В процессорах Intel обнаружено 8 новых уязвимостей Spectre следующего поколения

В процессорах Intel обнаружено 8 новых уязвимостей Spectre следующего поколения

В процессорах Intel обнаружено сразу 8 новых уязвимостей Spectre. Четыре из них имеют высокий риск, оставшиеся четыре – средний риск. Эти новые уязвимости получили общее название Spectre Next Generation (NG).
На текущий момент технические подробности об уязвимостях не сообщаются. Известно лишь, что сценарий осуществления атаки для уязвимостей Spectre NG похож на тот, который использовался для оригинальной уязвимости Spectre. Новые уязвимости, судя по всему, затрагивают провайдеров облачных сервисов и облачного хостинга. При этом злоумышленники могут использовать уязвимости безопасности для доступа к передачам данных и компрометации защищенных данных.
Компания Intel уже приступила к разработке патчей, призванных устранить уязвимости Spectre NG. Вместе с тем, соответствующие патчи должны выпустить и разработчики операционных систем. Предполагается, что патчи будут выпускаться в рамках двух волн. Первая волна обновлений ожидается уже в этом месяце, а вторая появится лишь к августу. Но эти данные ещё могут уточняться.
Также сообщается, что некоторые процессоры ARM также подвержены уязвимостям Spectre NG. Но подробности пока не уточняются.
Источник: techspot
О критической уязвимости в чипах Intel 2 января написал блог The Register, после чего многие производители устройств и разработчики ПО анонсировали выпуск обновления для защиты от обнаруженных уязвимостей.

12 января выяснилось, что в заплатке от уязвимостей Spectre и Meltdown есть ошибки вызывают частые перезагрузки систем на процессорах поколений Broadwell и Haswell.

18 января Intel признала, что частые перезагрузки из-за сбойной заплатки могут возникать не только у CPU Broadwell и Haswell, но также у предшественников и преемников.

Еще днем позже стало известно, что проблемное обновление вызывает еще и BSOD на компьютерах с рядом процессоров Intel.

23 января Intel выяснила причину более частых перезагрузок ПК и призвала временно не устанавливать заплатки против Spectre и Meltdown.

29 января Microsoft выпустила отдельный экстренный апдейт, чтобы обезвредить предыдущую сбойную заплатку Intel против Spectre.

Линус Торвальдс раскритиковал Intel, назвав разработанные компанией заплатки «полной и бесполезной чушью».

Позже Intel изменила архитектуру чипов для обеспечения защиты от уязвимости Spectre, первые модели на базе обновлённой архитектуры ожидаются во втором полугодии.

Вместе с тем, Intel передумала выпускать заплатки для устранения уязвимости Spectre для чипов Penryn, Wolfdale, Bloomfield, Yorkfield и др.












content: "";










Stfw.Ru
Читайте также


Оставить комментарий
Имя:  

Комментарий:

Примечание: При комментировании материала просим соблюдать законы Российской Федерации. Пожалуйста, воздержитесь от оскорблений и токсичного поведения.

Сводка событий

13:08 «Точно не 11»: NVIDIA дразнит новыми игровыми видеокартами поколения Turing. Теперь точно известно, как они будут называться


13:08 Vodafone запустил 4G на десяти морских курортах Украины, включая Затоку, Бердянск и Скадовск


13:08 Samsung обновила систему SmartThings Wi-Fi для умного дома, добавив поддержку технологии Mesh от компании Plume


13:08 NVIDIA представила GPU нового поколения Turing со специализированным блоком трассировки лучей RT Core (пока только в профессиональных ускорителях Quadro)


13:08 Apple отложила запуск групповых видеозвонков в FaceTime, которые изначально обещала вместе с iOS 12


13:08 AP: Google отслеживает передвижения пользователей даже при отключенной геолокации


13:08 Зеленый контроллер "Duke" для Xbox возвращается


13:08 Тимошенко сравнила украинцев с древнеегипетскими рабами


13:08 США приостановили действие Договора по открытому небу


13:08 На родине Маркса продали 100 тысяч сувенирных купюр номиналом 0 евро


13:08 Водителя убитых в ЦАР россиян заключили под стражу


13:08 Смартфон Alcatel 7 оснастили чипом MediaTek Helio P23


13:08 Планшет Xiaomi Mi Pad 4 Plus наделили 10,1-дюймовым экраном


Компьютерная техника и гаджеты, периферия, технические устройства и ИТ-оборудование.