М еждународен екип от учени обяви, че е открил още проблеми със сигурността на процесори на Intel. Новината идва дни след като други експерти публикуваха проблеми за чиповете на компанията от последните няколко години.
Проблем засяга процесори на AMD от 2011 г. до 2019 г.
Новият проблем е кръстен Load Value Injection (LVI), като е "нов клас теоритични атаки" срещу процесорите на Intel. Това означава, че атаките са възможни на теория, но на практика ще са доста трудни за реализиране, съобщава онлайн изданието ZDNet.
Откриха непоправим дефект в процесори на Intel
Нова технология обещава непробиваемо криптиране
Въпреки това Intel вече е публикуваа софтуерни ъпдейти за засегнатите чипове. Чрез тях допълнително се усложнява изпълнението на атаките и се намалява риска. Пълното елиминиране на риска обаче ще е възможно едва за следващите поколения процесори, защото изисква промени на хардуерно ниво и в архитектурата на чиповете.
LVI практически позволява атака обратна на Meltdown, която беше разкрита през 2018 г. и от която започнаха множеството подобни открития за проблеми с процесорите. LVI позволява на хакерите да "инжектират" зловреден код в процесора и той да го изпълни като временна операция. По този начин хакерът получава по-голям контрол над системата, макар и за кратко.
Компанията за киберсигурност Bitdefender коментира, че LVI е особено опасна за корпоративни работни станции и сървъри в дейта центрове. Заради нея някой с по-ограничени привилегии на достъп може да заобиколи защитите и да вземе данни от потребител с по-високи привилегии.
AMD пуска "най-бързия в света" процесор с 32 ядра
Intel представи 10-тото поколение на i-процесорите
Според учените и Bitdefender LVI заобикаля някои от защитите срещу Meltdown. Затова ще е нужно решение на хардуерно ниво в бъдеще.
Анализите досега показват, че само процесори на Intel са засегнати, но това не означава, че и други не са уязвими. Тепърва ще се проверяват AMD и ARM.
Добрата новина е, че LVI е доста по-трудна за реализиране отколкото е Meltdown. Intel коментира, че се изисква изпълнението на множество сложни условия, които не правят LVI практична за изпълнение.
Тя не представлява директна опасност за крайните потребители в момента. Софтуерните ъпдейти ще доведат до забавяне на производителността, което ще зависи от допълнителни фактори. Затова учените казват, че LVI е повод за дискусии и за промени в дизайна на процесорите за вбъдеще, за да се елиминира рискът, без това да се отрази върху производителността.
Apple купува бизнеса с чипове за смартфони на Intel
Intel изостава, но обещава да върне Закона на Мур
Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.
За още любопитно съдържание от Vesti.bg последвайте страницата ни в Instagram.
* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!