Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
4 января 2018

Уязвимость большинства современных процессоров открывает доступ ко всем паролям и личным данным

Проблема затрагивает почти все чипы, выпущенные с 1995 года.
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

Уязвимость большинства современных процессоров открывает доступ ко всем паролям и личным данным

Вчера западные СМИ начали сотрясать новости о том, что практически все процессоры Intel, выпущенные за последние 20 лет, подвержены серьёзной уязвимости. Используя её, злоумышленники могут получить доступ ко всем логинам и паролям, кешированным файлам и любым другим личным данным пользователей.

Какие процессоры в зоне риска

Представители Intel наличие угрозы официально подтвердили, отметив также, что уязвимости подвержены и другие производители. С таким мнением согласны и исследователи из Google Project Zero. В ARM сообщили, что процессоры Cortex‑A, используемые в смартфонах, могут быть подвержены угрозе, но точная оценка риска требует большего времени. В AMD опасность ситуации тоже признали, однако при этом заявили о «почти нулевом риске» для своих процессоров.

Какие атаки возможны

Условно уязвимость позволяет осуществлять два типа атак, которые названы Meltdown и Spectre.

Meltdown по большей части касается только чипов Intel и нарушает изоляцию между программами и ядром операционной системы, за счёт чего можно получить доступ ко всем хранимым ОС данным.

Spectre же позволяет через локальные приложения получить доступ к содержимому виртуальной памяти других программ.

Как устранить уязвимость на ПК

Справиться с Meltdown вполне можно программным путём, то есть за счёт так называемых заплаток, которые установят запрет на использование приложениями внутренней памяти системы. Правда, после такого апдейта общая работа компьютера может быть замедлена на 5–30%.

Microsoft уже выпустила соответствующее обновление Windows 10, а 9 января ожидается выход аналогичных патчей для других версий ОС Windows. Необходимые обновления для Linux также выходят с начала декабря. В macOS 10.13.2, вышедшей в прошлом месяце, часть уязвимости Meltdown уже закрыта, но полностью проблема, вероятно, будет решена только со следующим обновлением.

Над устранением проблемы активно работает и Google, признавшая, что атаке подвержен и Chrome. До выхода обновления браузера пользователям предлагается вручную включить функцию изолирования сайтов друг от друга.

Что со смартфонами

Что касается мобильных устройств, риск атак тоже есть, но на большинстве гаджетов уязвимость сложно воспроизводима. И тем не менее свежие патчи безопасности от Google уже выпущены для Nexus 5X, Nexus 6P, Pixel C, Pixel/XL и Pixel 2/XL.

Производители других смартфонов тоже получили необходимый патч. Но с какой скоростью он будет разослан на гаджеты — неизвестно.

Когда уязвимость будет полностью устранена

Если ситуация с Meltdown с обновлениями ПО сойдёт на нет, то со Spectre всё куда сложнее. Готовых программных решений на данный момент нет. По предварительным данным, чтобы полностью обезопаситься от атак такого типа, может потребоваться изменение самой архитектуры процессора. Иными словами, заплатки тут не помогут. Проблема будет решена лишь в чипах следующего поколения.

Что делать пользователям

Единственный верный вариант решения проблемы для пользователей ПК и смартфонов — оперативная установка всех доступных обновлений для операционной системы и ПО. Не откладывайте загрузку доступных апдейтов и не забывайте перезагружать устройство после обновления.

Читайте также
🧐
Как посмотреть сохранённые пароли в разных браузерах
Почему вам нужно срочно защитить аккаунт на «Госуслугах» от мошенников и как это сделать
18 лучших генераторов паролей для защиты от взлома
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 samyh populyarnyh tovarov na AliExpress pryamo sejchas

