Microsoft potajme opravil závažnú chybu procesorov Intelu. Boli to najväčšie horzby posledných rokov
V minulom roku boli v počítačoch s Windowsom a procesormi Intelu objavené zásadné nedostatky, ktoré mohli viesť k získaniu hesiel, kľúčov a iných citlivých dát útočníkmi. Po dlhých mesiacoch sa však ohrozené zariadenia dočkali záplaty, o ktorej ale mnohí ani len netušili, informoval portál Tom’s Guide. Používatelia Windowsu si spolu s júlovou aktualizáciou nainštalovali aj záplatu, v ktorej Microsoft odstránil nebezpečenstvo chýb Spectre a Meltdown.
Bezpečnostná diera ohrozovala procesory Intelu dlhé roky a sústredila sa na systémové inštrukcie v 64-bitovom systéme Windows označené ako „SWAPGS“. Ide o kernelové príkazy, ktoré boli uvedené ešte s predstavením generácie Ivy Bridge v roku 2012, informuje Ars Technica. Zneužitím tejto chyby mohol útočník získavať informácie o inštrukciách systémového kernelu a tým zistiť množstvo citlivých dát, ktoré by v normálnom prípade mali ostať utajené.
Microsoft potichu opravil jednu z najväčších bezpečnostných hrozieb
Chyba umožnila útočníkom kompletne obísť izoláciu kernelu KPTI (Kernel page-table isolation) a využiť tak špekulatívne inštrukcie, ktoré procesory Intelu využívajú k rýchlejšiemu spracovaniu informácií. V praxi to znamená, že procesor dokáže vykonať úlohu ešte pred zadaním požiadavky používateľom alebo aplikáciou. Ak však nepríde skutočná požiadavka, kód inštrukcie nevykoná. Špekulatívne inštrukcie boli pritom v procesoroch zavedené ešte pred 20 rokmi, čo využil aj Intel pri návrhu svojich procesorov.

Nenechaj si ujsť
Microsoft znemožnil niektorým používateľom prechod na plnohodnotný Windows 10
Spectre a Meltdown pritom neovplyvnili procesory, ktorými boli vybavené počítače Mac, ale iba zariadenia s Windowsom. Doteraz však nie je jasné, akým spôsobom mohli byť ohrozené aj procesory od AMD. Práve tento systém však v júli dostal aktualizáciu, ktorá chybu odstraňuje pomocou spôsobu, akým procesory pristupujú k pamäti.
Náprava chyby pritom nevyžaduje aktualizáciu kódov zo strany výrobcov počítačov. Najlepším riešením tohto bezpečnostného problému je však prepracovanie dizajnu procesorov, no Microsoft, Intel a AMD sa postarali o sériu záplat, ktoré ho majú odstrániť aspoň softvérom.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Dokáže zničiť cieľ na 1 600 km a hrozí stret s Rusmi. USA vypustilo 9 600-tonový torpédoborec

Nevšedná batéria z Číny zatrasie lítiom. Nabije sa za 11 minút a je extrémne odolná

NATO ju teraz zúfalo potrebuje. Nemci vymysleli zbraň s kľúčovou vlastnosťou

Kia milo prekvapila Slovákov: Jej nový najlacnejší elektromobil predáva za výbornú akciovú cenu

Lieta už 70 rokov. Najstarší bombardér USA havaroval s jadrovými bombami, stále nemá náhradu
NAJČÍTANEJŠIE ZO STARTITUP

Oklamali milióny chudobných ľudí: Namiesto zisku prišiel podvod za 2 miliardy eur
PREMIUMEÚ konečne získava štruktúru: Európsky dôchodok, digitálne euro a jednotné podnikanie menia pravidlá hry

Čína otvorila prvý obchod s humanoidnými robotmi: Stoja od 1 000 do 88 000 eur, niektoré už pracujú v nemocnici

USA sa blížia k prvému nasadeniu hypersonickej strely napriek pochybnostiam Pentagonu a astronomickým nákladom na výstrel

Progresívne Slovensko a Smer v tesnom súboji o prvé miesto. Do parlamentu by sa dostalo osem strán (PRIESKUM)
- 24 hod
- 48 hod
- 7 dní
-
- Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie EÚ
- Lieta už 70 rokov. Najstarší bombardér USA havaroval s jadrovými bombami, stále nemá náhradu
- Väčší film ešte tento rok neprišiel. Nové sci-fi dobylo svet a zbiera nadšené ohlasy
- Slováci tieto autá podceňujú. Na trh dorazila čínska novinka, ktorá ti zmení názor
- Vedci našli v jaskyni najstaršiu maľbu v histórii ľudstva. Niečo na nej však nesedí
-
- Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie EÚ
- Vojenská výprava, akú dejiny nepamätajú. Netflix pripravuje historický epos, ktorý už stihol vyvolať kritiku
- Lieta už 70 rokov. Najstarší bombardér USA havaroval s jadrovými bombami, stále nemá náhradu
- Väčší film ešte tento rok neprišiel. Nové sci-fi dobylo svet a zbiera nadšené ohlasy
- Ľudia budú platiť daň za každý spotrebovaný gigabajt. Vláda štátu chce schváliť poplatok za dáta
-
- Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie EÚ
- Lietadlá súdneho dňa majú len dve krajiny. Rusko ich rozkráda, v USA chátrajú
- Ľudia kupujú vysielačky, v Moskve vypli internet. Rusko sa pripravuje na najhoršie
- Z vesmíru prišiel signál, aký vedci ešte nikdy nevideli. Je čistý, neprirodzený a nevedia ho vysvetliť
- Ľudia budú platiť daň za každý spotrebovaný gigabajt. Vláda štátu chce schváliť poplatok za dáta
Koniec európskej dominancie. Čína prvýkrát porazila Úniu v automobilovom obchode
Krutá realita pre majiteľov. Elektromobily majú nevýhodu, o ktorej sa nehovorí
Veľká nádej pre milióny ľudí. Vedci našli v hadovi kľúč k efektívnej liečbe vážnej choroby
Rekordné predaje nestačili. Slávna automobilka narazila na nečakaný problém
Európa zažíva jadrovú renesanciu. V ďalšej krajine postavia prvý reaktor
Od investorov TikToku získa Trumpova administratíva miliardy dolárov
Tesla spustí výrobu AI čipov v rámci projektu Terafab
NAJČÍTANEJŠIE ZO STARTITUP

Oklamali milióny chudobných ľudí: Namiesto zisku prišiel podvod za 2 miliardy eur
PREMIUMEÚ konečne získava štruktúru: Európsky dôchodok, digitálne euro a jednotné podnikanie menia pravidlá hry

Čína otvorila prvý obchod s humanoidnými robotmi: Stoja od 1 000 do 88 000 eur, niektoré už pracujú v nemocnici

USA sa blížia k prvému nasadeniu hypersonickej strely napriek pochybnostiam Pentagonu a astronomickým nákladom na výstrel

