Jest to nowa luka w zabezpieczeniach procesorów Intela o nazwie LazyFP

Powiedzieliśmy to kilka dni temu na tej stronie. Wykryto nowe błędy w procesorach Intela, podobne do tych znalezionych w stylu Spectre. Pozytywne jest to, że tym razem wykrycie było szybkie, a Intel miał już pierwsze rozwiązanie tych luk i poinformował o tym swoich klientów.

Dziś znane są szczegóły tego nowego orzeczenia. Ta nowa luka jest znana jako LazyFP i umożliwiłaby atakującemu dostęp do poufnych danych, takich jak klucze kryptograficzne.. Niektórzy pracownicy Amazon i Cyberus Technology znaleźliby problem i podnieśli alarm. 

widocznie Intel wynegocjowałby opóźnienie publikacji wiadomości dla mediów przynajmniej do sierpnia, ponieważ ciężko pracują, aby znaleźć rozwiązanie. Niektóre plotki o luce spowodowałyby przekazanie wiadomości, dzięki czemu Intel działałby szybciej.

LazyFP koncentruje się na używaniu jednostki FPU i przetwarzaniu dziennikówr. Aby umożliwić wielozadaniowość, jednostka FPU musi przechowywać informacje umożliwiające przełączanie zadań. Informacje w tym stanie mogą być podatne na ataki. Ta informacja może tam pozostać, dopóki inne informacje jej nie zastąpią.

Jeśli weźmiemy pod uwagę opinię Intela, to wtargnięcie ma nasilenie ocenione jako umiarkowane. Dotyczy to procesorów z procesorami Intel Core, ale tylko określonych modeli. Nie wspomina o żadnych więcej informacji, nawet o tym, które systemy operacyjne są najbardziej narażone.

Chociaż nie wiadomo, których komputerów Mac może to dotyczyć, na wszystkich komputerach jest zainstalowany procesor Intel. Ponadto procesory Intel są używane w komputerach Mac od ponad dekady. Apple do tej pory nie wypowiedział się w tej sprawie, kiedy zwykle ogłasza wykryte błędy i jak je poprawia.

Jednakże, w każdej aktualizacji macOS ogłaszają nam poprawki błędów i problemów, które mają wpływ na bezpieczeństwo. Dlatego nie można wykluczyć, że Apple rozwiązuje problem, nie mówiąc o tym wprost.


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.