Vælg side

Mareridtet varer, AMD og ARM har også fejlet!

Mareridtet varer, AMD og ARM har også fejlet!

Googles sikkerhedsforskere de hældte klart vand i glasset, situationen er meget værre, end vi hidtil har kendt.

Mareridtet varer, AMD og ARM har også fejlet!

Først og fremmest er det værd at præcisere, at der desværre er blevet identificeret flere sårbarheder, du skal vide følgende:

  • Variant 2017: bypass-kontrol bypass (CVE-5753-XNUMX)
  • Variant to: grenmålinjektion (CVE-2017-5715)
  • Tredje variant: rogue data cache load (CVE-2017-5754)

De to første blev kaldt Spectre og den tredje blev kaldt Meltdown. Sidstnævnte sårbarhed findes i Intel -processorer og giver hackere adgang til data, der er gemt i hukommelsen, såsom stjæle adgangskoder. Mere om dette i forgårs rapporterede vi, er problemet manifesteret i at læse kernelhukommelsen på brugerniveau. Den anden sårbarhed, ved navn Specter, findes i Intel, AMD og ARM integrerede kredsløb, som også gør det muligt for angribere at indhente kritisk information. 

xmeltdown -spøgelse

De første udsagn var på plads

Lad os starte med AMD. DET meddelelse ifølge den første sårbarhed (CVE-2017-5753) påvirkes de også, men at holde operativsystemet opdateret sammen med opdateret software løser selvfølgelig problemet, og rettelsen er en ubetydelig afmatning. Den anden sårbarhed er endnu ikke påvist med virksomhedens produkter, og det er sandsynligt, at det vil forblive det. De er fuldstændigt beskyttet mod den tredje variant på grund af den forskellige arkitektur, i hvert fald ifølge deres påstand.

Intel har valgt en helt anden strategi. Brian Krzanich, virksomhedens administrerende direktør, understregede, at sagen påvirker alle laptops, desktops, smartphones, tablets og internetservere, hvilket påvirker alt andet end fra produkt til produkt forskelligt. Kommunikationen forsøger derefter i lang tid at lette problemets vægt, at "sprede skaden" ved at nævne konkurrenter, kort sagt, det udtømmer ordforrådet grundigt. 

I sidste ende kan vi sige, at det er værd at holde din computer opdateret ved at tænde for automatiske opdateringer, da dette er en meget alvorlig hændelse. Alt andet kan ikke gøres på nuværende tidspunkt.