Nová varianta přízraků způsobí ztrátu výkonu
Obsah:
I nadále budeme hovořit o zranitelnostech Meltdown a Specter, protože několik společností, včetně společností Microsoft, Google, AMD, ARM, Intel a Red Hat, společně odhalilo podrobnosti o nové variantě Specter 4, která bude vyžadovat zmírnění, která povedou ke ztrátě výkonu..
Objevila se nová varianta spektra
US-CERT má podrobné informace o dvou nových variantách spektra, konkrétně 3A a 4. První byl původně zdokumentován společností ARM v lednu a umožňuje útočníkům s místním přístupem k počítači používat analýzu příčného kanálu a číst důvěrné informace a další systémové parametry.
Doporučujeme přečíst si náš příspěvek na Intelu, který hovoří o Spectre a Meltdownu, kromě jejich procesů při 14 nm a 10 nm
Pokud jde o variantu 4, byl označen jako „Speculative Store Bypass“ a umožňuje těm, kteří mají škodlivý úmysl, číst minulé systémové hodnoty na zásobníku CPU nebo na jiných místech paměti. Pokud je útok úspěšný, bude útočník schopen libovolně číst privilegovaná data a spekulativně vykonávat předchozí systémové příkazy.
Společnost Intel uvádí, že výrobcům zařízení nabízí upgrade mikrokódů pro varianty 3A a 4 v beta verzi a že zákazníci by měli očekávat ztrátu výkonu o 2–8%. Očekává se, že tato nová aktualizace bude spuštěna v následujících týdnech.
Na druhou stranu společnost Microsoft tvrdí, že ve svých produktech zatím nestanovila zranitelný vzorec kódu, ale v případě potřeby prozkoumá další a vydá aktualizace. Společnosti nyní spolupracují koordinovaněji, aby společně odhalily zranitelnosti a zmírnily uvolnění pro zákazníky, zejména po všech problémech, které se vyskytly v lednu.
Pokud jde o AMD, je uvedeno, že její procesory nejsou zranitelné vůči variantě 3A, ale o variantě 4 není řečeno nic.
Iphone 6 ztratí 40% výkonu po přízraku
Nejnovější narušení bezpečnosti objevená u společností Specter a Meltodown stále hovoří a jak je uvedeno v této zprávě, mělo by to dopad i na odvětví mobilních telefonů, konkrétně Apple iPhone 6.
V intel procesorech je objevena nová varianta přízraků
Byla objevena nová chyba zabezpečení Specter, která souvisí s Intel Software Guard Extensions (SGX).
Nová zpráva způsobí zablokování WhatsApp
V WhatsApp byla objevena nová chyba, která způsobuje selhání smartphonu při přijetí zprávy, všechny podrobnosti.