Во всех процессорах Intel найдена критическая уязвимость

Во всех процессорах Intel за последние десятилетия найдена критическая уязвимость, которая затрагивает практически все современные и устаревшие чипы вне зависимости от операционной системы, пишет издание hothardware.com.

Закрытие уязвимости требует обновления ОС, патчи для Linux уже вышли, Microsoft планирует закрыть её в рамках традиционного ежемесячного «вторника патчей». На данный момент детали уязвимости не разглашаются, но некоторые подробности выплыли наружу благодаря Python Sweetness и The Register.

Уязвимость позволяет программам получать несанкционированный доступ к определенным данным в защищённой области памяти ядра. Предотвратить это можно, внедрив изоляцию памяти ядра (Kernel Page Table Isolation), которая сделает ядро "невидимым" для текущих процессов. Это не идеальное решение проблемы, но грядущие патчи для Windows, Linux и macOS будут использовать именно этот подход.

Однако подобное решение может очень серьезно ударить по производительности. Падение производительности из-за изоляции может достигать 30 процентов.

Патч с решением для Linux добавил в ядро лично Линус Торвальдс. Производительность при включенном kpti уже протестировали, возможны просадки до 17-18 процентов.

Найденная уязвимость может эксплуатироваться в реальных условиях; под удар, в первую очередь, могут попасть компании, использующие виртуализацию. Microsoft Azure и Amazon Web Services уже запланировали временное отключение серверов на следующей неделе, хоть и не дают комментариев по поводу причины работ. Однако, вероятно, именно необходимость защититься от возможных атак с использованием найденной уязвимости является его причиной.

Уязвимости подвержены и другие производители - AMD и ARM, но, по предварительным данным, в меньшей степени.

Как сообщал Соцпортал, ученые рассказали о необратимом влиянии алкоголя на генетику.

Коментарі

Рекомендуємо прочитати

Интернетбуллинг фанатов «Звездных войн»: кого травят «фантасты - «радикалы»

Что такое интернет-травляЯвление интернет-травли знакомо каждому из нас, кем бы мы ни были – пострадавшим, агрессором или просто наблюдателем....

Це може бути цікавим

​В Украине за год цены на импортный газ снизились в два раза – Минэкономики

В последний месяц 2019 года стоимость импортного газа в Украина был в два раза ниже, чем в декабре 2018 года....

Новости партнеров

Дивіться, що пишуть

Завхоза сгоревшего экономического колледжа суд отправил спать дома

Киевский райсуд Одессы избрал меру пресечения завхозу сгоревшего экономического колледжа Татьяне Фомич68-летнюю женщину подозревают в служебной халатности, что п....

Загрузка...