Kategorie Aktualności

ZombieLoad… kolejna przypadłość procesorów Intela częściowo załatana

Znów wścibscy naukowcy odkryli sposób na podkradanie danych. Microarchitectural Data Sampling (MDS) pozwala na dostęp do pamięci z innego procesu. Teoretycznie pozwala to na przykład, na podkradanie wpisywanych haseł przez kod (aplikację) bez naszej zgody i wiedzy. Problem dotyczy wszystkich procesorów Intela od 2011 roku. Na szczęście są też dobre wiadomości.

ZombieLoad już prawie załatany

To pierwsza dobra wiadomość. Drugą jest to, że użycie tej luki jest trudne i na razie nie ujawniono takich przypadków. Kolejną dobrą wiadomością jest brak podatności procesorów ARM (w przeciwieństwie do „zeszłorocznej” luki Spectre).

Niestety są też kolejne złe wieści. Łatka dostarczona wraz z aktualizacją macOS Mojave 10.14.5 oraz Security Update 2019-003 dla High Sierra i Sierra nie eliminuje problemów całkowicie. Dla wyjątkowo wrażliwych zadań Apple dostarcza kompletne rozwiązanie, które skutkuje obniżeniem wydajności procesora nawet o 40% w związku z koniecznością wyłączenia hyper-threading.

Interesujący jest również fakt, że nowa przypadłość, jest kolejną, która wcale lub w mniejszym stopniu dotyka procesorów AMD. Wygląda na to, że architekturę x86, x64 można zaimplementować lepiej lub gorzej i nie każdy „jest prorokiem w swoim kraju”.

Poniżej możecie obejrzeć pokaz wykorzystania tej podatności na macOS.

 

Jaromir Kopp

Użytkownik komputerów Apple od 1991 roku. Dziennikarz technologiczny, programista i deweloper HomeKit. Propagator przyjaznej i dostępnej technologii. Lubi programować w Swift i czystym C. Tworzy rozwiązania FileMaker. Prowadzi zajęcia z IT i programowania dla dzieci oraz młodzieży, szkoli też seniorów. Współautor serii książek o macOS wydanych przez ProstePoradniki.pl. Projektuje, programuje oraz samodzielnie wykonuje prototypy urządzeń Smart Home. Jeździ rowerem.

Ostatnie wpisy

Router Synology RT6600ax. Potężny zarządca sieci

Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…

2 lata temu

Sonos ogłasza partnerstwo z Apple i pokazuje dwa głośniki

Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…

2 lata temu

Sejf Smart Safe współpracuje z HomeKit

Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…

2 lata temu

FileMaker Cloud w Polsce

Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…

2 lata temu

Ivory zamiast Tweetbot’a. Mastodon lepszy od Twittera?

Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…

2 lata temu

Najważniejsza funkcja nowego HomePod’a

Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…

2 lata temu

Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.