- CITY GUIDE
- PODCAST
-
17°
Foreshadow: To τρίτο σοβαρό κενό ασφαλείας στους επεξεργαστές της Intel
Mετά τα Spectre και Meltdown
Ερευνητές εντόπισαν ένα ακόμη σοβαρό κενό ασφαλείας στους επεξεργαστές της Intel, το οποίο θα μπορούσαν να εκμεταλλευθούν χάκερ για να υποκλέψουν ευαίσθητες πληροφορίες. Το νέο κενό με την ονομασία Foreshadow είναι το τρίτο μετά τα Spectre και Meltdown, που είχαν ανακαλυφθεί φέτος τον Ιανουάριο.
Η Intel κυκλοφόρησε ήδη ένα «μπάλωμα» που περιορίζει το πρόβλημα, το οποίο αφορά «τσιπάκια» κατασκευασμένα μετά το 2015, σύμφωνα με το BBC και το πρακτορείο Ρόιτερς.
Η αμερικανική εταιρεία πάντως καθησύχασε, ανακοινώνοντας αφενός ότι δεν γνωρίζει αναφορές για πραγματική κυβερνο-παραβίαση στους επεξεργαστές της και αφετέρου ότι τα μελλοντικά τσιπ της θα είναι έτσι κατασκευασμένα, ώστε να μην είναι ευάλωτα στο Foreshadow.
Η ανακάλυψη του νέου κενού ασφαλείας έγινε από ομάδα συνεργαζόμενων ερευνητών από το Καθολικό Πανεπιστήμιο της Λουβέν στο Βέλγιο, το Πανεπιστήμιο της Αδελαΐδας στην Αυστραλία και του Μίσιγκαν στις ΗΠΑ.
Αφότου οι ερευνητές ανίχνευσαν το Foreshadow και ενημέρωσαν εμπιστευτικά την Intel, η εταιρεία ανακάλυψε μόνη της άλλα δύο κενά ασφαλείας, σχετικά μικρότερης σημασίας. Αυτή τη φορά, το πρόβλημα έγινε γνωστό δημοσίως, αφότου η Intel είχε μάθει για το Foreshadow και είχε στο μεταξύ χρόνο να δημιουργήσει μία ενημέρωση ασφαλείας για την προσωρινή -έστω και μερική- αντιμετώπιση του κενού, εωσότου δώσει την οριστική λύση με τη νέα γενιά υπολογιστών της που βρίσκεται υπό ανάπτυξη.
Αυτό είχε επιτρέψει στις μεγάλες εταιρείες που προσφέρουν υπηρεσίες στο υπολογιστικό «νέφος» (Amazon, Microsoft, Google κ.α.) να εφαρμόσουν έγκαιρα το «μπάλωμα» στους υπολογιστές-εξυπηρετητές τους (servers). Δεν απέτρεψε όμως την πτώση της μετοχής της Intel στο αμερικανικό χρηματιστήριο, μόλις έγινε γνωστό -έστω και ετεροχρονισμένα- το νέο πρόβλημα με το Foreshadow.
Από την άλλη, η ανταγωνίστρια εταιρεία κατασκευής επεξεργαστών AMD ανακοίνωσε ότι τα δικά της προϊόντα δεν επηρεάζονται από το νέο κενό ασφαλείας.
Οι ειδικοί κυβερνοασφάλειας επανέλαβαν την τυπική συμβουλή ότι οι μεμονωμένοι χρήστες πρέπει να «κατεβάζουν» και να εγκαθιστούν στους υπολογιστές τους όποιες ενημερώσεις ασφαλείας είναι διαθέσιμες για το λειτουργικό σύστημά τους.
ΤΑ ΠΙΟ ΔΗΜΟΦΙΛΗ
ΔΙΑΒΑΖΟΝΤΑΙ ΠΑΝΤΑ
ΔΕΙΤΕ ΕΠΙΣΗΣ
Τι είναι το «juice jacking» και πώς μια απλή αλλαγή στις ρυθμίσεις USB μπορεί να θωρακίσει τα δεδομένα σας
Το φαράγγι μήκους περίπου 450 χιλιομέτρων και βάθους που ξεπερνά το 1,8 χιλιόμετρο
Όταν ο φωτογράφος και ο σκηνοθέτης δίνουν τη θέση τους στον αλγόριθμο
Ένας φιλόσοφος του νου και της ηθικής στην επιχείρηση Τεχνητής Νοημοσύνης
«Τα παιδιά δεν χρειάζονται πανικό, αλλά εκπαίδευση»
Η ανάλυση βασίστηκε σε 17 μελέτες με περισσότερους από 20.000 ασθενείς
Επιτέλους, η πόλη στα μέτρα σου
Μια αόρατη εργατική δύναμη που τροφοδοτεί με πληροφορίες την ΑΙ
Τέλος στο «back button hijacking» - Αυστηρά μέτρα κατά της παραπλανητικής πρακτικής
Νέα μελέτη δείχνει ότι η χρήση chatbot μειώνει τη μακροπρόθεσμη μάθηση και δημιουργεί την «ψευδαίσθηση της γνώσης»
Αόρατα γενετικά ίχνη αποκαλύπτουν οικοσυστήματα, απειλές και βιοποικιλότητα σε πραγματικό χρόνο
Όταν η τεχνητή νοημοσύνη γίνεται εργαλείο επίθεσης και μετατρέπει την κυβερνοασφάλεια σε μαζική απειλή
Δες αν το χρησιμοποιείς σωστά...
Το υλικό περιλαμβάνει σπάνιες λήψεις της Γης να εμφανίζεται πίσω από τον ορίζοντα της Σελήνης
Το επόμενο εγχείρημα της Meta και η συνεργασία με τους υπαλλήλους
Η πλατφόρμα δίνει τη δυνατότητα στους χρήστες να απενεργοποιούν τα βίντεο, εξοικονομώντας δεδομένα
Τι αποκαλύπτουν οι καθημερινές μουσικές σας συνήθειες για το πώς σκέφτεστε και επεξεργάζεστε πληροφορίες
Προσθαλάσσωση στον Ειρηνικό Ωκεανό για το πλήρωμα της NASA - «Η αρχή μιας νέας εποχής»
Νέα έρευνα αποδεικνύει ότι η απλή ακρόαση μουσικής αρκεί για να εκπαιδεύσει το μυαλό μας να αναγνωρίζει μοτίβα
Οι γιατροί της έλεγαν ότι έχει επιληψία, μετά πάρεση του Todd αλλά και άγχος - Τίποτα από αυτά δεν ήταν σωστό
Έχετε δει 20 από 200 άρθρα.