• Подсчитана себестоимость смартфона iPhone 16

    Аналитики компании TD Cowen посчитали стоимость всех комплектующих новых iPhone 16-й серии. И хотя цены на смартфоны для пользователей никак не изменились по сравнению с прошлогодними моделями, их производство для Apple обходится дороже.
    Читать дальше
  • Более 10 000 квадрокоптеров превратили в летающий 3D-экран (видео)

    1 октября в Китае отмечали День образования. В честь этого события в Шэньчжэне организовали амбициозное по своим масштабам мероприятие — одновременный запуск свыше 10 000 квадрокоптеров, образующих вместе гигантский парящий экран.
    Читать дальше
  • Прототип Apple Macintosh с дисководом 5,25” выставлен на аукцион — таких существует всего два (3 фото)

    Согласно легенде, Стив Джобс приказал уничтожить первые прототипы компьютеров Apple Macintosh с 5,25” дисководами, у которых было слишком много ошибок чтения. Но два экземпляра удалось сохранить и один из них вскоре станет предметом торга на аукционе. В 2019 году прототип M0001 уже был продан за $150 075, что стало рекордом того времени д...
    Читать дальше
  • Представлено умное кольцо Oura Ring 4 — больше титана, выше точность, лучше автономность

    Компания Oura анонсировала умное кольцо Ring 4. По сравнению с моделью прошлого поколения новинка стала тоньше, а качество измерения показателей здоровья повысилось. Производитель будет поставлять Ring 4 в большем количестве размеров, а также обновит фирменное приложение-компаньона, чтобы его интерфейс стал удобнее.
    Читать дальше
  • Создан самый мощный в мире резистивный магнит

    В Китае разработали самый сильный в мире резистивный магнит, способный создавать постоянное магнитное поле на уровне 42 Тесла (Тл). Это в 800 000 раз сильнее магнитного поля Земли. Рекорд принадлежит сотрудникам Лаборатории института физических наук при Академии наук Китая (CHMFL).
    Читать дальше

Все процессоры Intel с 2015 года подвержены неустранимой уязвимости

9 марта 2020 | Просмотров: 7 038 | Гаджет новости / Железо

В процессорах Intel регулярно выявляются проблемы с безопасностью, которые оперативно устраняются разработчиками. Тем не менее, недавно эксперты по кибербезопасности из Positive Technologies, заявили, что выявили неустранимую уязвимость, присутствующую во всех чипах Intel, выпущенных за последние пять лет (кроме серии CPU Ice Lake).

В настоящее время уязвимость еще не получила собственного названия, и обозначается CVE-2019-0090. Проблема связана с Converged Security and Manageability Engine (CSME), элементом процессора, контролирующим загрузку оперативной системы, уровни мощности и встроенное программное обеспечение.

Компонент CSME запускает в работу собственный чип Intel 486, ОЗУ и загрузочное ПЗУ и начинает работать самым первым при включении компьютера. При этом в начальный момент запуска система остается уязвимой на несколько секунд. Получив физический доступ к компьютеру, хакер сможет отключить передачу DMA, перезаписать ее и перехватить выполнение кода.

Учитывая, что загрузочный код и оперативная память являются неотъемлемой частью процессоров Intel, для устранения уязвимости придется изменять архитектуру процессора. При этом несмотря на технические сложности, сопряженные с использованием уязвимости (технологическое оборудование, физический доступ, программные разработки) хакеры осуществив единожды взлом, полностью подчинят себе компьютер и обеспечат постоянный удаленный доступ.

По заявлению Intel о данном типе уязвимости стало известно еще в прошлом году, а в мае 2019 года было выпущено обновление микропрограмм для материнской платы. При этом было заявлено, что получив физический доступ к системе, злоумышленник сможет вернуться к старому BIOS и совершить проникновение и дальнейший «захват» компьютера. Поэтому, одним из факторов защиты, специалисты Intel называют сохранение физического доступа к собственным системам.

Источник: ptsecurity


Комментарии: 1

  1. Гость Tim
    9 марта 2020 19:35 Гость Tim
    Ну всё, пошёл вскрываться.
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.