Как создать сайт или блог в 2020 году - бесплатное и простое руководство по созданию сайта

Отказ спектра и слияния чипов делает устройства Apple …

Обнаружение уязвимостей чипов Meltdown и Spectre является горячей темой в наши дни. Эти уязвимости были обнаружены в начале этой недели группой исследователей безопасности в Google. Эти уязвимости нацелены не только на узкое множество устройств, но и почти на все современные компьютеры, которые существуют. Угроза возрастает в тех, которые основаны на процессорах Intel, AMD и ARM.

Спонсируемая правительством США команда по реагированию на компьютерные инциденты (CERT), у которой кончилась Карнеги-Меллон, заявила в среду, что реальным долгосрочным решением было просто полностью заменить уязвимые компьютерные микросхемы. «Основная уязвимость вызвана главным образом вариантами проектирования архитектуры процессора. Полное устранение уязвимости требует замены уязвимого оборудования ЦП ». Однако позже он изменил свое утверждение, сказав: «Операционная система и некоторые обновления приложений смягчают эти атаки». Тело все еще оставило предупреждение, что оно может работать не во всех случаях. «В связи с тем, что уязвимость существует в архитектуре процессора, а не в программном обеспечении, исправление может не полностью устранить эти уязвимости во всех случаях».

(Источник: Daily Mail)

В настоящее время ведутся споры о том, следует ли отзывать все устройства или программное исправление предоставит постоянное решение проблемы. Продавцы молчат по этому вопросу и не сделали заявления относительно отзыва. Нет сомнений в том, что обычная замена микросхемы – это постоянное решение, но это не дешево, а некоторые говорят, что обычная замена аппаратного обеспечения может зайти слишком далеко.

Пожалуй, самым волнующим вопросом является один из чипов Spectre. Это заставляет приложения отказаться от части своей памяти. Эту уязвимость труднее использовать, а также ее сложнее исправить с помощью исправлений программного обеспечения. Поскольку для слияния применяются патчи программного обеспечения, обходных путей для Spectre по-прежнему нет.

(Источник: Daily Mail)

Команда написала в своем документе: «Хотя в некоторых случаях возможны импровизированные контрмеры для конкретного процессора, для звуковых решений потребуются решения для конструкций процессора». Один из авторов статьи, Даниэль Грусс, сказал Forbes: «Мы считаем, что Призрак может преследовать нас дольше, поскольку его трудно смягчить в общем».

Мэтью Хики, директор компании по кибербезопасности Hacker House, сказал: «Ошибки ЦП никогда не приводили к отзыву прежде, поскольку они исправляются микрокодом … Это хороший случай, чтобы утверждать, что у нас должна быть лучшая защита как потребители для нашей технологии. ” Мы бы помнили автомобили, если бы они не были безопасными, почему бы не неисправное оборудование? Тем не менее, ранее был отзыв процессора. Это произошло в 1994 году, когда была обнаружена ошибка в процессоре Intel Pentium.

(Источник: Daily Mail)

Процессоры являются единственными устройствами, затронутыми этими уязвимостями. Они также влияют на всех пользователей iPhone и Mac. Apple в четверг написал в своем блоге: «Все системы Mac и устройства iOS подвержены уязвимости, но в настоящее время нет никаких известных эксплойтов, которые затрагивали бы клиентов». Они советуют пользователям загружать приложения только из надежных источников и утверждают, что на часы Apple это не влияет.

«Это, без сомнения, самая тревожная проблема, которая преследует отрасль на протяжении десятилетий», – говорит Росс Брюэр, вице-президент охранной фирмы LogRhythm. «Это действительно самое главное, и каждый, как потребитель, так и бизнес, должен обратить внимание. Поверхность атаки не только самая большая, которую мы видели, так как в мире существует так много устройств, так и окно воздействия также огромно, поскольку оно зависит от того, как люди добровольно ремонтируют свои системы, что, очевидно, имеет значительную задержку. “

(Источник: Daily Mail)

Брюер продолжил, добавив: «Не говоря уже о страхе, внимание должно быть сосредоточено на« что сейчас », так как эта уязвимость открывает дверь для кражи учетных данных, логинов и другой частной информации, любой необычной сетевой активности. оно должно быть обнаружено, расследовано и исправлено, как только это произойдет “.

Райан Калембер, старший вице-президент охранной фирмы Proofpoint, также поделился своими мыслями по этому вопросу: «Как и большинство организаций, производители чипов отдают предпочтение скорости над безопасностью, и это привело к огромному количеству конфиденциальные данные подвергаются риску несанкционированного доступа через Meltdown и Spectre. Хотя подавляющее большинство вычислительных устройств страдают от этих недостатков, небо не падает. Обе уязвимости требуют, чтобы злоумышленник мог запускать свой код на устройстве, на которое он нападает … Если есть хорошие новости, к счастью, эти уязвимости были обнаружены и раскрыты уважаемыми исследователями, а не потенциально использованы в больших масштабах. разрушительная глобальная атака “.

(Источник: Daily Mail)

В чем мы можем быть уверены, так это в том, что своевременное обнаружение этих открытий и развертывание исправлений программного обеспечения не позволит многим пользователям стать жертвами оппортунистических хакеров. Мы также можем быть уверены, что все микросхемы, произведенные в будущем, будут учитывать эти уязвимости и двигаться в направлении более безопасных микросхем.

Table of Contents