Računalništvo, telefonija
14.12.2019 09:11
Posodobljeno 4 leta nazaj.

Deli z drugimi:

Share

Odkrita varnostna ranljivost v Intelovih procesorjih

Novi procesorji Intel Comet Lake-U so kot nalašč za proizvajalce prenosnih računalnikov.
Novi procesorji Intel Comet Lake-U so kot nalašč za proizvajalce prenosnih računalnikov.

Varnostni strokovnjaki so že pred časom razkrili dve kritični varnostni pomanjkljivosti v sodobnih procesorjih, ki bosta takoj, ko bodo napadalci razvili ustrezne metode, bržkone vodili do serije novih varnostnih incidentov. Gre za varnostni ranljivosti, imenovani Meltdown in Spectre, ki sta prisotni v skoraj vseh sodobnih procesorjih, razvitih v zadnjem desetletju. Nedavno pa so varnostni strokovnjaki razkrili, da imajo procesorji podjetja Intel še eno varnostno ranljivost, ta pa je bila poimenovana Plundervolt. Gre za napad na tehnologijo SGX (Software Guard Extensions), ki naj bi skrbela za varnost najbolj občutljivih podatkov na računalniku.

Ranljivost v tehnologiji SGX procesorjev Intel so razkrili varnostni raziskovalci s kar treh različnih evropskih univerz (Birmingham, Leuven in Gradec). Napad temelji na osnovi spreminjanja električne napetosti na procesorju, pri čemer nihanje napetosti povzroča napake v zapisovanju podatkov. To “lastnost” delovanja Intelovih procesorjev naj bi bilo mogoče zlorabiti za pridobitev šifrirnih ključev in se na ta način dokopati do občutljivih podatkov. Ranljivost Plundervolt pa lahko povzroči tudi napake pri do sedaj varnih programih.

Pri tem velja omeniti, da je bilo podjetje Intel o omenjeni ranljivosti obveščeno že junija letos, a ni storilo prav ničesar, da bi uporabnike zavarovalo. Ena od možnosti, ki bi jih lahko uporabili, bi bila zaklenitev možnosti spreminjanja napetosti na procesorju preko strojne kode. Novi ranljivosti so izpostavljeni vsi procesorji Intel Core od šeste generacije naprej ter nekateri modeli procesorjev Xeon.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Nova Vizija, informacijski inženiring in svetovanje, d.d.

Celjska cesta 9, 3310 Žalec, Tel: 03 71 21 800
Odločitev, v katero informacijsko tehnologijo bi moralo vlagati vaše podjetje in v katere ne, je težka. Po eni strani želite biti tisti, ki je odgovoren za inovacije in rast ... Več
Bronasti partner

BIROMATIK NT d.o.o.

Ulica Staneta Severja 18, 2000 Maribor, Tel: 02 300 03 60
Storitve podjetja Biromatik NT Prednosti BIROMATIK-a so v izdelavi »butičnih programskih produktov«. To so specialne rešitve po želji uporabnikov. Vsaka stranka, ne glede ... Več
Srebrni partner

VERLAG DASHOFER d.o.o.

Dunajska cesta 21, 1000 Ljubljana, Tel: 01 434 55 90
Založba Verlag Dashöfer je v Sloveniji prisotna že 15 let. V založbi svetujejo podjetjem na njihovi poslovni poti: ponujajo aktualne in preverjene informacije ter kakovostno svetovanje ... Več
Zlati partner

GENIS d.o.o.

Likozarjeva 1a, 4000 Kranj, Tel: 04 251 93 00
Podjetje Genis je eden vodilni slovenskih proizvajalcev informacijskih rešitev za poenostavitev in digitalizacijo delovnih postopkov v srednjih in velikih podjetjih. Njegove ... Več