Кошмар продолжается, AMD и ARM тоже потерпели неудачу!
A Исследователи безопасности Google они налили в стакан чистую воду, ситуация намного хуже, чем мы знали до сих пор.
Прежде всего, стоит уточнить, что, к сожалению, выявлено несколько уязвимостей, вам необходимо знать следующее:
- Вариант 2017: обход проверки границ (CVE-5753-XNUMX)
- Вариант второй: внедрение целевой ветви (CVE-2017-5715)
- Третий вариант: ложная загрузка кэша данных (CVE-2017-5754)
Первые два назывались Spectre, а третий - Meltdown. Последняя уязвимость существует в процессорах Intel и позволяет хакерам получать доступ к данным, хранящимся в памяти, например кражи паролей. Подробнее об этом позавчера сообщается, проблема проявляется в чтении памяти ядра на уровне пользователя. Вторая уязвимость, названная Spectre, обнаружена в интегральных схемах Intel, AMD и ARM, которые также позволяют злоумышленникам получить важную информацию.
Первые заявления были на месте
Начнем с AMD. В объявление согласно первой уязвимости (CVE-2017-5753), они также подвержены этой уязвимости, но поддержание актуальности операционной системы вместе с обновленным программным обеспечением, конечно же, устраняет проблему, а исправление приводит к незначительному замедлению работы. Вторая уязвимость еще не была продемонстрирована в продуктах компании, и, скорее всего, так и будет. Они полностью защищены от третьего варианта из-за другой архитектуры, по крайней мере, согласно их заявлению.
Intel избрала совершенно иную стратегию. Брайан Кржанич, генеральный директор компании, подчеркнул, что этот случай затрагивает все ноутбуки, настольные компьютеры, смартфоны, планшеты и интернет-серверы, затрагивая все, кроме разных продуктов. Затем коммуникация долгое время пытается облегчить тяжесть проблемы, «распределить ущерб», упоминая конкурентов, короче говоря, полностью исчерпывает словарный запас.
В конце концов, мы можем сказать, что стоит поддерживать ваш компьютер в актуальном состоянии, включив автоматические обновления, так как это очень серьезный инцидент. Другие дела в это время делать нельзя.