See on Inteli protsessorite uus haavatavus nimega LazyFP

Me rääkisime seda paar päeva tagasi sellel lehel. Inteli protsessorites oli tuvastatud uusi vigu, mis sarnanevad Spectre stiilis leitud vigadega. Positiivne on see, et seekord oli tuvastamine olnud kiire ning Intelil oli juba esimene lahendus nendele haavatavustele ja ta oli sellest oma klientidele teada andnud.

Täna on selle uue otsuse üksikasjad teada. See uus haavatavus on tuntud kui LazyFP ja võimaldaks ründajal juurdepääsu konfidentsiaalsetele andmetele, näiteks krüptovõtmetele. Mõni Amazoni ja Cyberuse tehnoloogia töötaja oleks olnud see, kes probleemi leidis ja häiret tekitas. 

Ilmselt Intel oleks pidanud läbirääkimisi, et uudiste avaldamine meediasse lükataks vähemalt augustini, kui nad lahenduse leidmiseks pingutavad. Mõned kuulujutud haavatavusest oleksid põhjustanud uudiste edastamise, nii et Intel saaks töötada kiiremini.

LazyFP keskendub FPU üksuse kasutamisele ja logide töötlemiseler. Mitme ülesande lubamiseks peab FPU ülesannete vahetamiseks teavet salvestama. Selles olekus olev teave võib olla haavatav. See teave võib sinna jääda, kuni muu teave selle asendab.

Kui arvestada Inteli arvamusega, selle sissetungi raskusaste on hinnatud mõõdukaks. See mõjutab Intel Core-põhiseid protsessoreid, kuid ainult konkreetseid mudeleid. Selles ei mainita enam ühtegi teavet, isegi seda, millised opsüsteemid on kõige haavatavamad.

Kuigi pole teada, milliseid Maci arvuteid see võib mõjutada, paigaldavad kõik arvutid Inteli. Lisaks on Inteli protsessorid olnud Macis juba üle kümne aasta. Apple pole siiani seda kommenteerinud, kui ta tavaliselt teatab avastatud vigadest ja nende parandamisest.

Kuid Igas macOS-i värskenduses teavitatakse meid veaparandustest ja turvalisust mõjutavatest probleemidest. Seetõttu ei saa välistada, et Apple lahendab probleemi ilma sellest selgesõnaliselt rääkimata.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.