X

MeltdownPrime si SpectrePrime: Noi Vulnerabilitati pentru Procesoare Intel

MeltdownPrime si SpectrePrime sunt versiuni noi le unor vulnerabilitatilor descoperite in baza exploit-urilor existente in procesoarele Intel si ARM, cele initiale fiind dezvaluite luna trecuta. Desi Intel si producatorii de calculatoare au promis rezolvari rapide pentru aceste vulnerabilitati, iata ca acum vorbim despre altele noi care au denumirile. MeltdownPrime si SpectrePrime.

MeltdownPrime si SpectrePrime pot extrage informatii confidentiale din memoria calculatoarelor prin exploatarea vulnerabilitatilor initiale ale procesoarelor Intel si ARM. Desi e posibil ca actualizarile software sa blocheze MeltdownPrime si SpectrePrime intr-o prima instanta, din cauza arhitecturii procesoarelor, problemele de baza ar putea ramane.

Cei care au descoperit MeltdownPrime si SpectrePrime sustin ca arhitectura procesoarelor face imposibila rezolvarea vulnerabilitatilor fara ca aceasta sa fie serios schimbata. Fara ca Intel si ARM sa schimbe foarte mult din arhitectura procesoarelor, vulnerabilitati ca MeltdownPrime si SpectrePrime, ar putea aparea si in viitor, chiar si in ciuda patch-urilor software.

“In short, the team have discovered new ways for malware to extract sensitive information, such as passwords and other secrets, from a vulnerable computer’s memory by exploiting the Meltdown and Spectre design blunders in modern processors. The software mitigations being developed and rolled out to thwart Meltdown and Spectre attacks, will likely stop these new exploits. Crucially, however, changes to the underlying hardware probably will not: that is to say, whatever Intel and its rivals are working on right now to rid their CPU blueprints of these vulnerabilities may not be enough.”

MeltdownPrime si SpectrePrime sunt, practic, o dovada a faptului ca problemele procesoarelor Intel si ARM sunt mult mai mari decat par la o prima vedere. Producatorii procesoarelor si cei de calculatoare inceara sa aplice un “bandaj” pentru aceste probleme, insa cele de baza nu vor fi rezolvate prea curand de catre cineva, asa ca ar fi bine sa fim precauti.

This post was last modified on feb. 16, 2018, 3:00 PM 15:00

Disqus Comments Loading...