: Vedci odhalili obrovské ložiská magmy pod obľúbenou dovolenkovou destináciou Slovákov
PREMIUMAI ti vraj vezme prácu: Analytik tvrdí presný opak a uvádza viacero dôvodov

Najväčšia banka chystá výraznú odstávku. Klienti si majú hotovosť vybrať predtým, ako vypadnú služby

Uži si +20 °C, kým sa dá. Na Slovensko sa valí prudký zlom, meteoexperti varujú pred živlom

Sociálne siete „šalejú“ z látky, ktorú skúmala Slovenka. Označujú ju za tajnú zbraň proti rakovine
- 24 hod
- 48 hod
- 7 dní
-
- Na toto sme čakali 4 roky. Najväčší akčný hit 2022 sa vráti a nemohlo to dopadnúť lepšie
- Vedci po 50 rokoch potvrdili šialenú predpoveď. V svetle sa pohybuje niečo rýchlejšie než ono samo
- Neďaleko Slovenska dorazilo 700 ton rádioaktívneho odpadu. Štát nevie, kde ho má umiestniť
- Nemci to dokázali. Palivo budúcnosti bude žrať menej energie a výrazne zlacnie
- Napojí 1,5 milióna domácností. Firma predstavila mini jadrový reaktor s výkonom 240 MW
-
- Neďaleko Slovenska dorazilo 700 ton rádioaktívneho odpadu. Štát nevie, kde ho má umiestniť
- Vedci po 50 rokoch potvrdili šialenú predpoveď. V svetle sa pohybuje niečo rýchlejšie než ono samo
- Na toto sme čakali 4 roky. Najväčší akčný hit 2022 sa vráti a nemohlo to dopadnúť lepšie
- Fantasy hit roka rieši nepríjemný problém. Dôsledky môžu byť väčšie, než sa čakalo
- Na Slovensko mieri nový operátor slávnej značky. Chce ponúknuť lacné volania a dáta
-
- Najväčší film 2025 je konečne online aj s dabingom. Jedna vec ľudí určite nepoteší
- Zožerie 400 litrov nafty na kilometer. Najťažšie vozidlo planéty slúži NASA už 60 rokov
- Našli obrovské ložisko plynu so zásobami až 56,6 miliardy m³. Môže vytrhnúť Európu z krízy
- Neďaleko Slovenska dorazilo 700 ton rádioaktívneho odpadu. Štát nevie, kde ho má umiestniť
- Číňania sa postavili proti elektromobilom: Sú ťažké, spásu vidia v prekvapujúcom palive
Ceny sa zdvojnásobili a hrozí najhoršie. Európe dochádza kľúčové palivo, varuje nemecký minister
Prezident zastavil zákon o kryptomenách, Poľsku sa nepodarilo prelomiť jeho veto
Lufthansa ruší stovky letov, situáca komplikuje prevádzku leteckej dopravy
Návrat k normálu potrvá roky, energetická produkcia na Blízkom východe má vážny problém
Nemecký gigant vykázal stratu po prvý raz od svetovej finančnej krízy
Európe dochádza letecké palivo. O niekoľko týždňov má začať hromadné rušenie letov
Hromadné prepúšťanie v Košiciach, z IT firmy odíde vyše 60 zamestnancov
NAJČÍTANEJŠIE ZO STARTITUP

Nečakaný objav: Vedci odhalili obrovské ložiská magmy pod obľúbenou dovolenkovou destináciou Slovákov
PREMIUMAI ti vraj vezme prácu: Analytik tvrdí presný opak a uvádza viacero dôvodov

Najväčšia banka chystá výraznú odstávku. Klienti si majú hotovosť vybrať predtým, ako vypadnú služby

Uži si +20 °C, kým sa dá. Na Slovensko sa valí prudký zlom, meteoexperti varujú pred živlom

