211service.com
Nye sikkerhetsfeil har blitt funnet i Intel-brikker – dette er hva du må gjøre akkurat nå
Kategori: Databehandling Lagt ut 15. mai
De fire nye sårbarhetene, avdekket av cybersikkerhetsforskere, påvirker nesten hver brikke firmaet har laget siden 2011.
Nyhetene: Intel og en gruppe sikkerhetsforskere fra universiteter og sikkerhetsfirmaer rundt om i verden har avslørt fire sikkerhetsfeil som ligner på Spectre- og Meltdown-hullene som ble avdekket i fjor som påvirket milliarder av brikker. Det er (ennå) ingen bevis for at det siste settet med sårbarheter har blitt utnyttet av hackere, men de kan brukes til å stjele alle slags sensitive data.
The Not-So-Fab Four: Feilene gjør det mulig å målrette mot datamaskiners sentrale prosesseringsenheter, eller CPUer. Dette er hjernen til maskinene, som orkestrerer deres andre funksjoner. For å øke hastigheten bruker CPUer en prosess kjent som spekulativ utførelse, noe som betyr at de prøver å gjette på forhånd hvilke prosesser de vil bli bedt om å kjøre og dataene som trengs.
I likhet med Spectre og Meltdown kan de nye sikkerhetshullene brukes til å kompromittere CPUer som er engasjert i denne gjettingen. En kalt ZombieLoad kunne la inntrengere stjele informasjon fra applikasjoner og skybaserte systemer. En annen kalt Rogue In-Flight Data Load kan manipulere minnene til brikkene på måter som avslører sensitiv informasjon. De to andre feilene, kalt Fallout og Store-to-leak-videresending, kan utnyttes til å stjele data eller kompromittere operativsystemer. (Hvis du vil sjekke om datamaskinene dine er i faresonen eller få flere detaljer om feilene, kan du bruke et nettbasert verktøy gjort tilgjengelig av forskerne her .)
Hva du bør gjøre: Den beste løsningen ville være å rive ut alle sjetongene og erstatte dem - men det ville være uoverkommelig dyrt. Den nest beste løsningen er å bruke programvareoppdateringer utviklet av Intel og andre. Amazon, Apple og Google har allerede gitt ut patcher – så sørg for at du er oppdatert til siste versjon. Apple sier at iPhone, iPad og klokker ikke påvirkes. Noen sikkerhetsforskere anbefaler også å deaktivere hyper-threading, en Intel-funksjon som lar visse kjerneoppgaver kjøre parallelt på brikkene for å øke prosesseringshastigheten. I en uttalelse påpekte Intel at de siste generasjonene med brikker ikke er berørt
Avsløringsdebatten: Denne nye chipokalypsen vil gjenopplive debatten om hvordan og når maskinvaresårbarheter bør avsløres for offentligheten. Intel har sagt at de oppdaget feilene for et år siden, men de trengte tid til å utarbeide avsløringsplaner og utvikle patcher. Det betyr imidlertid at mange kunder nettopp har oppdaget at maskinene deres var mer sårbare for hacking enn de trodde.