Intels Foreshadow-feil er det siste tegnet på chipocalypse

Kategori: Databehandling Lagt ut 15. august

Sårbarhetene kan tillate hackere å få tilgang til sensitive data i datamaskinens minne

De dårlige nyhetene: I følge en rapport i ZDNet, feilene, som Intel kaller L1 Terminal Fault og forskere har gruppert under navnet Foreshadow, ligner i naturen Spectre og Meltdown-sikkerhetshullene som ble avdekket tidligere i år i milliarder av brikker fra både Intel og AMD. AMD sier at produktene deres ikke er sårbare for Foreshadow-feilene, så denne gangen er det bare Intels sentralprosessorbrikker som ser ut til å være berørt.

Ulempen: Foreshadow kan la hackere montere sidekanalangrep som gir dem tilgang til delen av en chips kjerneminne som inneholder ting som passord og krypteringsnøkler. Maskiner som kjører i dataskyen og håndterer arbeidsbelastninger for mange forskjellige kunder kan være spesielt sårbare for slike angrep.

Den (litt) bedre nyheten: Forskerne som fant sikkerhetshullene ga Intel en heads-up for måneder siden, så den har hatt tid til det klargjøre programvareoppdateringer for å minimere risikoen. Med både Spectre og Meltdown måtte Intel rykke ut for å ta korrigerende tiltak. Cloud computing-leverandører som Microsoft og Amazon har også sendt ut meldinger om skritt de har tatt for å minimere trusselen Foreshadow utgjør for kundene.

En langvarig risiko: Fordi Foreshadow, Spectre og Meltdown alle er maskinvarebaserte feil, er det ingen garantert løsning enn å bytte ut brikkene. Men sikkerhetseksperter sier at svakhetene er utrolig vanskelige å utnytte, og at det så langt ikke er bevis som tyder på at årets chipokalypse har ført til en hacking-spree. Likevel, hvis datamaskinen tilbyr deg en hasteoppgradering av programvaren, sørg for å ta den umiddelbart.