Procesoarele Intel și nu numai se află în centrul uneia dintre cele mai mari probleme de securitate care vizează partea hardware a computerelor și dispozitivelor mobile lansate din 1995 până în prezent.
Până acum au fost identificate două căi de atac. Prima dintre acestea a fost numită Meltdown și afectează exclusiv procesoarele produse de Intel. Meltdown este o vulnerabilitatea în protecția kernel-ului (miezul central de memorie care gestionează cele mai importante date).
Cea de-a doua vulnerabilitate, numită Spectre, este mai răspândită, vizând procesoarele Intel, AMD și ARM. Spectre păcălește aplicațiile să ofere acces la informații din zona protejată de memorie, care nu ar trebui să fie accesibile.
Accesarea kernel-ului aduce atacatorul în postura de a putea citi cele mai sensibile informații, incluzând aici parole și chei de criptare.
Fiind vorba de probleme de securitate la nivel hardware, sunt afectate toate dispozitivele, indiferent de sistemul de operare folosit. Toți producătorii, în frunte cu Microsoft, Google și Apple vor trebui să lanseze update-uri de securitate.
Update-urile de securitate ale sistemelor de operare nu vor rezolva complet problemele, ci vor încerca doar să facă mai dificilă accesarea memoriei kernel. În plus, dispozitivele vor fi încetinite de aceste update-uri.
În funcție de vechimea procesorului, un calculator, de exemplu, va rula mai greu cu între 5% și 30%. Cu cât mai vechi este procesorul, cu atât mai mare procentul cu care acesta va fi mai lent după aplicarea update-urilor.
Microsoft a început deja livrarea în regim de urgență a unui patch de securitate pentru Windows 10. Acest patch reprezintă doar începutul actualizărilor. Va trece mult timp până când producătorii de software să lanseze toate update-urile necesare, care oricum nu vor rezolva complet cele două probleme.
CITEȘTE ȘI Sute de jocuri pentru smartphone și tablete își ascultă utilizatoriiPentru sistemele de operare mai vechi, precum Windows 7 și Windows 8, prima actualizare va fi livrată abia miercurea viitoare. Și Apple a anunțat că lucrează la actualizări pentru sisteme sale de operare.
Producătorii de antiviruși vor trebui și ei să-și actualizeze produsele pentru ca acestea să funcționeze corect după lansarea update-urilor de securitate.
Cercetătorii au creat un site care explică diverse aspecte ale celor două probleme de securitate pe care le numesc catastrofale.