Jauni Intel mikroshēmu drošības ielāpi ir ceļā

Pētnieki atklāj mums jaunas Intel mikroshēmu ievainojamības. Intel pati strādā, lai izlabotu Spectre līdzīgus jautājumus. Būtu konstatētas līdz astoņām jaunām ievainojamībām tā kā darbības Spectre un Meltdown problēmu risināšanai tika īstenotas gada sākumā.

Tāpēc ceļā ir jauni ielāpi. Šajā gadījumā tā ir "visas gaļas ievietošana uz grila", lai visātrākajā veidā atrastu ievainojamības. Nesenais macOS 2018-001 drošības atjauninājums noteikti aizsargātu vairāk nekā vienu ievainojamību šis stils, kaut arī Apple gudri, tomēr neziņo par drošības trūkumiem. 

Mēs zinām ziņas no vācu žurnāla . Kad viņi iet bojā, tie būtu ar dizainu saistītas problēmas. Problēmas sakne ir tāda pati kā iepriekšējām problēmām, gadījumi ar mikroshēmu dizainu. Būtu atrasti līdz 8 ievainojamības gadījumi, katrs no tiem identificēts ar direktoriju Bieži ievainojamību uzskaitītājs (CVE) un tāpēc katram ir nepieciešams atšķirīgs risinājums.

Šoreiz pētnieki problēmu nodeva Intel. Tādā veidā kļūdas var labot, pirms kļūda tiek publiskota. Pastāv sava veida noteikums, ar kuru jāpaiet 90 dienām, lai uzņēmums pirms kļūšanas par publisku atrisinātu neveiksmi, tādējādi neļaujot ļaunprātīgiem dalībniekiem izmantot neveiksmes.

Intel plānos tā ir kļūdu labošana nākamajos mēnešos. Tuvākajās dienās mēs redzēsim pirmo, kā tas ir paredzēts šim mēnesim, un nākamais būs gatavs nākamajam augustam.

Atklātās ievainojamības tika klasificētas kā vidēja un augsta riska kategorijas, izņemot vienu no tām, kas var radīt vēl lielāku risku nekā Spectre un Meltdown.

Intel ir izdevis a paziņojums apstiprinot ievainojamību. Tā atzinīgi vērtē ievainojamību atklāšanu un nodrošina, ka tā regulāri skenē dažādas mikroshēmu daļas, vai nav problēmu. Atcerieties arī šajos gadījumos vissvarīgāko lietu, kas nav nekas cits kā aprīkojuma atjaunināšana līdz jaunākajai versijai.


Pērciet domēnu
Jūs interesē:
Veiksmīgas vietnes palaišanas noslēpumi

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.