8 פגמים נוספים מסוג Specter שנמצאו בשבבי Intel (דוח) - ביקורותExpert.net

תוכן העניינים:

Anonim

אם חשבתם שאינטל שמה מאחוריה את פגמי הספקטר והמלטדאון, ובכן, שום דבר לא פשוט כל כך. על פי דו"ח מגזין המחשבים הגרמני C'T, אינטל מתכננת לטפל בשמונה נקודות תורפה חדשות הנובעות מאותה בעיה עיצובית במעבדים שהובילו לספקטר והתמוטטות, ושמרה סדרה של מספר פגיעויות וחשיפות נפוצות (CVE) בשבילם.

ב -3 במאי פרסם סגן נשיא מנכ"ל אינטל ומנהל כללי אבטחת מוצרים ואבטחה לסלי קולברטסון הצהרה על בעיות אבטחה חדשות אפשריות:

"הגנה על נתוני לקוחותינו והבטחת אבטחת המוצרים שלנו הם סדרי עדיפויות קריטיים עבורנו", כתב קולברטסון. "אנו עובדים באופן שוטף עם לקוחות, שותפים, יצרני שבבים וחוקרים אחרים בכדי להבין ולמתן כל סוגיה המזוהה, וחלק מתהליך זה כולל שמירת בלוקים של מספרי CVE.

"אנו מאמינים מאוד בערך הגילוי המתואם ונשתף פרטים נוספים על כל סוגיות פוטנציאליות בעת סיום ההפחתות. כשיטה מומלצת, אנו ממשיכים לעודד את כולם לשמור על מערכות מעודכנות".

למרות שמדובר ברוב הנושאים באותה רמת סיכון כמו ספקטר, שאמנם יכולה להגיע למדי גבוה, יש גוש אחד מעניין: פגם שיאפשר בקלות להאקר זדוני לנצל קוד במכונה וירטואלית ולתקוף את המערכת המארחת, בין אם זה להיות מחשב יחיד או, למשל, שרת של תאגיד גדול, ולהיכנס למכונות וירטואליות נוספות כך.

"למרות שהתקפות על מכשירי VM אחרים או על המערכת המארחת כבר היו אפשריים באופן עקרוני עם ספקטר, היישום בעולם האמיתי דרש כל כך הרבה ידע מוקדם עד שהיה קשה ביותר", אמרה הגרסה בשפה האנגלית של סיפור ה- C'T. "עם זאת, ניתן לנצל את הפגיעות המפורסמות של Spectre-NG למדי להתקפות מעבר לגבולות המערכת, ולהעלות את פוטנציאל האיום לרמה חדשה."

C'T מתייחס לשמונה הפגיעויות כ- Spectre-NG (הדור הבא), אך נראה כי זהו שם המורכב מצידו של המגזין. המגזין מציע שכל פגיעות יכולה לקבל שם משלו, וסביר להניח שיהיו שמונה תיקונים שונים - אחד לכל גיליון.

הדו"ח קובע כי הגל הראשון של התיקונים עשוי לצאת לאוויר במאי (יום שלישי התיקון הבא של מיקרוסופט ל- Windows 10 הוא ביום שלישי, 8 במאי), בעוד שהשאר מתכוננים לאוגוסט.

הדו"ח מציע כי כמה שבבי ARM עלולים להיות פגיעים לפגמים של Specter-NG, וכי AMD חוקרת אם הדבר משפיע גם על המעבדים שלה. Meltdown השפיע על כמה שבבי ARM ו- AMD.

אבל ספקטר משפיע כמעט על כל מעבד בשני העשורים האחרונים, ואם הדוחות החדשים הללו נכונים, לא נערוך פגיעות דומות בקרוב עד שיהיה עיצוב מחדש של המעבדים.

"נראה שלכל בעיה קבועה צצים שניים אחרים", נכתב במאמר C'T. "במהלך עשרים השנים האחרונות, שיקולי בטיחות שיחקו רק כינור שני לביצועים בפיתוח המעבד".

קרדיט תמונה: BeeBright/Shutterstock

אבטחה ורשתות של Windows 10

  • טיפ קודם
  • העצה הבאה
  • השתמש בבקרת ההורים של Windows 10
  • מצא את כתובת ה- MAC שלך
  • הפוך את מחשב Windows שלך לנקודה חמה של Wi-Fi
  • הגן על תיקיה באמצעות סיסמה
  • צור חשבון אורח ב- Windows 10
  • אפשר כניסה לטביעת אצבע של Windows Hello
  • הגדר את זיהוי הפנים של Windows Hello
  • כיצד להגביל את ההאזנה הקיימת של Cortana ב- Windows 10
  • נעל את המחשב באופן אוטומטי באמצעות נעילה דינאמית
  • יישום רשימה שחורה שאינה חנות של Windows
  • מצא סיסמאות Wi-Fi שמורות
  • הגדר חיבור אינטרנט מדי
  • השתמש באפשרות מצא את המכשיר שלי
  • הזרם משחקי XBox One
  • כל הטיפים של Windows 10
  • מפה כונן רשת
  • צור חשבונות משתמשים מוגבלים
  • קבע מגבלות זמן לילדים
  • הצמד אנשים לשורת המשימות שלך