Новини

Сучасні процесори виявилися “дірявими”: хто у зоні ризику і як вберегтися

Сучасні процесори виявилися “дірявими”: хто у зоні ризику і як вберегтися

У перший тиждень 2018 року одразу кілька ЗМІ та дослідницьких об’єднань заявили про виявлені фундаментальної вразливості у чіпах Intel, які потенційно дають змогу хакерам отримати конфіденційну інформацію користувачів.

Спочатку повідомлялося про вразливості в чіпах найбільшого виробника настільних та мобільних процесорів — компанії Intel. Пізніше з’ясувалося, що подібні вразливості потенційно мають процесори AMD та ARM, а також Nvidia.

Недолік виявлений в самій архітектурі процесорів, тому неважливо, яка операційна система встановлена на пристрої: Windows, OS X, Android або якась інша. Всі вони є однаково вразливими для несанкціонованого доступу до захищених даних.

Як зазначають фахівці, недосконалість сучасних процесорів дозволяє хакерам отримати доступ до певних даних у захищеній ділянці пам’яті ядра процесора за допомогою як мінімум двох вразливостей, які отримали назву Meltdown і Spectre.

Meltdown “спеціалізується” на процесорах Intel, використовуючи цю вразливість хакери можуть отримати доступ до практично будь-яких даних, які комп’ютер обробляє: наприклад, до паролів, логінів чи зашифрованих повідомлень. Використовуючи Spectre можна обійти захист у процесорах Intel, AMD та ARM. Фактично під загрозою несанкціонованого вторгнення та отримання захищеної інформації опинилися буквально всі прилади, в яких використовується процесор: від побутових приладів до космічних ракет.

Вважається, що вразливим є чіпи, виготовлені з 2011 по 2017 роки. Проте деякі фахівці заявляють, що мова йде про майже всі процесори, які були випущені з 1995 року і до сьогодні.

Компанії-виробники запевняють, що загрози носять умовний характер і поки що не зафіксовано жодних реальних випадків дистанційного втручання зловмисників у роботу процесорів. Однак усім користувачам радять якнайшвидше оновити програмне забезпечення свої ґаджетів аби унеможливити потенційні атаки хакерів.

Так, компанія Intel підготувала і випустила оновлення для ОС Windows, Linux і macOS , яке захистить процесор від Meltdown. Не відстають і розробники операційних систем.

Так, Microsoft випустила екстрене оновлення Windows: для версії 10 воно почало автоматично встановлюватися з 4 січня с 4 (код KB4054022), а для Windows 8 і 7 патчі прийдеться встановлювати сами користувачам до 9 січня.

У свою чергу Apple, яка використовує мікрочіпи на базі  Intel та ARM, визнала, що ноутбуки та смартфони “яблучної” корпорації також мають проблеми з безпекою. У компанії повідомили, що вже випущено декілька патчів для захисту пристроїв, зокрема, для тих, які працюють на iOS 11.2, macOS 10.13.2 і tvOS 11.2. У найближчі дні буде випущене оновлення для браузера Safari, яке має нібито закрити проблему зі Spectre.

Розробник Linux Лінус Торвальдс повідомив, що у ядро цієї ОС також додане оновлення і вона захищена від Meltdown і навіть від Spectre.

У Google також оперативно відреагували і випустили оновлення для ОС Android, програм і пристроїв, які виготовляє компанія. Крім того, Google виявилася ледь не єдиною компанією, яка опублікувала пояснення для користувачів, як захистити свої персональні дані. Смартфони Nexus 5X, Nexus 6P, Pixel C, Pixel/XL та Pixel 2/XL автоматично отримають необхідні патчі вже в січні.

Експерти попереджають, що оновлення для процесорів знизять ефективність роботи пристроїв на 5 — 30% в залежності від активних програм на комп’ютері та моделі процесора. Втім, звичайні користувачі навряд чи відчують значне сповільнення роботи комп’ютерів.

А от проблему зі Spectre гарантовано вирішить лише розробка і виробництво процесорів із новою архітектурою — отже користувачам, які не хочуть аби їхні паролі та логіни потрапили до зловмисників та не бажають займатися встановленням патчів, прийдеться купувати пристрої з чіпами з іншою архітектурою.

Також слідкуйте за “Прямим” у FacebookTwitter Telegram та Instagram.