26 июня 2025

eur = 91.74 1.90 (2.11 %)

btc = 107 986.00$ 1 381.55 (1.30 %)

eth = 2 501.97$ 44.73 (1.82 %)

ton = 2.87$ -0.04 (-1.33 %)

usd = 78.39 0.10 (0.12 %)

eur = 91.74 1.90 (2.11 %)

btc = 107 986.00$ 1 381.55 (1.30 %)

Google и Microsoft сообщают о новой уязвимости процессоров Intel

1 минута на чтение
Google и Microsoft сообщают о новой уязвимости процессоров Intel

Наряду с чипами Intel затронуты процессоры от AMD и ARM. Корпорация Intel работает над патчами, но это будет стоить производительности, пишет Spiegel.

s3.reutersmedia

Данная уязвимость похожа на нашумевшие Meltdown и Spectre и Spectre Next Generation. Новый вариант известных с января уязвимостей затрагивает миллионы компьютеров, сообщают производитель чипов Intel совместно с Центром обеспечения безопасности Microsoft и Project Zero, принадлежащим Google. Угроза обозначена как Variant 4. В предупреждении американской Компьютерной группы реагирования на чрезвычайные ситуации (Computer Emergency Response Team (CERT)) эта «дыра» в безопасности обозначается как Speculative Store Bypass (спекулятивное хранилище байпаса). Данную уязвимость использовать уже сложнее, о чём пишет Spiegel.

В принципе, потенциальная опасность от данной уязвимости столь же велика, как и у вышеупомянутых Meltdown и Spectre. Злоумышленники могли бы воспользоваться ею, чтобы скопировать секретные данные, например, пароли или ключи безопасности, из незащищённых сегментов хранилищ. Наряду с чипами Intel затронуты процессоры от AMD и ARM.

Ставшие известными в январе уязвимости возникли, в частности, из-за желания ускорить работу процессора. Так же произошло и здесь. Данная брешь в безопасности компьютера тоже связана со спекулятивным исполнением. Малый прирост производительности, при этом большой потенциал риска.

Уже создана бета-версия патча. Ожидаемое снижение производительности — 2-8%. Однако Intel предполагают, что данное обновление можно отключить (и тогда не будет снижаться производительность), так как: 1) данной уязвимостью очень сложно воспользоваться, ведь большинство браузеров (например, Safari, Edge и Chrome) поставили обновление, защищающие от схожих Spectre и Meltdown; 2) корпорации неизвестны случаи, когда бы Variant 4 был использован злоумышленниками.

Подписывайтесь на «Код Дурова» в Telegram и во «ВКонтакте», чтобы всегда быть в курсе интересных новостей!

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
a7519e9c-5056-4bc0-91d7-c074c25a6bbf-изображение-0

GigaChat Max: коротко о главном

Фёдор Минькин на GigaConf 2025: уникальность GigaChat состоит в фокусе на русскоязычных пользователей

Полная версия 
7484487c-6a02-45ac-b374-582c74cb1fc0-изображение-0d2136239-cc3b-4002-893c-bc7e75221f38-изображение-196b95c47-e0b3-42bf-aff2-03017ae673a4-изображение-2

GigaChat Max: коротко о главном

Google представила Imagen 4 модель для генерации изображений с улучшенным качеством текста

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 366
X5 Tech
Газпромбанк
билайн
Сбер
Т-Банк
МТС
Яндекс Практикум
Ozon Tech
Циан
Банк 131

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы