В процессорах Intel, AMD и ARM найдена массовая уязвимость

05.01.2018

Год начался с довольно серьезных проблем для производителей процессоров. Оказывается, уже в июне прошлого года эксперты Google обнаружили основные проблемы безопасности почти во всех современных процессорах Intel, AMD и ARM. Теперь их информация и риски становятся общедоступными, сообщает TechCrunch. Вот что нам нужно знать о проблемах, которые будут известны с именами Meltdown и Spectre.

Meltdown и Spectre - что это такое?

Короче говоря, это недостатки в методе работы процессоров. Таким образом, хакер может использовать вредоносный код и получать доступ к памяти ядра, где хранятся пароли, ключи шифрования и другая важная информация, которую система должна защищать.

Проблема затрагивает практически все современные процессоры. Она находится на архитектурном уровне и имеет отношение к методу работы чипов. Meltdown в первую очередь влияет на процессоры Intel. Meltdown позволяет обойти систему, защищающую конфиденциальные данные.

Spectre относится к процессорам с архитектурой AMD, Intel и ARM.

Кто пострадал от Meltdown и Spectre?

Теоретически, возможно, процессоры с 1995 года были затронуты. Поскольку проблема является архитектурной, она одинаково влияет на все операционные системы. Обновления Linux уже распространяются для устранения уязвимости Meltdown. Аналогично ожидаются для Windows и MacOS. Google уже выпустила обновления для Android.

Можем ли мы защитить себя от Meltdown и Spectre?

К сожалению, не совсем. Google уже объявила, что обнаружила 3 ​​возможных атаки. Для каждой требуется отдельное решение. AMD и ARM говорят, что в большинстве случаев их процессоры защищены. Intel еще не прокомментировала эту тему официально.

Meltdown можно легко исправить с помощью обновления программного обеспечения. С обновлением придет ухудшение производительности процессора от 5% до 30%. Это будет зависеть от многих дополнительных факторов, таких как программное обеспечение, конфигурация, производство процессоров и т. д.

Но со Spectre ситуация тяжелее. В настоящее время не найдено решение полностью.

Некоторые из этих обновлений, скорее всего, вызовут проблемы с драйверами при запуске более старых приложений. Возможны дальнейшие ухудшения производительности. К сожалению, похоже, что нет другого реального решения проблемы. Только полное переосмысление и переработка того, как работают процессоры, что будет непросто или не скоро произойдет.