Выбрать страницу

Кошмар продолжается, AMD и ARM тоже потерпели неудачу!

Кошмар продолжается, AMD и ARM тоже потерпели неудачу!

Исследователи безопасности Google они налили в стакан чистую воду, ситуация намного хуже, чем мы знали до сих пор.

Кошмар продолжается, AMD и ARM тоже потерпели неудачу!

Прежде всего, стоит уточнить, что, к сожалению, выявлено несколько уязвимостей, вам необходимо знать следующее:

  • Вариант 2017: обход проверки границ (CVE-5753-XNUMX)
  • Вариант второй: внедрение целевой ветви (CVE-2017-5715)
  • Третий вариант: ложная загрузка кэша данных (CVE-2017-5754)

Первые два назывались Spectre, а третий - Meltdown. Последняя уязвимость существует в процессорах Intel и позволяет хакерам получать доступ к данным, хранящимся в памяти, например кражи паролей. Подробнее об этом позавчера сообщается, проблема проявляется в чтении памяти ядра на уровне пользователя. Вторая уязвимость, названная Spectre, обнаружена в интегральных схемах Intel, AMD и ARM, которые также позволяют злоумышленникам получить важную информацию. 

призрак xmeltdown

Первые заявления были на месте

Начнем с AMD. В объявление согласно первой уязвимости (CVE-2017-5753), они также подвержены этой уязвимости, но поддержание актуальности операционной системы вместе с обновленным программным обеспечением, конечно же, устраняет проблему, а исправление приводит к незначительному замедлению работы. Вторая уязвимость еще не была продемонстрирована в продуктах компании, и, скорее всего, так и будет. Они полностью защищены от третьего варианта из-за другой архитектуры, по крайней мере, согласно их заявлению.

Intel избрала совершенно иную стратегию. Брайан Кржанич, генеральный директор компании, подчеркнул, что этот случай затрагивает все ноутбуки, настольные компьютеры, смартфоны, планшеты и интернет-серверы, затрагивая все, кроме разных продуктов. Затем коммуникация долгое время пытается облегчить тяжесть проблемы, «распределить ущерб», упоминая конкурентов, короче говоря, полностью исчерпывает словарный запас. 

В конце концов, мы можем сказать, что стоит поддерживать ваш компьютер в актуальном состоянии, включив автоматические обновления, так как это очень серьезный инцидент. Другие дела в это время делать нельзя.