Inteli hoiatused protsessori tasemel parandamatu haavatavuse kohta, mis võib isegi pilves salvestatud andmeid ohustada

Riistvara / Inteli hoiatused protsessori tasemel parandamatu haavatavuse kohta, mis võib isegi pilves salvestatud andmeid ohustada 1 minut loetud

Intel



Intel Corporation on paljastanud üsna tõsise, kuid raskesti kasutatava turvanõrkuse. Turvaviga puudutab kõige rohkem seda, et see on manustatud protsessori arhitektuuri. Õnneks on viga üldkasutatava riistvara ja ressursside abil üsna keeruline ära kasutada. Sellest hoolimata on miljonid 2011. aastal Inteli protsessorites töötavad arvutid praegu haavatavad.

Intel on teatanud veel ühest turvaveast, mida kahjuks ei saa püsivalt parandada üle õhu (OTA) värskenduste ega BIOS-i välguga. Viga on täpselt nagu eelmisel aastal avastatud kaks siiani nähtamatut turvaviga ‘Spectre’ ja ‘Meltdown’. Need vead võimaldasid häkkeritel teoreetiliselt traditsioonilistest riistvara turvatõketest täielikult mööda minna. Pealtnäha läbimatu turvalisuse üle hüpates võivad alatuid agendid potentsiaalselt juurde pääseda andmetele, mida arvatakse olevat turvaliselt hoitud. Sisuliselt sai delikaatseid andmeid hankida otse riistvaralt, kui neile juurde pääseti või neid kirjutati.



Veelgi murettekitavam on see, et uusim viga, mida üha sagedamini nimetatakse protsessori tasemel olevaks ZombieLoadiks, võib potentsiaalselt ohustada kaugserverites salvestatud andmeid. Seda seetõttu, et ZombieLoadi saab käivitada virtuaalsetes masinates. Need emuleeritud miniarvutid pidid olema eraldatud teistest virtuaalsetest süsteemidest ja nende hostiseadmest.



Viga võimaldab häkkeritel disainivigu tõhusalt ära kasutada. Häkkerid ei pea pahatahtliku koodi sisestamise kallal töötama. Intel on näidanud, et ZombieLoad koosneb neljast üksikust veast, mida saab kollektiivselt ära kasutada. Viga on sügavalt sisse lülitatud arvutiriistvara arhitektuuri. Protsessorite tootja on kinnitanud, et pole veel leidnud tõendeid selle kohta, et keegi oleks seda väljaspool uurimislaborit kasutanud.



Kuigi Inteli 2011. ja hilisemad protsessorid on haavatavad, on ettevõte vabastanud mikrokoodi haavatavate protsessorite, sealhulgas Intel Xeoni, Intel Broadwelli, Sandy Bridge'i, Skylake'i ja Haswelli kiipide lappimiseks. Pealegi on Intel väidetavalt teinud koostööd juhtivate tehnoloogiaettevõtetega nagu Google, Microsoft ja Apple. Need ettevõtted on riski leevendamiseks välja andnud plaastrid. Eeldatakse, et järgnevad teised ettevõtted. Kuigi lõppkasutaja seda ei pruugi tunda, võivad plaastrid vähendada protsessori jõudlust kõikjalt 3–9 protsendi vahel.

Sildid Intel