У процесорах Intel знайшли критичну вразливість

Новини світу / новини
986
0
У процесорах Intel знайшли критичну вразливість

У всіх процесорах Intel за останні десятиліття знайдено критичну вразливість, яка зачіпає практично всі сучасні й застарілі чипи незалежно від операційної системи, пише видання hothardware.com.

Закриття вразливості вимагає оновлення ОС, патчі для Linux уже вийшли, Microsoft планує закрити її в рамках традиційного щомісячного "вівторка патчів". На цей момент деталей вразливості не розголошують, але деякі подробиці виплили назовні завдяки Python Sweetness і The Register.

Вразливість дозволяє програмам отримувати несанкціонований доступ до певних даних у захищеній ділянці пам'яті ядра. Запобігти цьому можна, ізолювавши пам'ять ядра (Kernel Page Table Isolation), що зробить ядро "невидимим" для поточних процесів. Це не ідеальне вирішення проблеми, але прийдешні патчі для Windows, Linux і macOS використовуватимуть саме цей підхід.

Однак таке рішення може дуже серйозно вдарити по продуктивності. Падіння продуктивності через ізоляцію може сягати 30 відсотків.

Патч з рішенням для Linux додав у ядро особисто Лінус Торвальдс. Продуктивність при активованому kpti вже протестували, можливі просідання до 17-18 відсотків.

Знайдена вразливість може експлуатуватися в реальних умовах; під удар передусім можуть потрапити компанії, які використовують віртуалізацію. Microsoft Azure і Amazon Web Services уже запланували тимчасове відключення серверів наступного тижня, хоч і не дають коментарів з приводу причини робіт. Однак, імовірно, саме необхідність захиститися від можливих атак з використанням знайденої вразливості є його причиною.

Вразливість властива й іншим виробникам - AMD і ARM, але, за попередніми даними, меншою мірою.
Шановний відвідувач, Ви зайшли на сайт як незареєстрований користувач. Ми рекомендуємо Вам зареєструватись або зайти на сайт під своїм ім'ям.

0 коментарів

Ваше ім’я: *
Ваш e-mail: *
Код: Натисніть на зображення, щоб оновити код, якщо він нерозбірливий
Введіть код:


Logo
“Здійснено за підтримки Асоціації “Незалежні регіональні видавці України” та Foreningen Ukrainian Media Fund Nordic в рамках реалізації проєкту Хаб підтримки регіональних медіа. Погляди авторів не обов'язково збігаються з офіційною позицією партнерів” в рамках реалізації
грантового проєкту Хаб підтримки регіональних медіа.
Погляди авторів не обов'язково збігаються з офіційною позицією партнерів”


Copyright 2024. Всі права захищені. Використання будь-яких матеріалів, розміщених на сайті, дозволяється
при розміщенні посилання (для Інтернет-видань - гіперпосилання) на molbuk.ua. Посилання
(гіперпосилання) обов'язкове в незалежності від повного або часткового використання матеріалів.