Diit.cz - Novinky a informace o hardware, software a internetu

Nová díra v CPU Intel překonává Specter a Meltdown, není softwarově řešitelná

Specter a Meltdown se zdají být jako drobnými aférkami ve srovnání s tím, jak je prezentována hrozba nazvaná Spoiler. Slabinu lze totiž využít mnohem snáz a její softwarové zabezpečení není možné…

Slabinu odhalila spolupráce Worcester Polytechnic Institute a University of Lübeck, které o ní informovaly Intel již 1. prosince 2018. Bývá zvykem, že se informace o podobných slabinách zveřejní v okamžiku, kdy je více-méně hotové alespoň provizorní řešení, nějaká prvotní sada záplat. Tentokrát ale k ničemu podobnému nedošlo, na rozdíl od Specter a Meltdown není Spoiler na základě dosavadních poznatků řešitelný softwarově.

Spoiler se týká všech procesorů Intel od prvního „Core i“ výše, tzn. prakticky všech systémů, které jsou aktuálně mezi uživateli. Se záplatou z výše zmíněných důvodů počítat nemáme, řešením bude nová generace procesorů implementující hardwarové řešení. To má mít podle stávajících informací negativní dopad na výkon.

Podobně jako Meltdown a Specter využívá i Spoiler spekulativní zpracování (speculative execution), ale jeho nasazení je ze strany útočníka jednodušší. Stačí JavaScript, malware v systému, případně přihlášení do systému. Útočník může získat hesla, klíče a další data z paměti, která měla zůstat mimo uživatelský prostor. Podrobný sedmnáctistránkový popis od autorů objevu můžete stáhnout zde.

Procesory AMD jsou na Spoiler imunní.

Diskuse ke článku Nová díra v CPU Intel překonává Specter a Meltdown, není softwarově řešitelná

Sobota, 9 Březen 2019 - 10:35 | danieel | Je videt ta spravna proziravost Applu - "...
Čtvrtek, 7 Březen 2019 - 11:51 | Czech Human | Jaká pocta být součástí skriptu :-D. A ano,...
Čtvrtek, 7 Březen 2019 - 11:45 | John Doe | Ne. Na jiné weby (Redtube,Xhamster,aShemaletube,...
Čtvrtek, 7 Březen 2019 - 11:43 | John Doe | Sionistické spiknutí Židů. Schválně navrchli...
Čtvrtek, 7 Březen 2019 - 10:37 | IT Joker | Ad 1) + 2) Váš předpoklad je naprosto mylný. Dalo...
Čtvrtek, 7 Březen 2019 - 09:23 | hixaxon | Wow. Od teď u mě máte čestné místo ve skriptu od...
Čtvrtek, 7 Březen 2019 - 09:10 | Jabba | Vtipné, ale já se nebavím a nikdy jsem se nebavil...
Čtvrtek, 7 Březen 2019 - 08:43 | Czech Human | Je to jedno v případě, že na tvém počítači máš...
Čtvrtek, 7 Březen 2019 - 08:24 | mittar | no mozna s novyma deskama, ale u stare to asi jen...
Čtvrtek, 7 Březen 2019 - 07:52 | Czech Human | A to ještě díky tomu že v Evropě nyní...

Zobrazit diskusi