Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🧡 Осень в радость
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
4 января 2018

Уязвимость большинства современных процессоров открывает доступ ко всем паролям и личным данным

Проблема затрагивает почти все чипы, выпущенные с 1995 года.
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

Уязвимость большинства современных процессоров открывает доступ ко всем паролям и личным данным

Вчера западные СМИ начали сотрясать новости о том, что практически все процессоры Intel, выпущенные за последние 20 лет, подвержены серьёзной уязвимости. Используя её, злоумышленники могут получить доступ ко всем логинам и паролям, кешированным файлам и любым другим личным данным пользователей.

Какие процессоры в зоне риска

Представители Intel наличие угрозы официально подтвердили, отметив также, что уязвимости подвержены и другие производители. С таким мнением согласны и исследователи из Google Project Zero. В ARM сообщили, что процессоры Cortex‑A, используемые в смартфонах, могут быть подвержены угрозе, но точная оценка риска требует большего времени. В AMD опасность ситуации тоже признали, однако при этом заявили о «почти нулевом риске» для своих процессоров.

Какие атаки возможны

Условно уязвимость позволяет осуществлять два типа атак, которые названы Meltdown и Spectre.

Meltdown по большей части касается только чипов Intel и нарушает изоляцию между программами и ядром операционной системы, за счёт чего можно получить доступ ко всем хранимым ОС данным.

Spectre же позволяет через локальные приложения получить доступ к содержимому виртуальной памяти других программ.

Как устранить уязвимость на ПК

Справиться с Meltdown вполне можно программным путём, то есть за счёт так называемых заплаток, которые установят запрет на использование приложениями внутренней памяти системы. Правда, после такого апдейта общая работа компьютера может быть замедлена на 5–30%.

Microsoft уже выпустила соответствующее обновление Windows 10, а 9 января ожидается выход аналогичных патчей для других версий ОС Windows. Необходимые обновления для Linux также выходят с начала декабря. В macOS 10.13.2, вышедшей в прошлом месяце, часть уязвимости Meltdown уже закрыта, но полностью проблема, вероятно, будет решена только со следующим обновлением.

Над устранением проблемы активно работает и Google, признавшая, что атаке подвержен и Chrome. До выхода обновления браузера пользователям предлагается вручную включить функцию изолирования сайтов друг от друга.

Что со смартфонами

Что касается мобильных устройств, риск атак тоже есть, но на большинстве гаджетов уязвимость сложно воспроизводима. И тем не менее свежие патчи безопасности от Google уже выпущены для Nexus 5X, Nexus 6P, Pixel C, Pixel/XL и Pixel 2/XL.

Производители других смартфонов тоже получили необходимый патч. Но с какой скоростью он будет разослан на гаджеты — неизвестно.

Когда уязвимость будет полностью устранена

Если ситуация с Meltdown с обновлениями ПО сойдёт на нет, то со Spectre всё куда сложнее. Готовых программных решений на данный момент нет. По предварительным данным, чтобы полностью обезопаситься от атак такого типа, может потребоваться изменение самой архитектуры процессора. Иными словами, заплатки тут не помогут. Проблема будет решена лишь в чипах следующего поколения.

Что делать пользователям

Единственный верный вариант решения проблемы для пользователей ПК и смартфонов — оперативная установка всех доступных обновлений для операционной системы и ПО. Не откладывайте загрузку доступных апдейтов и не забывайте перезагружать устройство после обновления.

Читайте также
🧐
Как посмотреть сохранённые пароли в разных браузерах
Почему вам нужно срочно защитить аккаунт на «Госуслугах» от мошенников и как это сделать
18 лучших генераторов паролей для защиты от взлома
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 par nadyozhnyh zimnih krossovok i botinok na AliExpress

10 пар надёжных зимних кроссовок и ботинок

Надо брать: SSD-диск, который ускоряет работу компьютера

Надо брать: SSD-диск, который ускоряет работу компьютера

9 тёплых свитеров стоимостью до 2 000 рублей

9 тёплых свитеров стоимостью до 2 000 рублей

11 отличных гаджетов с распродажи Baseus на AliExpress

11 отличных гаджетов с распродажи Baseus на AliExpress

И без того бюджетные TWS-наушники CMF Buds 2a отдают со скидкой 30%

И без того бюджетные наушники CMF Buds 2a отдают со скидкой 30%

15 uzhasnyh tovarov dlya Hellouina

15 ужасных товаров для Хеллоуина

Эти средства с распродажи корейской косметики нужны нам каждый день

Эти средства с распродажи корейской косметики нужны нам каждый день

Забираем топовый iPhone 17 Pro Max со скидкой 31%

Забираем топовый iPhone 17 Pro Max со скидкой 31%

Это интересно
Испечь хлеб и приготовить улиток: чему можно научиться на фермах в России

Испечь хлеб и приготовить улиток: чему можно научиться на фермах в России

Проявить себя и начать карьеру: 6 причин участвовать в чемпионатах профессионального мастерства

