• Apple Watch Ultra проще заменить, чем починить. iFixit разобрали умные часы и показали компоновку деталей (видео)

    Эксперты iFixit разобрали защищённые часы Apple Watch Ultra, чтобы оценить сложность вскрытия корпуса, замены аккумулятора и экрана устройства. Выводы оказались не особо утешительными для будущих владельцев часов: по мнению инженеров, гаджет легче заменить, чем починить.
    Читать дальше
  • Разбили машину, чтобы проверить систему безопасности нового iPhone 14 (видео)

    Блогеры зрелищно протестировали функцию оповещения об авариях нового iPhone 14 Pro. Ни один блогер и iPhone при этом не пострадал, к сожалению, чего не скажешь об автомобиле.
    Читать дальше
  • Бренд умной бытовой техники VIOMI приходит в Россию

    Умная бытовая техника VIOMI уже в третьем квартале начнет поставляться в Россию. Компания Viomi Technology Co., Ltd является одним из технологических лидеров китайского рынка интернета вещей (IoT) для дома, продукция которого продается более чем в 60 странах мира.
    Читать дальше
  • Xiaomi выпустили новый моющий робот-пылесос Vortex Wave с уникальной щеткой и двумя резервуарами для воды (4 фото)

    Популярный бренд Smartmi из экосистемы Xiaomi запустил производство новой категории техники — роботов-пылесосов с технологиями, которым нет аналогов на рынке.
    Читать дальше
  • В Японии создали тараканов-киборгов для изучения труднодоступных мест (2 фото)

    Группа учёных из японской исследовательской организации RIKEN Cluster for Pioneering Research представили свою свежую разработку. Они создали управляемый гибрид из мадагаскарского таракана, которое управляется дистанционно при помощи беспроводного модуля.
    Читать дальше

В процессорах Intel обнаружена новая опасная уязвимость (2 фото)

16 мая 2019 | Новости IT / Железо
В процессорах Intel обнаружена новая опасная уязвимость (2 фото)

Исследователи из Технологического университета Граца заявили про выявление нового класса уязвимости, названого «Микроархитектурной выборкой данных» (Microarchitectural Data Sampling, MDS), которая базируется на технологии спекулятивного выполнения команд. В основе данного метода лежит возможность процессора предугадывать данные, необходимые операционной системе или приложению для оптимизации производительности.

Используя найденную уязвимость, хакеры могут получить доступ к конфиденциальным данным пользователя: паролям, адресам сайтов, токенам и другой информации. Атаки могут быть четырёх разных видов, получивших названия: ZombieLoad, Fallout, RIDL (Rogue In-Flight Data Load) и Store-to-Leak Forwarding.

Уязвимость ставит под угрозу не только стационарные компьютеры, но и облачные серверы и виртуальные машины. Доступ к компьютеру осуществляется не в режиме реального времени, поэтому на данный момент не известно, была ли использована брешь для похищения конфиденциальной информации.

В процессорах Intel обнаружена новая опасная уязвимость (2 фото)

Выявлено, что все процессоры Intel, выпущенные с 2011 года, подвержены данному классу уязвимости. Исключение составляют процессоры 8-го и 9-го поколения, а также серверные Xeon Scalable 2-го поколения, в которых данная уязвимость устранена на аппаратном уровне.

Разработчики Intel для устранения уязвимости выпустили обновление, которое очищает все данные из буфера при каждой перезагрузке. Данное обновление при этом использует ресурсы компьютера и снижает производительность. Однако эти потери крайне малы, и в Intel заявили, что для рядового пользователя снижение производительности пройдёт незаметно.

Кроме того, после изучения уязвимости было рекомендовано отключить фирменную технологию Hyper-Threading. Однако в таком случае произойдёт уже заметное снижение производительности ориентировочно на 40%. Apple, Microsoft, IBM Red Hat рекомендуют пользователям отключать Hyper-Threading. Google отключает её в Chrome OS 74. При этом сама Intel это делать не рекомендует. Apple, Microsoft и Google дополнительно выпустили обновления для собственных устройств, а Amazon обновил облачный сервис Web Services.

Источник: intel.com

Написать комментарий

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Кликните на изображение чтобы обновить код, если он неразборчив

Комментарии: 4

  1. Mozzy
    16 мая 2019 11:20 Mozzy
    А сколько еще скрытых механизмов шпионажа и сбора информации заложено в процессорах intel!
    + 3
    Ответить
  2. ekBBI
    16 мая 2019 11:56 ekBBI
    Каждый год одно и то же.
    + 0
    Ответить
  3. Змей Горыныч
    16 мая 2019 13:08 Змей Горыныч
    Эм... AMD опять иммунитет имеют?
    + 1
    Ответить
  4. 16 мая 2019 23:52 Killer
    там просто пока ещё не нашли дырки.
    разве могут быть сомнения, что закладки есть?
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.