Računalništvo, telefonija
14.12.2019 09:11
Posodobljeno 4 leta nazaj.

Deli z drugimi:

Share

Odkrita varnostna ranljivost v Intelovih procesorjih

Novi procesorji Intel Comet Lake-U so kot nalašč za proizvajalce prenosnih računalnikov.
Novi procesorji Intel Comet Lake-U so kot nalašč za proizvajalce prenosnih računalnikov.

Varnostni strokovnjaki so že pred časom razkrili dve kritični varnostni pomanjkljivosti v sodobnih procesorjih, ki bosta takoj, ko bodo napadalci razvili ustrezne metode, bržkone vodili do serije novih varnostnih incidentov. Gre za varnostni ranljivosti, imenovani Meltdown in Spectre, ki sta prisotni v skoraj vseh sodobnih procesorjih, razvitih v zadnjem desetletju. Nedavno pa so varnostni strokovnjaki razkrili, da imajo procesorji podjetja Intel še eno varnostno ranljivost, ta pa je bila poimenovana Plundervolt. Gre za napad na tehnologijo SGX (Software Guard Extensions), ki naj bi skrbela za varnost najbolj občutljivih podatkov na računalniku.

Ranljivost v tehnologiji SGX procesorjev Intel so razkrili varnostni raziskovalci s kar treh različnih evropskih univerz (Birmingham, Leuven in Gradec). Napad temelji na osnovi spreminjanja električne napetosti na procesorju, pri čemer nihanje napetosti povzroča napake v zapisovanju podatkov. To “lastnost” delovanja Intelovih procesorjev naj bi bilo mogoče zlorabiti za pridobitev šifrirnih ključev in se na ta način dokopati do občutljivih podatkov. Ranljivost Plundervolt pa lahko povzroči tudi napake pri do sedaj varnih programih.

Pri tem velja omeniti, da je bilo podjetje Intel o omenjeni ranljivosti obveščeno že junija letos, a ni storilo prav ničesar, da bi uporabnike zavarovalo. Ena od možnosti, ki bi jih lahko uporabili, bi bila zaklenitev možnosti spreminjanja napetosti na procesorju preko strojne kode. Novi ranljivosti so izpostavljeni vsi procesorji Intel Core od šeste generacije naprej ter nekateri modeli procesorjev Xeon.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

BROTHER CEE GmbH

Glavna cesta 46, 4202 Naklo, Tel: 030 600 474
Dejavni so v 28 državah, Brotherjevi izdelki pa so na voljo v več kot 100 državah.  Od ustanovitve korporacije leta 1934 si prizadevajo, da bi ideje prenesli v prakso z ustvarjanjem ... Več
Zlati partner

GERI COMPUTER d.o.o., Notesniki.si

Titova cesta 49, 2000 Maribor, Tel: 051 444 252
Iščete odlično računalniško trgovino, ki vas lahko postreže tako osebno kot tudi na spletu? Računalniško trgovino, ki se lahko pohvali s portfeljem (namiznih in prenosnih) ... Več

LabelProfi d.o.o. – digitalna produkcija etiket in fleksibilne embalaže

Ozare 18a, 2380 Slovenj Gradec, Tel: 080 10 12
Podjetje LabelProfi d.o.o. je svojo poslovno pot začelo leta 1994 kot majhen studio za grafično oblikovanje in pripravo za tisk. V podjetju od same ustanovitve stremijo k uporabi ... Več

MIT INFORMATIKA d.o.o.

Sveti Duh 274, 4220 Škofja loka, Tel: 04 281 31 00
Celovite ERP rešitve za podjetja MIT informatika je vodilni partner proizvodnih, gradbenih in storitvenih podjetij. Že 30 let svetujejo in implementirajo inovativne informacijske ... Več