17 августа 2025

eur = 93.71 0.65 (0.70 %)

btc = 118 272.00$ 489.30 (0.42 %)

eth = 4 545.72$ 140.19 (3.18 %)

ton = 3.49$ 0.02 (0.67 %)

usd = 80.02 0.26 (0.32 %)

eur = 93.71 0.65 (0.70 %)

btc = 118 272.00$ 489.30 (0.42 %)

Google и Microsoft сообщают о новой уязвимости процессоров Intel

1 минута на чтение
Google и Microsoft сообщают о новой уязвимости процессоров Intel

Наряду с чипами Intel затронуты процессоры от AMD и ARM. Корпорация Intel работает над патчами, но это будет стоить производительности, пишет Spiegel.

s3.reutersmedia

Данная уязвимость похожа на нашумевшие Meltdown и Spectre и Spectre Next Generation. Новый вариант известных с января уязвимостей затрагивает миллионы компьютеров, сообщают производитель чипов Intel совместно с Центром обеспечения безопасности Microsoft и Project Zero, принадлежащим Google. Угроза обозначена как Variant 4. В предупреждении американской Компьютерной группы реагирования на чрезвычайные ситуации (Computer Emergency Response Team (CERT)) эта «дыра» в безопасности обозначается как Speculative Store Bypass (спекулятивное хранилище байпаса). Данную уязвимость использовать уже сложнее, о чём пишет Spiegel.

В принципе, потенциальная опасность от данной уязвимости столь же велика, как и у вышеупомянутых Meltdown и Spectre. Злоумышленники могли бы воспользоваться ею, чтобы скопировать секретные данные, например, пароли или ключи безопасности, из незащищённых сегментов хранилищ. Наряду с чипами Intel затронуты процессоры от AMD и ARM.

Ставшие известными в январе уязвимости возникли, в частности, из-за желания ускорить работу процессора. Так же произошло и здесь. Данная брешь в безопасности компьютера тоже связана со спекулятивным исполнением. Малый прирост производительности, при этом большой потенциал риска.

Уже создана бета-версия патча. Ожидаемое снижение производительности — 2-8%. Однако Intel предполагают, что данное обновление можно отключить (и тогда не будет снижаться производительность), так как: 1) данной уязвимостью очень сложно воспользоваться, ведь большинство браузеров (например, Safari, Edge и Chrome) поставили обновление, защищающие от схожих Spectre и Meltdown; 2) корпорации неизвестны случаи, когда бы Variant 4 был использован злоумышленниками.

Подписывайтесь на «Код Дурова» в Telegram и во «ВКонтакте», чтобы всегда быть в курсе интересных новостей!

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
Дурова призвали сделать покупку подарков по умолчанию в TON

GigaChat Max: коротко о главном

Дурова призвали сделать покупку подарков по умолчанию в TON

Полная версия 
OpenAI пообещала сделать GPT-5 «теплее и дружелюбнее»

GigaChat Max: коротко о главном

OpenAI пообещала сделать GPT-5 «теплее и дружелюбнее»

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 395
Газпромбанк
OTP Bank
X5 Tech
билайн
МТС
Сбер
Т-Банк
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы