Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 7520|Ответ: 1

Полное объяснение скрытой уязвимости процессоров Intel: ни один мобильный телефон или компьютер в мире не остаётся без внимания

[Скопировать ссылку]
Опубликовано 05.01.2018 12:12:00 | | |
Инцидент с безопасностью, вызванный уязвимостью процессора Intel, затронул почти все мобильные телефоны, компьютеры и облачные вычислительные продукты по всему миру, и ARM подтвердила, что архитектура Cortex-A была задействована, а AMD заявила, что по текущим исследованиям они наиболее пострадали и могут считаться нулевыми рисками. Однако сегодня утром Forbes, WMPU и другие опубликовали статьи, подробно раскрывая и объясняя инцидент, резюмировав его следующим образом —

↑↑↑ Слева: Meltdown Справа: Spectre


1. Какие системы затронуты?

Windows, Linux, macOS, Amazon AWS и Google Android — все они представлены на рынке.

2. Помимо процессоров Intel, какое другое оборудование затронуто?

Архитектура Cortex-A от ARM и процессоры AMD. Cortex-A в настоящее время широко используется на платформах SoC мобильных телефонов, включая Qualcomm, MediaTek, Samsung и другие.

Хотя AMD утверждает, что её процессоры практически невосприимчивы к трём методам атак согласно исследованиям Google. Однако Даниэль Грусс (Технический университет Граца, Австрия), соисследователь уязвимости Spectre, отметил, что его симуляция атак на код Spectre на базе процессоров AMD была весьма успешной и не должна недооцениваться.

3. Как это исправить?

Intel рекомендует обращать внимание на последующие обновления чипсета и обновления BIOS материнской платы, но сначала следует применять патчи на уровне ОС.

Что касается уязвимости Meltdown:Linux выпустил KAISER, macOS была исправлена с 10.13.2, Google утверждает, что это исправлено, Win10 Insider исправил это в конце прошлого года, а обновление Win10 Fall CreatorsСегодня утром был опубликован KB4056892Это заставит автоматическую установку.

Amazon также анонсировал этоПрограмма консультирования

Более сложная уязвимость Спектра всё ещё решается.

4. Затронута ли Windows 7/XP?

Microsoft пообещала помочь Win7 исправить её в следующий день патча, но не было уточнено, принесёт ли это пользу XP.

5. Влияет ли производительность патчей?

Исследователь Грусс сказал, что не может дать точного вывода по этому поводу, но из формулировки заявления Intel было подтверждено, что приведёт к снижению производительности.

Forbes отметил, что наибольшее влияние на производительность оказывают старые процессоры Intel с 1995 по 2013 год — до 50%, что было почти незаметно с поколения Skylake.

6. Какие же потери привели эти уязвимости?

Поскольку обе уязвимости пропускают доступ к системной памяти, они могут привести к утечке защищённых паролей и конфиденциальной информации.

Но Forbes выяснил, что на данный момент реальных атак не было, и все выводы основаны на локальных симуляциях кода.

Поэтому это кажется серьёзным, но на самом деле это можно рассматривать как победу в исследованиях безопасности. Исследователи утверждают, что уязвимости необходимо прикреплять к определённым процессам для активации на персональных компьютерах, например, внедряемых через фишинговое ПО.

7. Эффективно ли антивирусное ПО?

В сочетании со статьёй 6 можно понять, что при реальных атаках метод бинарного сравнения может быть обнаружен заранее, но он не даёт окончательных результатов.







Предыдущий:.net/c# Вызов кодера для распознавания арифметического кода проверки [исходный код]
Следующий:asp.net Файл каталога Get site пуст
Опубликовано 06.01.2018 11:15:19 |
Не паникуй, это не большая проблема
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com