Intel stále neopravil chybu procesorov, ktorá sa u nich vyskytuje od roku 2011
Nie je tomu tak dávno, čo bolo oznámených niekoľko bezpečnostných chýb procesorov Intel, ktoré súviseli priamo s jeho architektúrou a dodávanými inštrukciami. Pravdepodobne najznámejšie chyby boli Spectre a Meltdown (v menšej miere ovplyvňovali aj procesory ARM a AMD), o ktorých sa prvýkrát začalo hovoriť ešte pred dvomi rokmi.
No zatiaľ čo sa tieto chyby podarilo opraviť, iná pesnička to je v prípade chyby známej ako Zombieload, ktorú majú obsahovať všetky procesory Intel od roku 2011. O jej existencii sa dlho nevedelo a vôbec prvé zmienky prišli až v júni 2018, kedy sa ju podarilo objaviť skupine vedcov z Technickej univerzity v Grazi. A hoci už boli vydané dve opravné aktualizácie, stále sa túto chybu nepodarilo nadobro odstrániť – informuje portál Wired.
Žiadny útok zatiaľ nebol hlásený
Prvotné bezpečnostné riziko, známe ako MDS („microarchitectural data sampling“), bolo typické tým, že útočník dokázal získať z vyrovnávacej pamäte procesa citlivé informácie a dostať sa tak k histórií prehliadania či dôležitým heslám.
Išlo o chybu samotnej architektúry procesora, kde v snahe zrýchliť výpočtové úlohy sa predpokladané údaje načítavali do vyrovnávacej pamäte procesora, aby k nim mohol rýchlejšie pristupovať. Táto chyba sa síce medzičasom opravila (vyrovnávacia pamäť sa s novým procesom vymazala), no ako sa zdá, oprava nebola dostatočná.
Existuje totiž spôsob, ako sa k týmto údajom dostať aj v prípade, že boli z vyrovnávacej pamäte vymazané. Využíva sa k tomu dátová cache prvej úrovne (L1 cache), podľa ktorej je aj chyba pomenovaná – L1DES. Princíp fungovania je v podstate rovnaký ako v predchádzajúcom prípade, rovnako tak aj postup prípadného útoku – opisuje portál Engadget.
Existuje však niekoľko obmedzení. V prvom rade, túto chybu obsahujú len procesory vyrobené pred posledným štvrťrokom roku 2018 a taktiež už nie je možné na cieľový počítač útočiť pomocou webového prehliadača.

Samotná spoločnosť Intel udelila tejto chybe závažnosť 6,5/10, čo však objavitelia chyby kritizujú. Spoločnosť podľa nich riziko podceňuje a nesnaží sa hľadať zdroj nedostatkov, ale len postupne vydáva opravy, na ktoré sa upozorňuje.
Spoločnosť Intel pre Wired však oponovala, že na riešenie chýb vynakladá maximálne úsilie a podotýka, že doteraz nebol zaznamenaný jediný útok, ktorý by dané chyby zneužil vo svoj prospech. Aj v tomto prípade však prisľubuje veľmi rýchlu nápravu, ktorá príde zrejme v podobe aktualizácie.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Sovietom vybuchovali reaktory, americké nevedeli plávať. Rusi pomocou USA zabili najväčšiu jadrovú ponorku

Vedci po 50 rokoch potvrdili šialenú predpoveď. V svetle sa pohybuje niečo rýchlejšie než ono samo

Ľudia veria veľkému AI mýtu. Expert nám prezradil 20 promptov, ktoré ti zlepšia život v práci aj doma

Na Slovensko prišiel ďalší čínsky gigant. Chce zaujať hybridmi za dostupné ceny aj 7-ročnou zárukou

Tatry sa cez víkend zmenili na hernú arénu. V Counter-Striku si to rozdali hráči z celého Slovenska
NAJČÍTANEJŠIE ZO STARTITUP

NBS udelila veľkej banke pokutu v desiatkach tisíc eur: Klientom mala účtovať poplatky nad rámec zákona

Najväčšia banka chystá výraznú odstávku. Klienti si majú hotovosť vybrať predtým, ako vypadnú služby

Matovič a Jakab na stope miliónových majetkov exmanažéra Smeru: Dôkazy o luxusnej vile odovzdali prokuratúre

Uži si +20 °C, kým sa dá. Na Slovensko sa valí prudký zlom, meteoexperti varujú pred živlom

Dopravný kolaps na D1: Tunel Višňové v oboch smeroch náhle uzavreli
- 24 hod
- 48 hod
- 7 dní
-
- Vedci po 50 rokoch potvrdili šialenú predpoveď. V svetle sa pohybuje niečo rýchlejšie než ono samo
- Na toto sme čakali 4 roky. Najväčší akčný hit 2022 sa vráti a nemohlo to dopadnúť lepšie
- Neďaleko Slovenska dorazilo 700 ton rádioaktívneho odpadu. Štát nevie, kde ho má umiestniť
- Nemci to dokázali. Palivo budúcnosti bude žrať menej energie a výrazne zlacnie
- Napojí 1,5 milióna domácností. Firma predstavila mini jadrový reaktor s výkonom 240 MW
-
- Neďaleko Slovenska dorazilo 700 ton rádioaktívneho odpadu. Štát nevie, kde ho má umiestniť
- Vedci po 50 rokoch potvrdili šialenú predpoveď. V svetle sa pohybuje niečo rýchlejšie než ono samo
- Fantasy hit roka rieši nepríjemný problém. Dôsledky môžu byť väčšie, než sa čakalo
- Na Slovensko mieri nový operátor slávnej značky. Chce ponúknuť lacné volania a dáta
- Pán prsteňov dostane nový film s nečakanou výmenou. Dotkne sa kultovej postavy
-
- Najväčší film 2025 je konečne online aj s dabingom. Jedna vec ľudí určite nepoteší
- Zožerie 400 litrov nafty na kilometer. Najťažšie vozidlo planéty slúži NASA už 60 rokov
- Našli obrovské ložisko plynu so zásobami až 56,6 miliardy m³. Môže vytrhnúť Európu z krízy
- Neďaleko Slovenska dorazilo 700 ton rádioaktívneho odpadu. Štát nevie, kde ho má umiestniť
- Číňania sa postavili proti elektromobilom: Sú ťažké, spásu vidia v prekvapujúcom palive
Prezident zastavil zákon o kryptomenách, Poľsku sa nepodarilo prelomiť jeho veto
Lufthansa ruší stovky letov, situáca komplikuje prevádzku leteckej dopravy
Návrat k normálu potrvá roky, energetická produkcia na Blízkom východe má vážny problém
Nemecký gigant vykázal stratu po prvý raz od svetovej finančnej krízy
Európe dochádza letecké palivo. O niekoľko týždňov má začať hromadné rušenie letov
Hromadné prepúšťanie v Košiciach, z IT firmy odíde vyše 60 zamestnancov
V Trenčíne pribudne 17 nabíjacích staníc, dostanú sa na tieto lokality
NAJČÍTANEJŠIE ZO STARTITUP

NBS udelila veľkej banke pokutu v desiatkach tisíc eur: Klientom mala účtovať poplatky nad rámec zákona

Najväčšia banka chystá výraznú odstávku. Klienti si majú hotovosť vybrať predtým, ako vypadnú služby

Matovič a Jakab na stope miliónových majetkov exmanažéra Smeru: Dôkazy o luxusnej vile odovzdali prokuratúre

Uži si +20 °C, kým sa dá. Na Slovensko sa valí prudký zlom, meteoexperti varujú pred živlom

