Меню

В процессорах обнаружились уязвимости, которые затрагивают почти все современные телефоны и компьютеры

Июнь 9, 2018 - Железо
В процессорах обнаружились уязвимости, которые затрагивают почти все современные телефоны и компьютеры

Некоторые вещи в повседневной жизни кажутся незыблемыми — например, многие давно воспринимают надёжность техники как данность и редко задумываются о том, что когда-нибудь, скажем, комплектующие компьютера серьёзно их подведут. Меж тем это вполне может случиться.

Как сообщает «Медуза», в прошлом году специалисты Google Project Zero и Грацского технического университета обнаружили уязвимости в процессорах, названные Meltdown и Spectre. Получив отчёты о неполадках, компании Intel, AMD и ARM попросили не обнародовать информацию до 9 января, но тайное всё-таки стало явным.

В процессорах обнаружились уязвимости, которые затрагивают почти все современные телефоны и компьютеры

Эта проблема особенно опасна, поскольку её источник — не программное обеспечение, а «железо».

Meltdown уничтожает изоляцию между пользовательскими приложениями и операционной системой при спекулятивном выполнении команд. Вредоносная программа может просочиться в возникшую дыру и прочитать закрытые данные.

Описание Spectre покажется простому пользователю ещё более пугающим — с помощью «Призрака» злоумышленники, к примеру, способны узнать пароли из вашего браузера.

Корни уязвимостей уходят гораздо глубже, чем может показаться. Meltdown подвержены почти все процессоры Intel, выпущенные позже 1995-го года, кроме Intel Itanium и Intel Atom, произведённых до 2013-го. Ну а Spectre также угрожает продукции AMD и ARM (семейства Cortex-A и Cortex-R). То есть в группе риска огромная доля домашних компьютеров, ноутбуков и смартфонов. Более того, Meltdown и Spectre не оставляют следов вторжения.

В процессорах обнаружились уязвимости, которые затрагивают почти все современные телефоны и компьютеры

Представители крупных компаний, разумеется, были вынуждены отреагировать на страшные известия. Intel пока не спешит обнадёжить общественность — компания трудится над решением. У Apple хороших новостей тоже нет — все её устройства подвержены уязвимостям. Google же заверила, что залатала пробоину, и опубликовала инструкции по защите от атак. Amazon также утверждает, что её клиенты вне опасности.

Паниковать не нужно — вероятность того, что проблема коснётся лично вас, невелика. Для того чтобы обезопасить свой компьютер от «Расплавления», достаточно лишь обновить операционную систему. Для борьбы со Spectre же придётся обновить браузер. Кроме того, производители рекомендуют пользоваться проверенным программным обеспечением и не качать софт из подозрительных источников.

Список процессоров Intel, подверженных уязвимостям• Intel® Core™ i3 (45 нм и 32 нм),
• Intel® Core™ i5 (45 нм и 32 нм),
• Intel® Core™ i7 (45 нм и 32 нм),
• Семейство Intel® Core™ M (45 нм и 32 нм),
• Intel® Core™ второго поколения,
• Intel® Core™ третьего поколения,
• Intel® Core™ четвёртого поколения,
• Intel® Core™ пятого поколения,
• Intel® Core™ шестого поколения,
• Intel® Core™ седьмого поколения,
• Intel® Core™ восьмого поколения,
• Семейство Intel® Core™ X (Intel® X99),
• Семейство Intel® Core™ X (Intel® X299),
• Intel® Xeon® 3400,
• Intel® Xeon® 3600,
• Intel® Xeon® 5500,
• Intel® Xeon® 5600,
• Intel® Xeon® 6500,
• Intel® Xeon® 7500,
• Семейство Intel® Xeon® E3,
• Семейство Intel® Xeon® E3 v2,
• Семейство Intel® Xeon® E3 v3,
• Семейство Intel® Xeon® E3 v4,
• Семейство Intel® Xeon® E3 v5,
• Семейство Intel® Xeon® E3 v6,
• Семейство Intel® Xeon® E5,
• Семейство Intel® Xeon® E5 v2,
• Семейство Intel® Xeon® E5 v3,
• Семейство Intel® Xeon® E5 v4,
• Семейство Intel® Xeon® E7,
• Семейство Intel® Xeon® E7 v2,
• Семейство Intel® Xeon® E7 v3,
• Семейство Intel® Xeon® E7 v4,
• Семейство Intel® Xeon® Scalable,
• Intel® Xeon Phi™ 3200, 5200, 7200,
• Intel® Atom™ C,
• Intel® Atom™ E,
• Intel® Atom™ A,
• Intel® Atom™ x3,
• Intel® Atom™ Z,
• Intel® Celeron® J,
• Intel® Celeron® N,
• Intel® Pentium® J,
• Intel® Pentium® N.