Závažná bezpečnostná chyba v procesoroch, o ktorej sa verejnosť dozvedela len nedávno, je rozsiahlejšia než sa pôvodne zdalo. Okrem procesorov Intel sú ohrozené aj tie od AMD a ARM.
Ako sa ukázalo, existujú dve chyby, ktoré ale sú vo výsledku rovnaké. Nazývajú sa Meltdown a Spectre. Objavili ich pracovníci v oblasti bezpečnosti na projekte Google Project Zero. Ohrozený je v podstate každý moderný počítač, smartfón či tablet. Jedná sa tak o jednu z najzávažnejších chýb procesorov od ich vzniku.
Ako fungujú?
Meltdown prerušuje bariéru medzi používateľskými aplikáciami a operačným systémom. Umožňuje tak aplikácii prečítať dáta inej aplikácie a pristupovať k pamäti. Útočník sa tak ľahko môže dostať k rôznym citlivým údajom, akými sú napríklad heslá. V súčasnosti ovplyvňuje primárne procesory Intel, ktoré sú vyrobené od roku 1995. Výnimku tvoria len serverové čipy Itanium a procesory Atom, ktoré boli vyrobené skôr ako v roku 2013.
Spectre je zložitejšia chyba a aj možnosti útočníkov sú v tomto prípade viac obmedzené. Procesor v tomto prípade vykonáva úlohy, ktoré momentálne nepotrebuje, no predpokladá, že ich v blízkej dobe budeme potrebovať. Tu však nastáva problém, kedy táto metóda umožňuje útočníkovi pristupovať k položkám v pamäti. Ovplyvňuje však všetky moderné procesory – Intel, AMD a ARM bez ohľadu na to, na akom operačnom systéme fungujú.
Prvé opravy sa už dostali k zákazníkom
Proti Meltdown už boli vydané bezpečnostné záplaty pre macOS, Windows aj Linux a jeho ďalšie distribúcie. Oprava chyby Spectre je však oveľa zložitejšia a softvérová aktualizácia by tento problém nemusela vyriešiť. Aj keď Intel aj ARM sa vyjadrili, že chyba nie je v návrhu samotných čipov, kompletnej opravy sa pravdepodobne dočkáme až v nasledujúcej generácii procesorov. AMD vo vyhlásení uviedlo, že v súčasnosti pre ich produkty existuje takmer nulové riziko.
Nenechaj si ujsť!
Oprava pre počítače s Intelom prichádza. Windows 10 dostal významnú aktualizáciu
Apple pre svoje smartfóny už aktualizáciu vydal, rovnako aj Google. V prípade Androidu však trvá, kým sa aktualizácia dostane k zákazníkovi. Veľa výrobcov pritom neaktualizuje všetky svoje zariadenia, ale len súčasné vlajkové lode.
O chybách sa vie už dlhšie
Spoločnosť Google informovala o tom, že o chybe Meltdown vedela už 28. júla 2017 a o Spectre dokonca už 1. júna 2017. Intel aj Google uviedli, že plánovali uverejniť podrobnosti o chybách 9. januára, kedy by boli hotové všetky bezpečnostné záplaty.
Zatiaľ nie je známe, či hackeri využili tieto bezpečnostné chyby, alebo nie. Zistiť sa to dá len veľmi ťažko, nakoľko nezanecháva žiadne stopy v logu. Odborníci na kybernetickú bezpečnosť očakávajú, že hackeri už disponujú kódom, aby mohli napadnúť zraniteľné miesta a využívanie týchto chýb sa pridá k ich štandardným nástrojom.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
PRELOM: Vedci z Číny vyvinuli AI zariadenie, ktoré „vráti zrak“ nevidiacim
Bez „tankovania“ vydrží 10 rokov. Chystá sa veľký zvrat, lode dostanú pohon budúcnosti
Má 2 031 koní a 6,6-litrový motor V8. Američania postavili najvýkonnejšie auto na svete
Tento ostrov je snom každého hráča. Arabi postavia mekku e-športu za miliardu dolárov
Američan cez Google odhalil tajnú čínsku základňu. Pri pobreží skrývajú jadrové zbrane
NAJČÍTANEJŠIE ZO STARTITUP
Novú povinnosť obrátili na výhodu: Skupina živnostníkov nezaplatí ani euro na transakčnej dani
Zásadná zmena v nakupovaní: Zaužívaná vec má íst po 50 rokoch „do dôchodku“. Nastúpi nová technológia
Len 10 % Slovákov vie, aké je hlavné mesto Severného Írska. Otestuj sa, či by si prežil ako cestovateľ v 18. storočí (KVÍZ)
Bezos predal svoje sídlo s prístavom a bambusovým hájom. Vytvoril nový rekord v predaji nehnuteľnosti
Putin chce zničiť západ: „Urobí to v troch krokoch, šanca na vojnu medzi Ruskom a NATO je vysoká,“ tvrdí historik
- 24 hod
- 48 hod
- 7 dní
-
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- Tieto veci v recenziách nenájdeš. 11 mesiacov som testoval najlepší robotický vysávač na Slovensku
- Bez „tankovania“ vydrží 10 rokov. Chystá sa veľký zvrat, lode dostanú pohon budúcnosti
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
- Môžeme len ticho závidieť. Honda predáva elektrické SUV s 650 km dojazdom a šialenou cenou
-
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
- 4K pastva pre oči len za 300 eur? Našli sme TOP 9 televízorov s vynikajúcim obrazom a nízkou cenou
- Posledný klinec do rakvy spaľovákov? Nová batéria je o 80 % ľahšia a prakticky nestráca kapacitu
- EÚ chystá veľkú zmenu. Tisíce Slovákov prídu o vodičák
-
- Tento typ pohonu je definitívne obrovský emisný podvod. Potvrdila to ďalšia štúdia
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- EÚ chystá veľkú zmenu. Tisíce Slovákov prídu o vodičák
- Čech si poriadne zavaril. Elektromobil nabíjal zo zásuvky v spoločnej garáži, účet za elektrinu susedov šokoval
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
Základný fyzikálny princíp môže vyriešiť energetickú krízu. Vedci premenili dážď na elektrinu
Gates o budúcnosti práce: AI vyrieši krízu, ktorú roky nikto nevedel zvládnuť
Zákaz sa nekoná. EÚ sa bojí prázdnych zásobníkov a ostáva pri ruskom plyne
Svetové laboratóriá čelia výzve. Musia ochrániť kľúčové genetické dáta pred kyberútokmi
OpenAI predstavilo nový model, ktorý láka na polovičné ceny. Ľudom testuje trpezlivosť
NAJČÍTANEJŠIE ZO STARTITUP
Novú povinnosť obrátili na výhodu: Skupina živnostníkov nezaplatí ani euro na transakčnej dani
Zásadná zmena v nakupovaní: Zaužívaná vec má íst po 50 rokoch „do dôchodku“. Nastúpi nová technológia
Len 10 % Slovákov vie, aké je hlavné mesto Severného Írska. Otestuj sa, či by si prežil ako cestovateľ v 18. storočí (KVÍZ)
Bezos predal svoje sídlo s prístavom a bambusovým hájom. Vytvoril nový rekord v predaji nehnuteľnosti
Putin chce zničiť západ: „Urobí to v troch krokoch, šanca na vojnu medzi Ruskom a NATO je vysoká,“ tvrdí historik
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené