Intel stále neopravil chybu procesorov, ktorá sa u nich vyskytuje od roku 2011
Nie je tomu tak dávno, čo bolo oznámených niekoľko bezpečnostných chýb procesorov Intel, ktoré súviseli priamo s jeho architektúrou a dodávanými inštrukciami. Pravdepodobne najznámejšie chyby boli Spectre a Meltdown (v menšej miere ovplyvňovali aj procesory ARM a AMD), o ktorých sa prvýkrát začalo hovoriť ešte pred dvomi rokmi.
No zatiaľ čo sa tieto chyby podarilo opraviť, iná pesnička to je v prípade chyby známej ako Zombieload, ktorú majú obsahovať všetky procesory Intel od roku 2011. O jej existencii sa dlho nevedelo a vôbec prvé zmienky prišli až v júni 2018, kedy sa ju podarilo objaviť skupine vedcov z Technickej univerzity v Grazi. A hoci už boli vydané dve opravné aktualizácie, stále sa túto chybu nepodarilo nadobro odstrániť – informuje portál Wired.
Žiadny útok zatiaľ nebol hlásený
Prvotné bezpečnostné riziko, známe ako MDS („microarchitectural data sampling“), bolo typické tým, že útočník dokázal získať z vyrovnávacej pamäte procesa citlivé informácie a dostať sa tak k histórií prehliadania či dôležitým heslám.
Išlo o chybu samotnej architektúry procesora, kde v snahe zrýchliť výpočtové úlohy sa predpokladané údaje načítavali do vyrovnávacej pamäte procesora, aby k nim mohol rýchlejšie pristupovať. Táto chyba sa síce medzičasom opravila (vyrovnávacia pamäť sa s novým procesom vymazala), no ako sa zdá, oprava nebola dostatočná.
Existuje totiž spôsob, ako sa k týmto údajom dostať aj v prípade, že boli z vyrovnávacej pamäte vymazané. Využíva sa k tomu dátová cache prvej úrovne (L1 cache), podľa ktorej je aj chyba pomenovaná – L1DES. Princíp fungovania je v podstate rovnaký ako v predchádzajúcom prípade, rovnako tak aj postup prípadného útoku – opisuje portál Engadget.
Existuje však niekoľko obmedzení. V prvom rade, túto chybu obsahujú len procesory vyrobené pred posledným štvrťrokom roku 2018 a taktiež už nie je možné na cieľový počítač útočiť pomocou webového prehliadača.

Samotná spoločnosť Intel udelila tejto chybe závažnosť 6,5/10, čo však objavitelia chyby kritizujú. Spoločnosť podľa nich riziko podceňuje a nesnaží sa hľadať zdroj nedostatkov, ale len postupne vydáva opravy, na ktoré sa upozorňuje.
Spoločnosť Intel pre Wired však oponovala, že na riešenie chýb vynakladá maximálne úsilie a podotýka, že doteraz nebol zaznamenaný jediný útok, ktorý by dané chyby zneužil vo svoj prospech. Aj v tomto prípade však prisľubuje veľmi rýchlu nápravu, ktorá príde zrejme v podobe aktualizácie.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Európsku autovýrobu ohrozuje spor s Čínou. Obrovská kríza môže prepuknúť už o niekoľko týždňov

Štát ide po vodičoch: Zmeny pocítia všetci Slováci, za rýchlosť sa bude trestať prísnejšie (PREHĽAD)

Rusko ani USA nechápu. Európske veľmoci nás budú chrániť jadrovými zbraňami, majú plán

Slováci môžu ušetriť na najlepšom skladacom mobile stovky eur. Obľúbená značka má ohromné zľavy (PREHĽAD)

Z jadrovej energie „vyžmýkajú" ďalšie palivo. Fínsko našlo geniálny spôsob, ako zarobiť na odpade
NAJČÍTANEJŠIE ZO STARTITUP

KVÍZ: 8 z 10 Slovákov nezvládne druhú otázku. Zisti, či patríš medzi najmúdrejších v okolí

Minulosť už neplatí. Autor bestsellerov odhalil kľúč k prežitiu na trhu práce

Úlomky ruského dronu dopadli na územie NATO. „Každú noc sme v strese,“ tvrdia obyvatelia dediny pri Dunaji

90 % Slovákov sa jej dopúšťa denne. Policajti upozorňujú na častú chybu šoférov pri používaní smeroviek

Trojnásobný nárast za posledných 40 rokov. Tento typ rakoviny postihuje čoraz viac ľudí
- 24 hod
- 48 hod
- 7 dní
-
- Má hodnotu 92 biliónov eur. Na západe Európy našli ložisko 46 miliónov ton vzácneho paliva
- Vodič prekročil rýchlosť o 27 km/h a dostal pokutu 96 000 eur. Narazil na prísne pravidlo
- Astronóm odhalil zvláštne správanie satelitov SpaceX. Začali vysielať signál do „zakázanej zóny“
- Na jedno nabitie prežije civilizáciu. Nová čínska batéria využíva trik, ktorý závidí aj Západ
- Vedci ostali v nemom úžase. Pod ľadom našli 1500-ročný lovecký komplex, z ktorého im padla sánka
-
- Vodič prekročil rýchlosť o 27 km/h a dostal pokutu 96 000 eur. Narazil na prísne pravidlo
- Má hodnotu 92 biliónov eur. Na západe Európy našli ložisko 46 miliónov ton vzácneho paliva
- Jeden z najlepších filmov roka dorazil online aj s češtinou. Ukázal smutný paradox
- Zasiahne všetko do okruhu 400 km. Proti novej zbrani USA nemá šancu Rusko ani Čína
- Rusko ani USA nechápu. Európske veľmoci nás budú chrániť jadrovými zbraňami, majú plán
-
- Z nečakanej krajiny sa stane plynová veľmoc. Majú zásoby 200 miliárd m³, do ťažby nalejú 4 miliardy €
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- 90 % zariadení by mohli odpísať. Brusel chcel Slovákom zdražieť vykurovacie systémy, neuniesol kritiku
- Predseda ÚRSO: Energetická politika EÚ sa vymyká zdravému rozumu. Nariadenia z Bruselu nedávajú Slovensku zmysel
- Zasiahne všetko do okruhu 400 km. Proti novej zbrani USA nemá šancu Rusko ani Čína
Samsung plánuje v domovskej krajinu mega-investíciu najmä do AI
AI pomáha Slovákom aj počas Black Friday, je prekvapivým pomocníkom
Trump zaradil spiatočku v klimatickej politike. Čína ostala sklamaná, volá po návrate USA
Pápež šokoval filmový svet: Zaznel odkaz, ktorý môže zmeniť budúcnosť kín
Milovaná služba má vážny problém. V tejto krajine ju už nechcú a „vyhnali“ ich z kľúčových miest
Británia posiela Ukrajine technológiu, ktorá mení vojnu. Na fronte pribúdajú tisíce dronov denne
USA povolili Rusom predávať ropu. Má to však háčik, ktorý sa im páčiť nebude
NAJČÍTANEJŠIE ZO STARTITUP

KVÍZ: 8 z 10 Slovákov nezvládne druhú otázku. Zisti, či patríš medzi najmúdrejších v okolí

Minulosť už neplatí. Autor bestsellerov odhalil kľúč k prežitiu na trhu práce

Úlomky ruského dronu dopadli na územie NATO. „Každú noc sme v strese,“ tvrdia obyvatelia dediny pri Dunaji

90 % Slovákov sa jej dopúšťa denne. Policajti upozorňujú na častú chybu šoférov pri používaní smeroviek

