У Intel снова проблемы с безопасностью процессоров

7-08-2019, 14:46 \\ Техно

Новая уязвимость даёт доступ к большому количеству личных данных.

Всего-лишь 3 месяца прошло со времени вскрытия серьёзных недочётов безопасности в процессорах Intel. Тогда ошибки базировались на недостатках дизайна чипа и злоумышленники получали доступ к личным данным без внедрения вредоносного кода и прочих программ. Тогдашние ошибки коснулись всех процессоров 2011 года и новее. Суть недостатков заключалась в том, что при большой нагрузке процессор не может обработать данные нужным образом и он обращается за помощью к своему микрокоду. Из-за этой ошибки можно было получить доступ к хранимым паролям и прочей личной информации. Intel заявила, что переработала микрокод процессора для исправления ошибок.

И вот тут, внезапно, ещё одна похожая ошибка. И тоже в современных чипах Intel. Возможно, они стали забывать о развитии кибер-преступлений и возрастающей цены личных данных, и решили «забить» на обнаружение таких серьёзных ошибок. В этот раз, правда, выборка уязвимых процессоров меньше – они должны поддерживать системный вызов SWAPGS, который переключает процессор между ядром и пользовательской памятью. Функция помогает процессору определять заранее необходимость выполнения задачи ещё до её запуска. Такая себе возможность заглянуть в будущее. Конечно, пользователю от этого радостно – процессор работает быстро. И злоумышленники довольны – можно легко проникнуть внутрь чипа и спокойно взять нужные приватные данные.

Этот год выдался неудачным для процессоров. В мае были проблемы у Intel, вот опять у них недочёты безопасности, недавно вскрыли проблему чипов у Qualcomm. И все эти ошибки позволяют собирать большое количество личных данных. А самое опасное – процессоры Intel установлены и в облачных дата-центрах, что может привести к огромным утечкам приватной информации. Впрочем, это позволит снизить цену на личные данные и заниматься подобным станет неактуально. Возможно.

Поделиться новостью:
Главное за неделю
Новости партнеров
КОММЕНТИРОВАТЬ