Računalništvo, telefonija
14.12.2019 09:11
Posodobljeno 6 let nazaj.

Deli z drugimi:

Share

Odkrita varnostna ranljivost v Intelovih procesorjih

Novi procesorji Intel Comet Lake-U so kot nalašč za proizvajalce prenosnih računalnikov.
Novi procesorji Intel Comet Lake-U so kot nalašč za proizvajalce prenosnih računalnikov.

Varnostni strokovnjaki so že pred časom razkrili dve kritični varnostni pomanjkljivosti v sodobnih procesorjih, ki bosta takoj, ko bodo napadalci razvili ustrezne metode, bržkone vodili do serije novih varnostnih incidentov. Gre za varnostni ranljivosti, imenovani Meltdown in Spectre, ki sta prisotni v skoraj vseh sodobnih procesorjih, razvitih v zadnjem desetletju. Nedavno pa so varnostni strokovnjaki razkrili, da imajo procesorji podjetja Intel še eno varnostno ranljivost, ta pa je bila poimenovana Plundervolt. Gre za napad na tehnologijo SGX (Software Guard Extensions), ki naj bi skrbela za varnost najbolj občutljivih podatkov na računalniku.

Ranljivost v tehnologiji SGX procesorjev Intel so razkrili varnostni raziskovalci s kar treh različnih evropskih univerz (Birmingham, Leuven in Gradec). Napad temelji na osnovi spreminjanja električne napetosti na procesorju, pri čemer nihanje napetosti povzroča napake v zapisovanju podatkov. To “lastnost” delovanja Intelovih procesorjev naj bi bilo mogoče zlorabiti za pridobitev šifrirnih ključev in se na ta način dokopati do občutljivih podatkov. Ranljivost Plundervolt pa lahko povzroči tudi napake pri do sedaj varnih programih.

Pri tem velja omeniti, da je bilo podjetje Intel o omenjeni ranljivosti obveščeno že junija letos, a ni storilo prav ničesar, da bi uporabnike zavarovalo. Ena od možnosti, ki bi jih lahko uporabili, bi bila zaklenitev možnosti spreminjanja napetosti na procesorju preko strojne kode. Novi ranljivosti so izpostavljeni vsi procesorji Intel Core od šeste generacije naprej ter nekateri modeli procesorjev Xeon.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Minevra, Matjaž Kramar s.p.

Krallova 31, 8000 Novo mesto, Tel: 041-649-387
Kaj lahko za vas naredi podjetje Minevra? Živimo v digitalni dobi, kjer prevladuje računalniška in tiskalna oprema. Iskanje sebi primerno opremo je izziv in za mnoge zamudno opravilo. ... Več

PROLON d.o.o.

Rogaška cesta 27, 3240 Šmarje pri Jelšah, Tel: 041 364 535
Podjetje Prolon v Šmarju pri Jelšah je najbolj poznan s trgovino in poslovalnico Telekoma, a to še zdaleč ni njihov edini projekt. Že tri leta uspešno vodijo grafični studio ... Več
Zlati partner

DATALAB SI d.o.o.

Hajdrihova 28c, 1000 Ljubljana, Tel: 01 252 89 00
Datalab tehnologije Podjetje Datalab Tehnologije d.d. se ukvarja z razvojem poslovne programske opreme za vodenje podjetij. S poslovnim informacijskim sistemom PANTHEON povečate učinkovitost ... Več

MVM SERVIS d.o.o.

Na trgu 28, 3330 Mozirje, Tel: 031 611 116
MVM SERVIS, spletne in grafične storitve, d. o. o. je podjetje, specializirano za celovito ponudbo kreativnih grafičnih rešitev na ključ. Od konkurence jih ločuje popolnoma lastna ... Več