Ez az Intel LazyFP nevű processzorainak új sebezhetősége

Néhány napja mondtuk el ezen az oldalon. Új hibákat észleltek az Intel processzoraiban, hasonlóan a Spectre stílushoz. Pozitívum, hogy ezúttal gyors volt a felderítés, és az Intel már rendelkezett első megoldással ezekre a biztonsági résekre, és tudatta vevőivel.

Ma ennek az új ítéletnek a részletei ismertek. Ez az új biztonsági rés LazyFP néven ismert, és lehetővé tenné a támadó számára a bizalmas adatokhoz, például a kriptográfiai kulcsokhoz való hozzáférést. Néhány az Amazon és a Cyberus Technology munkatársa találta volna meg a problémát és riasztja fel a riasztót. 

látszólag Az Intel tárgyalásokat folytatott volna arról, hogy a híreknek a médiában való közzététele legalább augusztusig elmaradjon, mivel keményen dolgoznak a megoldás megtalálásában. A sebezhetőségről szóló néhány pletyka okozta volna a hírközlést, így az Intel gyorsabban működhet.

A LazyFP az FPU egység használatára és a naplók feldolgozására összpontosítr. A multitasking engedélyezéséhez az FPU-nak információkat kell tárolnia a feladatok váltásához. Az információ ebben az állapotban sérülékeny lehet. Ez az információ ott maradhat, amíg más információ nem helyettesíti.

Ha figyelembe vesszük az Intel véleményét, ennek a behatolásnak a súlyossága közepesnek minősül. Ez az Intel Core-alapú processzorokat érinti, de csak meghatározott modelleket. Nem említ további információt, még azt sem, hogy mely operációs rendszerek vannak a legkiszolgáltatottabbak.

Bár nem ismert, hogy mely Mac-eket érintheti, az összes számítógépen fel van szerelve az Intel. Ráadásul az Intel processzorok több mint egy évtizede vannak a Mac-en. Az Apple egyelőre nem döntött a kérdésben, mikor szokta bejelenteni az észlelt hibákat és hogyan javítja azokat.

azonban A macOS minden frissítésében bejelentik a biztonságot befolyásoló hibák és problémák javítását. Ezért nem zárható ki, hogy az Apple javítja a problémát anélkül, hogy erről kifejezetten beszélne.


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.