Računalništvo, telefonija
04.11.2018 11:53

Deli z drugimi:

Share

Odkrita še ena nevarna varnostna ranljivost v procesorjih Intel!

Varnostnim ranljivostim v procesorjih Intel enostavno ni videti konca!
Varnostnim ranljivostim v procesorjih Intel enostavno ni videti konca!

Varnostni strokovnjaki so že pred časom razkrili dve kritični varnostni pomanjkljivosti v sodobnih procesorjih, ki bosta, takoj ko bodo napadalci razvili ustrezne metode, bržkone vodili do serije novih varnostnih incidentov. Gre za varnostni ranljivosti, imenovani Meltdown in Spectre, ki sta prisotni v skoraj vseh sodobnih procesorjih, razvitih v zadnjem desetletju. Nedavno pa so varnostni strokovnjaki razkrili, da imajo procesorji podjetja Intel še eno varnostno ranljivost, ta pa je bila poimenovana PortSmash.

Pri ranljivosti PortSmash gre za to, da so procesorji Intel ranljivi na tako imenovan stranski kanal (side-channel vulnerability), pri tem pa lahko proces pridobi dostop do podatkov, ki bi morali biti sicer zavarovani. Na žalost tu ne gre zgolj za teoretično ranljivost, saj so varnostni strokovnjaki na spletnem portalu GitHub že objavili programsko kodo, s pomočjo katere je mogoče odtujiti zasebni ključ OpenSSL s strežnika TLS. Novi ranljivosti se je mogoče izogniti le z izključitvijo tehnologije HyperThreading, kar pa v praksi ni ravno enostavno izvesti, saj osebni računalniki in strežniki pri tem močno izgubijo na zmogljivosti.

Pri podjetju Intel vsaj zaenkrat še niso razkrili, kako bodo zakrpali novo varnostno ranljivost v njihovih procesorjih. Pri konkurenčnem podjetju AMD pa še vedno preučujejo, ali so morda tudi njihovi procesorji izpostavljeni ranljivosti PortSmash. Prvi izsledki preiskave naj bi bili znani v prihodnjih nekaj tednih.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Bronasti partner

AKREDON d.o.o., Toner123.si

Moste 30, 4274 Žirovnica, Tel: 051 392 793
Spletna trgovina Toner123.si V spletni trgovini Toner123.si lahko izbirate med bogato ponudbo originalnih in kakovostnih kompatibilnih tonerjev ali kartuš za tiskalnike svetovno znanih ... Več

SRC d.o.o.

Tržaška cesta 116, 1000 Ljubljana, Tel: 01 600 70 00
So specialisti za poslovno informatiko. Dobavljajo, priklapljajo in povezujejo vašo računalniško opremo. Za vas konfigurirajo in integrirajo programsko opremo. Razvijajo informacijske ... Več
Zlati partner

BROTHER CEE GmbH

Glavna cesta 46, 4202 Naklo, Tel: 030 600 474
Dejavni so v 28 državah, Brotherjevi izdelki pa so na voljo v več kot 100 državah.  Od ustanovitve korporacije leta 1934 si prizadevajo, da bi ideje prenesli v prakso z ustvarjanjem ... Več

APPOTEKA d.o.o.

Kamniška ulica 41, 1000 Ljubljana, Tel: 030 220 500
B2B (prodaja poslovnim kupcem) poslovni svet se nenehno spreminja in v mnogih pogleda postaja bolj podoben B2C (prodaja potrošnikom) svetu. B2B partner si zdaj želi nakupno izkušnjo, ... Več