Bu, LazyFP adlı Intel işlemcilerin yeni güvenlik açığıdır

Bunu birkaç gün önce bu sayfada anlattık. Spectre stilinde bulunanlara benzer şekilde Intel işlemcilerde yeni hatalar tespit edildi. Olumlu yanı, bu sefer tespitin hızlı olması ve Intel'in bu güvenlik açıkları için zaten bir ilk çözüme sahip olması ve bunu müşterilerine duyurmuş olmasıdır.

Bugün bu yeni kararın detayları biliniyor. Bu yeni güvenlik açığı LazyFP olarak bilinir ve saldırganın kriptografik anahtarlar gibi gizli verilere erişmesine olanak tanır.. Bazı Amazon ve Cyberus Technology çalışanları, sorunu bulan ve alarmı veren kişiler olabilirdi. 

Görünüşe Intel, haberlerin medyaya yayınlanmasının en azından Ağustos ayına kadar ertelenmesini müzakere ederdi. bir çözüm bulmak için çok çalıştıkları için. Güvenlik açığı ile ilgili bazı söylentiler, Intel'in daha hızlı çalışabilmesi için haberlerin iletilmesine neden olabilirdi.

LazyFP, FPU birimini kullanmaya ve günlükleri işlemeye odaklanırr. Çoklu görevi etkinleştirmek için, FPU'nun görevler arasında geçiş yapmak için bilgi depolaması gerekir. Bu durumdaki bilgiler savunmasız olabilir. Bu bilgiler, başka bilgiler yerine geçene kadar orada kalabilir.

Intel’in görüşüne bakarsak, bu izinsiz girişin orta dereceli bir ciddiyeti var. Intel Core tabanlı işlemcileri etkiler, ancak yalnızca belirli modelleri etkiler. Daha fazla bilgiden bahsetmiyor, hangi işletim sistemlerinin en savunmasız olduğu bile.

Hangi Mac'lerin etkilenebileceği bilinmemekle birlikte, tüm bilgisayarlar Intel'i bağlar. Artı, Intel işlemciler on yıldan fazla bir süredir Mac'te. Apple, genellikle tespit ettiği hataları ve bunları nasıl düzelttiğini açıkladığında, şu ana kadar bu konuda karar vermedi.

Bununla birlikte, Her macOS güncellemesinde, güvenliği etkileyen hataların ve sorunların düzeltmelerini duyururlar. Bu nedenle, Apple'ın sorunu açıkça konuşmadan çözdüğü göz ardı edilemez.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.