Nem csak az Intel processzorai sebezhetőek

2018.01.04. 12:07

Az AMD és az ARM architektúráiban is lapul egy súlyos sérülékenység.

Nem váratott magára sokat 2018 első gigantikus techbotránya: szerdán kiderült, hogy az Intel szinte összes használatban lévő processzorában lapul egy súlyos sebezhetőség, amely kihasználásával egy rosszindulatú program kiolvashatja a számítógépek memóriájának legjobban őrzött részét. Ezt a részt az operációs rendszer kezeli, és például jelszavakat is tartalmazhat. A hibát Meltdown névre keresztelték.

A Windows 10 Fall Creators Update-re már biztosan telepíthető a Meltdown javításaForrás: Origo

Egyelőre elképzelhető, hogy a hiba az Intel által 1995. óta kiadott processzorok oroszlánrészében megtalálható, de a részletek továbbra sem világosak. A hiba a Windows, a Linux, és a macOS frissítésével lesz megszüntetve, ám sajnos

a patch lelassítja majd az Intel processzoros számítógépeket.

Átlagos otthoni és irodai jellegű felhasználás, vagy éppen játékok futtatása esetén várhatóan nem lesz feltűnő a lassulás, azonban egyes esetekben akár 30 százalékkal is csökkenhet a feladatvégzés teljesítménye.

Időközben kiderült, hogy a biztonsági kutatók találtak egy másik sebezhetőséget is, ami lehetővé teszi, hogy a számítógépeken, mobileszközökön, és internetre kötött kütyükön futó programok manipulálják, kiolvassák más alkalmazások memóriába helyezett információit. A Meltdownnál sokkal nehezebben kihasználható hiba a Spectre nevet kapta, és az Intel mellett az AMD és ARM processzorokat is érinti. A Meltdownhoz hasonlóan ennek a kihasználhatóságát is az operációs rendszerek készítőinek kell majd megszüntetniük.

Az AMD előzetes tájékoztatása szerint ez a patch is csökkenti majd az eszközök teljesítményét, bár csak elhanyagolható mértékben.

A Microsoft csütörtökön kiadta a Meltdown javítását, amely az elvárhatónak megfelelően a Windows Update szolgáltatáson keresztül telepíthető. A Linux kernel fejlesztői már egy ideje szintén tesztelik a patchet, az Apple pedig egyelőre nem nyilatkozott arról, hogy mikor adja ki a sérülékenységet befoltozó javítást.

Nem világos, hogy a Spectre javításai mikorra várhatóak.

TOVÁBBI CIKKEK A ROVATBÓL

Ha szeretne még több érdekes techhírt olvasni, akkor kövesse az Origo Techbázis Facebook-oldalát, kattintson ide!