В процессорах Intel обнаружено 8 новых уязвимостей Spectre следующего поколения

В процессорах Intel обнаружено 8 новых уязвимостей Spectre следующего поколения

В процессорах Intel обнаружено сразу 8 новых уязвимостей Spectre. Четыре из них имеют высокий риск, оставшиеся четыре – средний риск. Эти новые уязвимости получили общее название Spectre Next Generation (NG).
На текущий момент технические подробности об уязвимостях не сообщаются. Известно лишь, что сценарий осуществления атаки для уязвимостей Spectre NG похож на тот, который использовался для оригинальной уязвимости Spectre. Новые уязвимости, судя по всему, затрагивают провайдеров облачных сервисов и облачного хостинга. При этом злоумышленники могут использовать уязвимости безопасности для доступа к передачам данных и компрометации защищенных данных.
Компания Intel уже приступила к разработке патчей, призванных устранить уязвимости Spectre NG. Вместе с тем, соответствующие патчи должны выпустить и разработчики операционных систем. Предполагается, что патчи будут выпускаться в рамках двух волн. Первая волна обновлений ожидается уже в этом месяце, а вторая появится лишь к августу. Но эти данные ещё могут уточняться.
Также сообщается, что некоторые процессоры ARM также подвержены уязвимостям Spectre NG. Но подробности пока не уточняются.
Источник: techspot
О критической уязвимости в чипах Intel 2 января написал блог The Register, после чего многие производители устройств и разработчики ПО анонсировали выпуск обновления для защиты от обнаруженных уязвимостей.

12 января выяснилось, что в заплатке от уязвимостей Spectre и Meltdown есть ошибки вызывают частые перезагрузки систем на процессорах поколений Broadwell и Haswell.

18 января Intel признала, что частые перезагрузки из-за сбойной заплатки могут возникать не только у CPU Broadwell и Haswell, но также у предшественников и преемников.

Еще днем позже стало известно, что проблемное обновление вызывает еще и BSOD на компьютерах с рядом процессоров Intel.

23 января Intel выяснила причину более частых перезагрузок ПК и призвала временно не устанавливать заплатки против Spectre и Meltdown.

29 января Microsoft выпустила отдельный экстренный апдейт, чтобы обезвредить предыдущую сбойную заплатку Intel против Spectre.

Линус Торвальдс раскритиковал Intel, назвав разработанные компанией заплатки «полной и бесполезной чушью».

Позже Intel изменила архитектуру чипов для обеспечения защиты от уязвимости Spectre, первые модели на базе обновлённой архитектуры ожидаются во втором полугодии.

Вместе с тем, Intel передумала выпускать заплатки для устранения уязвимости Spectre для чипов Penryn, Wolfdale, Bloomfield, Yorkfield и др.












content: "";










Stfw.Ru
Читайте также


Оставить комментарий
Имя:  

Комментарий:

Примечание: При комментировании материала просим соблюдать законы Российской Федерации. Пожалуйста, воздержитесь от оскорблений и токсичного поведения.

Сводка событий

09:10 США отменили эмбарго на поставки оружия Украине


01:10 Пресс-конференция Apple, посвященная анонсу новых планшетов iPad Pro и компьютеров Mac, состоится 30 октября


01:10 Завтра в Украине стартуют продажи смартфона Honor 8X по цене 7699 грн


01:10 «Начало новой эпохи в полупроводниковой отрасли»: Samsung приступила к производству 7-нм продукции с использованием EUV-литографии


01:10 iFixit: планшет Microsoft Surface Pro 6 полностью непригоден для ремонта


01:10 NTT DoCoMo и Kyocera представили очередной самый легкий и самый тонкий смартфон в мире. Он размером с кредитку и может поместиться в кошельке, но слишком урезан в функциональности


01:10 Lenovo S5 Pro и K5 Pro – смартфоны среднего уровня с ёмкими батареями и ценой до $200


01:10 Microsoft анонсировала крупное обновление OneNote


01:10 Часы Misfit Vapor 2 не получили новый процессор от Qualcomm


01:10 Анонсирован люксовый смартфон Vertu Aster P


01:10 Суд назвал Екатеринбургский цирк пожароопасным и решил его закрыть. Если решение не оспорят, цирк перестанет работать с 1 ноября


01:10 США будут вводить новые санкции против России "раз в месяц-два"


01:10 Путин об ответе на ядерный удар по РФ: попадем в рай, а они просто сдохнут


Компьютерная техника и гаджеты, периферия, технические устройства и ИТ-оборудование.