Toto je nová zraniteľnosť procesorov Intel s názvom LazyFP

Povedali sme to pred pár dňami na tejto stránke. V procesoroch Intel boli zistené nové chyby podobné tým, ktoré sa našli v štýle Spectre. Pozitívne je, že tentoraz bola detekcia rýchla a spoločnosť Intel už mala prvé riešenie týchto chýb zabezpečenia a dala o ňom vedieť svojim zákazníkom.

Dnes sú známe podrobnosti tohto nového rozhodnutia. Táto nová chyba zabezpečenia je známa ako LazyFP a útočníkovi by umožnila prístup k dôverným údajom, ako sú napríklad kryptografické kľúče.. Problém by našli napríklad pracovníci Amazonu a Cyberus Technology, ktorí by vyhlásili poplach. 

Zrejme Intel by bol dojednal, aby sa zverejnenie novinky pre médiá odložilo minimálne do augusta, pretože tvrdo pracujú na hľadaní riešenia. Niektoré fámy o zraniteľnosti by spôsobili komunikáciu novinky, aby Intel mohol pracovať rýchlejšie.

LazyFP sa zameriava na použitie jednotky FPU a spracovanie protokolovr. Aby bolo možné povoliť multitasking, musí FPU ukladať informácie na prepínanie úloh. Informácie v tomto stave môžu byť zraniteľné. Tieto informácie tam môžu zostať, kým ich nenahradia iné informácie.

Ak vezmeme do úvahy názor spoločnosti Intel, závažnosť tohto narušenia bola hodnotená ako mierna. Ovplyvňuje procesory založené na procesoroch Intel Core, ale iba konkrétne modely. Neuvádza ďalšie informácie, ani to, ktoré operačné systémy sú najzraniteľnejšie.

Aj keď nie je známe, ktoré počítače Mac môžu byť ovplyvnené, všetky počítače sú vybavené procesorom Intel. Plus, procesory Intel sú v Macu už viac ako desať rokov. Apple sa zatiaľ k veci nevyjadril, keď zvyčajne oznámi zistené chyby a spôsob ich opravy.

Avšak, v každej aktualizácii systému macOS nám oznamujú opravy chýb a problémov, ktoré majú vplyv na bezpečnosť. Preto nemožno vylúčiť, že Apple problém rieši bez toho, aby o ňom výslovne hovoril.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.