10 самых популярных товаров на AliExpress прямо сейчас

Смеситель с гибким изливом и краном для фильтра отдают со скидкой 62%

Смеситель с гибким изливом и краном для фильтра отдают со скидкой 62%

30 недорогих подарков на 8 Марта, которые стоит купить прямо сейчас

30 недорогих подарков на 8 Марта, которые стоит купить прямо сейчас

Дутики, в которых не стыдно выйти в свет и удобно гулять с собакой

Дутики, в которых не стыдно выйти в свет и удобно гулять с собакой

Видеорегистратор 70mai Dash Cam 4K M800

Забираем продвинутый 4К-видеорегистратор от 70mai со скидкой 57%

Надо брать: зимние кроссовки от Ecco со скидкой 51%

Надо брать: зимние кроссовки от Ecco со скидкой 51%

100 priyatnyh podarkov kollege na 8 Marta

100 приятных подарков коллеге на 8 Марта

Redmi Note 15 5G

Новинку Redmi Note 15 5G можно купить со скидкой 56% на AliExpress

Это интересно
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

3 типа бизнеса, которым особенно полезна Big Data

3 типа бизнеса, которым особенно полезна Big Data

Что такое «Редуксин Форте» и как он работает

Что такое «Редуксин Форте» и как он работает

Комментарии
Дмитрий Кобзарь
13.06.18 18:15
Эти уязвимости бесполезны так как для их эксплуатации нужен физический доступ к компьютеру с таким процессором.
Что вы могли пропустить
Как сделать видео с собой из детства на карусели — это новый тренд из TikTok под трек Army Dreamers
Как сделать видео с собой из детства на карусели — это новый тренд из TikTok под трек Army Dreamers
0
6 февраля
Технологии
Технологии
Google расширит поддержку AirDrop на все Android-смартфоны
Google расширит поддержку AirDrop на все Android-смартфоны
0
6 февраля
Android
Новости
Как скачать видео с VK в 2026 году
Как скачать видео с VK в 2026 году
0
6 февраля
Веб-сервисы
Ликбез
Мессенджер imo набирает популярность в России: его аудитория за год выросла в 23 раза
Мессенджер imo набирает популярность в России: его аудитория за год выросла в 23 раза
0
5 февраля
Новости
Технологии
Из чего складывается стоимость смартфона — и почему iPhone такие дорогие
Из чего складывается стоимость смартфона — и почему iPhone такие дорогие
0
5 февраля
Технологии
Технологии
Универсальный планшет для отдыха и работы: делимся впечатлениями о TECNO MEGAPAD Pro 
Универсальный планшет для отдыха и работы: делимся впечатлениями о TECNO MEGAPAD Pro 
5 февраля
Технологии
Технологии
В пару кликов: как посмотреть, у кого есть доступ к вашему Google-аккаунту
В пару кликов: как посмотреть, у кого есть доступ к вашему Google-аккаунту
0
5 февраля
Технологии
Технологии
YouTube запустил ИИ-дубляж для всех пользователей — русский поддерживается
YouTube запустил ИИ-дубляж для всех пользователей — русский поддерживается
0
5 февраля
Новости
Технологии
Как я сократила экранное время в телефоне с 5 до 1,5 часа в день
Как я сократила экранное время в телефоне с 5 до 1,5 часа в день
0
4 февраля
Технологии
Технологии
Расцветки Samsung Galaxy S26 Ultra показали на качественных рендерах
Расцветки Samsung Galaxy S26 Ultra показали на качественных рендерах
0
4 февраля
Новости
Устройства
Банки и бургеры: в «белый список» добавили новые сервисы
Банки и бургеры: в «белый список» добавили новые сервисы
0
4 февраля
Новости
Технологии
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов
4 февраля
Технологии
Технологии
11 новых приложений для iOS: лучшее за январь
11 новых приложений для iOS: лучшее за январь
0
4 февраля
iOS
iOS
Что лучше — электрическая или индукционная варочная панель
Что лучше — электрическая или индукционная варочная панель
0
3 февраля
Технологии
Технологии
В AnTuTu назвали самые мощные смартфоны 2026 года — в топе дебютировал Honor Win
В AnTuTu назвали самые мощные смартфоны 2026 года — в топе дебютировал Honor Win
0
3 февраля
Новости
Устройства

Новые комментарии

Аватар автора комментария
MaxIm Zubr3 часа назад

0 / 0

wondershare плохо кодирует hevc и av1. Быстро, но некачественно
7 лучших конвертеров видео для Windows, macOS и Linux
Аватар автора комментария
Алексей Хромов3 часа назад

0 / 0

Но там же «боевика» буквально несколько сцен...
Почему «Убежище» не спасают даже мемные фразы Джейсона Стэйтема
Аватар автора комментария
Jemand Anderes3 часа назад

0 / 0

Не сбылось. Семерки круглые.
Новые часы Samsung Galaxy Watch могут получить прямоугольный экран
Аватар автора комментария
Артём4 часа назад

0 / 0

У меня такой же ноутбук, слишком шумно кулера.
Забираем игровой ноутбук от Machenike дешевле 70 тысяч рублей
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях