В процессорах Intel обнаружена массовая уязвимость
Meltdown позволяет пользовательскому приложению получить доступ к памяти ядра и другим областям памяти устройства, а Spectre нарушает изоляцию памяти приложений, что дает возможность получить доступ к данным чужого приложения. Об этом сообщает CNews.
Угрозы были выявлены сразу несколькими специалистами по безопасности, работающими независимо друг от друга. Уязвимость Meltdown обнаружили сотрудники немецкой компании Cyberus Technology, а также группа исследователей Грацкого технического университета. O Spectre сообщил известный американский специалист в области криптографии Пол Кочер, параллельно с этим обе уязвимости зафиксировал и участник Google Project Zero Янн Хорн.
Хотя о наличии проблем с процессорами исследователи сообщили производителям 1 июня 2017 года, эффективной защиты от одной из них – Spectre – пока не существует, изменения вносятся только на уровне микрокода и различных приложений.
Meltdown уже исправлена для ядра Linux, RHEL и Fedora, еще ряд производителей операционных систем работают над устранением проблемы. Также уязвимость ликвидировали в Android, Chrome OS и macOS, а в ближайшее время ожидаются и патчи от Windows. Разработчики Google Chrome занимаются разработкой встроенной в браузер защиты, которая должна оградить пользователей от атак через сайты с JavaScript.
См. также
«Сколково» объявил отбор перспективных ИИ-проектов для получения грантов
12.04.2024 443 AnastasiaKl 3
3В программу подготовки спортивных программистов вошли бег и скорость печати
16.02.2024 695 VKuser24342747 2
1Новый закон откладывает на год вступление в силу изменений в порядок регистрации на сайтах
20.12.2023 661 VKuser24342747 2
1GitHub опубликовал результаты ежегодного исследования проектов с открытым исходным кодом
15.11.2023 528 VKuser24342747 1
2Некоммерческие проекты смогут получить бесплатный доступ к GigaChat API
01.11.2023 658 VKuser24342747 2
3Минцифры подготовило критерии по выбору оператора реестра провайдеров хостинга
25.10.2023 383 VKuser24342747 0
1Минцифры составило алгоритм действий для компаний, у которых не работает VPN
24.10.2023 636 VKuser24342747 0
0«Сбер» объявила о доступности SberLinux OS Server для российских компаний
20.10.2023 895 VKuser24342747 0
2Минцифры внесло изменения в проект правил идентификации клиентов веб-хостингов
18.10.2023 472 VKuser24342747 0
1«СберТех» представил репозиторий GitVerse с ИИ-помощником для написания кода
26.09.2023 831 VKuser24342747 2
1ИП и юрлица смогут использовать смартфон для создания и замены электронной подписи
18.09.2023 438 VKuser24342747 1
1Журнал IEEE Spectrum опубликовал рейтинг популярности языков программирования
01.09.2023 1315 VKuser24342747 4
2В бета-версии Microsoft 365 появилась поддержка языка Python для Excel
28.08.2023 667 VKuser24342747 0
2Специалисты Калифорнийского университета установили, что боты справляются с CAPTCHA лучше, чем люди
24.08.2023 1169 VKuser24342747 23
2Google Chrome начнет поддерживать квантово-устойчивые алгоритмы шифрования
24.08.2023 485 VKuser24342747 0
1В реестр российского ПО включен первый комплекс обработки больших данных
22.08.2023 475 VKuser24342747 0
1Microsoft внедрила новые функции в GitHub Copilot и анонсировала Windows Copilot
17.08.2023 1169 VKuser24342747 0
1Исследование: ChatGPT дает неправильный ответ на половину вопросов о программировании
14.08.2023 1051 VKuser24342747 5
3