A A A

Meltdown oraz Spectre - komentarz Kaspersky Lab

4 stycznia 2018, 07:40
Kaspersky Lab wydał komentarz w sprawie groźnych luk Meltdown oraz Spectre wykrytych m.in. w procesorach firmy Intel.
Meltdown oraz Spectre - komentarz Kaspersky Lab

"W procesorach firmy Intel wykryto dwie niebezpieczne luki, które mogą zostać wykorzystane przez atakujących do przechwycenia danych aplikacji poprzez uzyskanie dostępu do pamięci jądra. Pierwsza z luk - Meltdown - może pozwolić na usunięcie bariery między aplikacjami użytkownika a wrażliwymi elementami systemu operacyjnego. Druga luka - Spectre - występuje także w procesorach AMD oraz ARM i może zostać posłużyć do uzyskania dostępu do pamięci aplikacji.

Aplikacje zainstalowane na urządzeniach zwykle działają w 'trybie użytkownika', z dala od wrażliwych struktur systemu operacyjnego. Jeżeli aplikacja potrzebuje uzyskać dostęp do tych obszarów, na przykład do sieci lub procesora, musi ona 'zapytać' o zezwolenie na wykorzystanie 'trybu chronionego'. W przypadku luki Meltdown atakujący może uzyskać dostęp do trybu chronionego oraz do pamięci jądra bez potrzeby uzyskiwania zgody, co w efekcie usuwa barierę zabezpieczającą i potencjalnie pozwala na kradzież danych z pamięci uruchomionych aplikacji, np. z menedżerów haseł, przeglądarek, klientów poczty itd.

Wspomniane luki to błędy sprzętowe w architekturze procesorów, zatem ich zniwelowanie wymaga wprowadzania zmian w funkcjonowaniu systemów operacyjnych. Łaty usuwające lukę Meltdown zostały już wydane dla systemów Linux, Windows oraz macOS; prace nad poprawkami uwzględniającymi lukę Spectre trwają. Firma Intel przygotowała specjalne narzędzie, które pozwala sprawdzić, czy dany system jest podatny na omawiane błędy, a firma Google opublikowała dalsze informacje na ten temat. Kluczowe tutaj jest bezzwłoczne instalowanie wszelkich dostępnych łat i poprawek przez użytkowników".

Zdjęcie główne pochodzi ze źródła: ©123RF/PICSEL


Krzysztof Mocek / Informacja prasowa
krzysztof.mocek@firma.interia.pl
Ocena:
Oceń:
Komentarze (1)

Redakcja nie ponosi odpowiedzialności za treść komentarzy. Komentarze wyświetlane są od najnowszych.
avatar
~Anonim
12 stycznia 2018, 09:49
Witam! Właśnie powstało narzędzie [url=https://www.ashampoo.com/pl/usd/pin/1304/security-software/Ashampoo-Spectre-Meltdown-CPU-Checker]"Ashampoo Spectre Meltdown CPU Cheker"[/url], które umożliwia sprawdzenie podatności naszych komputerów na luki w procesorach. Narzędzie to nie wymaga instalacji.
Najnowsze aktualności




Załóż konto
Co daje konto w serwisie pcformat.pl?

Po założeniu konta otrzymujesz możliwość oceniania materiałów, uczestnictwa w życiu forum oraz komentowania artykułów i aktualności przy użyciu indywidualnego identyfikatora.

Załóż konto