18 апреля 2025

eur = 93.25 -0.08 (-0.09 %)

btc = 84 635.00$ -75.13 (-0.09 %)

eth = 1 580.17$ -21.34 (-1.33 %)

ton = 2.98$ 0.02 (0.60 %)

usd = 82.02 -0.57 (-0.69 %)

eur = 93.25 -0.08 (-0.09 %)

btc = 84 635.00$ -75.13 (-0.09 %)

Google и Microsoft сообщают о новой уязвимости процессоров Intel

1 минута на чтение
Google и Microsoft сообщают о новой уязвимости процессоров Intel

Наряду с чипами Intel затронуты процессоры от AMD и ARM. Корпорация Intel работает над патчами, но это будет стоить производительности, пишет Spiegel.

s3.reutersmedia

Данная уязвимость похожа на нашумевшие Meltdown и Spectre и Spectre Next Generation. Новый вариант известных с января уязвимостей затрагивает миллионы компьютеров, сообщают производитель чипов Intel совместно с Центром обеспечения безопасности Microsoft и Project Zero, принадлежащим Google. Угроза обозначена как Variant 4. В предупреждении американской Компьютерной группы реагирования на чрезвычайные ситуации (Computer Emergency Response Team (CERT)) эта «дыра» в безопасности обозначается как Speculative Store Bypass (спекулятивное хранилище байпаса). Данную уязвимость использовать уже сложнее, о чём пишет Spiegel.

В принципе, потенциальная опасность от данной уязвимости столь же велика, как и у вышеупомянутых Meltdown и Spectre. Злоумышленники могли бы воспользоваться ею, чтобы скопировать секретные данные, например, пароли или ключи безопасности, из незащищённых сегментов хранилищ. Наряду с чипами Intel затронуты процессоры от AMD и ARM.

Ставшие известными в январе уязвимости возникли, в частности, из-за желания ускорить работу процессора. Так же произошло и здесь. Данная брешь в безопасности компьютера тоже связана со спекулятивным исполнением. Малый прирост производительности, при этом большой потенциал риска.

Уже создана бета-версия патча. Ожидаемое снижение производительности — 2-8%. Однако Intel предполагают, что данное обновление можно отключить (и тогда не будет снижаться производительность), так как: 1) данной уязвимостью очень сложно воспользоваться, ведь большинство браузеров (например, Safari, Edge и Chrome) поставили обновление, защищающие от схожих Spectre и Meltdown; 2) корпорации неизвестны случаи, когда бы Variant 4 был использован злоумышленниками.

Подписывайтесь на «Код Дурова» в Telegram и во «ВКонтакте», чтобы всегда быть в курсе интересных новостей!

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
9e10f4e9-f1be-483c-ad59-0735f82d99ce-изображение-0

GigaChat Max: коротко о главном

Конкурент Neuralink получил одобрение на длительные испытания мозгового импланта

Полная версия 
22e175f6-24db-49e1-b584-c1e68707658d-изображение-0

GigaChat Max: коротко о главном

Без дилеров: Атом раскрыл подробности о дистрибуции и сервисе электромобилей в РФ

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 340
Газпромбанк
X5 Tech
МТС
Сбер
Т-Банк
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131