Некоторые вещи в повседневной жизни кажутся незыблемыми — например, многие давно воспринимают надёжность техники как данность и редко задумываются о том, что когда-нибудь, скажем, комплектующие компьютера серьёзно их подведут. Меж тем это вполне может случиться.
Как сообщает «Медуза», в прошлом году специалисты Google Project Zero и Грацского технического университета обнаружили уязвимости в процессорах под названиями Meltdown и Spectre. Получив отчёты о неполадке, компании Intel, AMD и ARM попросили не обнародовать информацию до 9 января, но тайное всё-таки стало явным.
Эта проблема особенно опасна, поскольку её источник — не программное обеспечение, а «железо».
Meltdown уничтожает изоляцию между пользовательскими приложениями и операционной системой при спекулятивном выполнении команд. Вредоносная программа может просочиться в возникшую дыру и прочитать закрытые данные.
Описание Spectre покажется простому пользователю ещё более пугающим — с помощью «Призрака» злоумышленники, к примеру, способны узнать пароли из вашего браузера.
Корни уязвимостей уходят гораздо глубже, чем может показаться. Meltdown подвержены почти все процессоры Intel, выпущенные позже 1995-го года, кроме Intel Itanium и Intel Atom, произведённых до 2013-го. Ну а Spectre также угрожает продукции AMD и ARM (семейства Cortex-A и Cortex-R). То есть в группе риска огромная доля домашних компьютеров, ноутбуков и смартфонов. Более того, Meltdown и Spectre не оставляют следов вторжения.
Представители крупных компаний, разумеется, были вынуждены отреагировать на пугающие известия. Intel пока не спешит обнадёжить общественность — компания трудится над решением. У Apple хороших новостей тоже нет — все её устройства подвержены уязвимостям. Google же заверила, что залатала дыру, и опубликовала инструкции по защите от атак. Amazon также утверждает, что её клиенты вне опасности.
Паниковать не нужно — вероятность того, что проблема коснётся лично вас, невелика. Для того чтобы обезопасить свой компьютер от «Расплавления», достаточно лишь обновить операционную систему. Для борьбы со Spectre же придётся обновить браузер. Кроме того, производители рекомендуют пользоваться проверенным программным обеспечением и не качать софт из подозрительных источников.
Список процессоров Intel, подверженных уязвимостям• Intel® Core™ i3 (45 нм и 32 нм),
• Intel® Core™ i5 (45 нм и 32 нм),
• Intel® Core™ i7 (45 нм и 32 нм),
• Семейство Intel® Core™ M (45 нм и 32 нм),
• Intel® Core™ второго поколения,
• Intel® Core™ третьего поколения,
• Intel® Core™ четвёртого поколения,
• Intel® Core™ пятого поколения,
• Intel® Core™ шестого поколения,
• Intel® Core™ седьмого поколения,
• Intel® Core™ восьмого поколения,
• Семейство Intel® Core™ X (Intel® X99),
• Семейство Intel® Core™ X (Intel® X299),
• Intel® Xeon® 3400,
• Intel® Xeon® 3600,
• Intel® Xeon® 5500,
• Intel® Xeon® 5600,
• Intel® Xeon® 6500,
• Intel® Xeon® 7500,
• Семейство Intel® Xeon® E3,
• Семейство Intel® Xeon® E3 v2,
• Семейство Intel® Xeon® E3 v3,
• Семейство Intel® Xeon® E3 v4,
• Семейство Intel® Xeon® E3 v5,
• Семейство Intel® Xeon® E3 v6,
• Семейство Intel® Xeon® E5,
• Семейство Intel® Xeon® E5 v2,
• Семейство Intel® Xeon® E5 v3,
• Семейство Intel® Xeon® E5 v4,
• Семейство Intel® Xeon® E7,
• Семейство Intel® Xeon® Processor E7 v2,
• Семейство Intel® Xeon® Processor E7 v3,
• Семейство Intel® Xeon® Processor E7 v4,
• Семейство Intel® Xeon® Scalable,
• Intel® Xeon Phi™ 3200, 5200, 7200,
• Intel® Atom™ C,
• Intel® Atom™ E,
• Intel® Atom™ A,
• Intel® Atom™ x3,
• Intel® Atom™ Z,
• Intel® Celeron® J,
• Intel® Celeron® N,
• Intel® Pentium® J,
• Intel® Pentium® N.
Железо, Индустрия, Мобильные, PC