Elektronika.lt

Elektronika.lt - elektronikos, informacinių ir
ryšių technologijų portalas

Adresas: http://www.elektronika.lt
El. paštas: info@elektronika.lt
 Atspausdinta iš: http://www.elektronika.lt/naujienos/kompiuterija/62138/branduolio-atminti-nutekinantys-intel-procesoriaus-trukumai-vercia-linux-bei-windows-persitvarkyti/spausdinti/

Branduolio atmintį nutekinantys „Intel“ procesoriaus trūkumai verčia „Linux“ bei „Windows“ „persitvarkyti“

Publikuota: 2018-01-05 17:01
Tematika: Kompiuterija
Inf. šaltinis: Pranešimas spaudai

Vyresnysis GReAT saugumo tyrėjas Jornt van der Wiel sako: „Intel“ procesoriuose buvo aptiktos dvi didelės spragos, kurios pasiekiant pagrindinę branduolio atmintį leidžia iš programų pasisavinti konfidencialią informaciją. Pirmoji spraga – „Meltdown“, ji gali veiksmingai pašalinti barjerą tarp vartotojo programų ir jautrių operacinės sistemos dalių. Antroji „Spectre“ spraga, kurią taip pat galima rasti „AMD“ ir „ARM“ procesoriuose, per tam tikras programas gali nutekinti atminties turinį.

Įrenginyje įdiegtos programos dažniausiai paleidžiamos „vartotojo režimu“, atskirai nuo jautrių operacinės sistemos dalių. Jei programai reikia prieigos prie jautrios srities (pagrindinio disko, tinklo ar procesoriaus), ji turi paprašyti leidimo naudoti „apsaugotą režimą“. „Meltdown“ atveju užpuolikas gali pasiekti apsaugotą režimą ir pagrindinę atmintį be papildomo leidimo, veiksmingai pašalinti kliūtis bei potencialiai pavogti duomenis iš paleistų programų atminties, pvz.: tvarkyklių, naršyklių ir elektroninio pašto slaptažodžius, nuotraukas bei dokumentus.

„Jei yra techninės įrangos klaida – visados atsiras ir pataisa. Kad ištaisyti „Meltdown“ pažeidžiamumą buvo išleistos „Linux“, „Windows“ ir „OS X“ pataisos. O šiuo metu vyksta darbai siekiant sustiprinti programinę įrangą prieš „Spectre“ pažeidžiamumo eksploatavimą ateityje. Čia „Google“ paskelbė daugiau informacijos šia tema. Labai svarbu, kad vartotojai nedelsdami įdiegtų visus galimus pakeitimus. Nusikaltėliams prireiks laiko suprasti, kaip išnaudoti šiuos pažeidimus – taip suteikiant nedidelį, bet kritiškai reikalingą laiką apsaugai“, – teigia Jornt van der Wiel.

‡ 1999–2024 © Elektronika.lt LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!