Проявить себя и начать карьеру: 6 причин участвовать в чемпионатах профессионального мастерства

Шерсть из каждого угла: 6 важных правил уборки для хозяев котиков 

Шерсть из каждого угла: 6 важных правил уборки для хозяев котиков 

«Задача в работе»: топ-5 популярных таск-трекеров и в чём их особенности

«Задача в работе»: топ-5 популярных таск-трекеров и в чём их особенности

Комментарии
Дмитрий Кобзарь
13.06.18 18:15
Эти уязвимости бесполезны так как для их эксплуатации нужен физический доступ к компьютеру с таким процессором.
Что вы могли пропустить
Samsung отложила запуск серии Galaxy S26 на неопределённый срок
Samsung отложила запуск серии Galaxy S26 на неопределённый срок
0
Вчера
Новости
Устройства
Представлены доступные часы Redmi Watch 6 с безелем, большим экраном и автономностью 24 дня
Представлены доступные часы Redmi Watch 6 с безелем, большим экраном и автономностью 24 дня
0
Вчера
Новости
Устройства
Xiaomi анонсировала смартфоны серии Redmi K90 — стильные народные флагманы
Xiaomi анонсировала смартфоны серии Redmi K90 — стильные народные флагманы
0
Вчера
Новости
Устройства
В «Google Фото» можно будет быстро создавать мемы с собой и друзьями
В «Google Фото» можно будет быстро создавать мемы с собой и друзьями
0
Вчера
Новости
Технологии
Garmin представила авиационные часы с мощным фонариком — D2 Air X15 и D2 Mach 2
Garmin представила авиационные часы с мощным фонариком — D2 Air X15 и D2 Mach 2
0
Вчера
Новости
Устройства
Apple может пропустить iPhone 19 и сразу выпустить юбилейный iPhone 20
Apple может пропустить iPhone 19 и сразу выпустить юбилейный iPhone 20
0
Вчера
Новости
Устройства
Sharge представила магнитный пауэрбанк, который выглядит как камера Sony Cybershot
Sharge представила магнитный пауэрбанк, который выглядит как камера Sony Cybershot
0
Вчера
Новости
Устройства
Популярные ИИ-помощники искажают новости почти в половине случаев
Популярные ИИ-помощники искажают новости почти в половине случаев
0
Вчера
Новости
Технологии
Casio выпустила мини-версию культовых часов G-Shock — они надеваются на палец
Casio выпустила мини-версию культовых часов G-Shock — они надеваются на палец
0
Вчера
Новости
Устройства
Huawei выпустила HarmonyOS 6 — с персональными темами и управлением при помощи взгляда
Huawei выпустила HarmonyOS 6 — с персональными темами и управлением при помощи взгляда
0
22 октября
Новости
Технологии
Apple тестирует функцию быстрого переноса данных приложений с iPhone на Android
Apple тестирует функцию быстрого переноса данных приложений с iPhone на Android
0
22 октября
iOS
Новости
В YouTube теперь можно установить лимит на просмотр роликов Shorts
В YouTube теперь можно установить лимит на просмотр роликов Shorts
0
22 октября
Новости
Технологии
Роскомнадзор блокирует Telegram и WhatsApp на юге России — официально
Роскомнадзор блокирует Telegram и WhatsApp на юге России — официально
0
22 октября
Новости
Технологии
Reebok выпустила умное кольцо по цене кроссовок — оно показывает рейтинг самочувствия
Reebok выпустила умное кольцо по цене кроссовок — оно показывает рейтинг самочувствия
0
22 октября
Новости
Устройства
Samsung приостановила обновление One UI 8 для некоторых смартфонов — причины неизвестны
Samsung приостановила обновление One UI 8 для некоторых смартфонов — причины неизвестны
0
22 октября
Android
Новости

Новые комментарии

Аватар автора комментария
Тимур Исламов2 часа назад

0 / 0

Orico давно не ноунейм. Это одна из самых качественных компаний, наряду с ugreen и baseus.
Надо брать: SSD-диск, который ускоряет работу компьютера
Аватар автора комментария
michurin4 часа назад

0 / 0

ничего нового)
Объявлена дата выхода «Мятежа» — нового боевика с Джейсоном Стэйтемом
Аватар автора комментария
michurin4 часа назад

0 / 0

просто достойные альтернативы, дело вкуса)
10 лёгких и функциональных альтернатив встроенным приложениям Windows
Аватар автора комментария
L F5 часов назад

0 / 0

Смотрели неск. месяцев назад на фестивале, не впечатлил. Не ждите внятного сюжета, он действительно от лица собаки (которая естественно не понимает, что происходит)
В российских кинотеатрах показывают «Глазами пса» — хоррор от лица собаки
Эксперты рассказали о пользе киберспорта для детей

Эксперты рассказали о пользе киберспорта для детей

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях