Intel opozorila glede 'nepopravljive' ranljivosti na ravni procesorja, ki bi lahko celo ogrozila podatke, shranjene v oblaku

Strojna oprema / Intel opozorila glede 'nepopravljive' ranljivosti na ravni procesorja, ki bi lahko celo ogrozila podatke, shranjene v oblaku 1 minuto branja

Intel



Intel Corporation je razkril precej resno, a težko izkoriščevalno varnostno ranljivost. Najbolj zaskrbljujoč vidik varnostne napake je, da je vgrajena v procesorsko arhitekturo. Na srečo je napako precej težko izkoristiti s splošno razpoložljivo strojno opremo in viri. Kljub temu so milijoni osebnih računalnikov, ki jih poganjajo Intelovi procesorji iz leta 2011, trenutno ranljivi.

Intel je napovedal še eno varnostno napako, ki je žal ni mogoče trajno odpraviti s posodobitvami OTA (Over The Air) ali bliskavico BIOS-a. Napaka je v skladu z 'Spectrom' in 'Meltdownom', dvema nevidnima varnostnima pomanjkljivostma, odkritima lani. Te napake so teoretično hekerjem omogočile, da popolnoma zaobidejo tradicionalne varnostne ovire strojne opreme. S preskokom navidezno nepregledne varnosti bi lahko nesramni agenti potencialno dobili dostop do podatkov, za katere se je domnevalo, da so varno shranjeni. V bistvu bi občutljive podatke lahko pobrali kar s strojne opreme, medtem ko je bila do njih dostopna ali zapisana.



Še bolj zaskrbljujoče je, da bi lahko zadnja napaka, ki jo vedno bolj imenujemo 'ZombieLoad', ki je na ravni CPU, potencialno ogrozila podatke, shranjene na oddaljenih strežnikih. To je zato, ker je ZombieLoad mogoče sprožiti v navideznih strojih. Ti emulirani mini računalniki naj bi bili izolirani od drugih navideznih sistemov in njihove gostiteljske naprave.



Napaka hekerjem omogoča učinkovito izkoriščanje oblikovalskih napak. Hekerjem ni treba delati na vbrizganju zlonamerne kode. Intel je navedel, da ZombieLoad sestavljajo štiri posamezne napake, ki jih je mogoče skupno izkoristiti. Napaka je globoko vgrajena v arhitekturo računalniške strojne opreme. Izdelovalec procesorjev je zagotovil, da še ni našel dokazov, da bi ga kdo izkoriščal zunaj raziskovalnega laboratorija.



Medtem ko so Intelovi procesorji 2011 in novejši procesorji ranljivi, je podjetje izdalo mikrokodo za popravljanje ranljivih procesorjev, vključno z Intel Xeon, Intel Broadwell, Sandy Bridge, Skylake in Haswell čipi. Poleg tega naj bi Intel sodeloval z vodilnimi tehnološkimi podjetji, kot so Google, Microsoft in Apple. Ta podjetja so izdala popravke za ublažitev tveganja. Sledila naj bi tudi druga podjetja. Čeprav končni uporabnik tega morda ne čuti, lahko popravki zmanjšajo zmogljivost procesorja od 3 do 9 odstotkov.

Oznake intel