Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Декабрь без стресса
🎁 Подарки на Новый год
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
4 января 2018

Уязвимость большинства современных процессоров открывает доступ ко всем паролям и личным данным

Проблема затрагивает почти все чипы, выпущенные с 1995 года.
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

Уязвимость большинства современных процессоров открывает доступ ко всем паролям и личным данным

Вчера западные СМИ начали сотрясать новости о том, что практически все процессоры Intel, выпущенные за последние 20 лет, подвержены серьёзной уязвимости. Используя её, злоумышленники могут получить доступ ко всем логинам и паролям, кешированным файлам и любым другим личным данным пользователей.

Какие процессоры в зоне риска

Представители Intel наличие угрозы официально подтвердили, отметив также, что уязвимости подвержены и другие производители. С таким мнением согласны и исследователи из Google Project Zero. В ARM сообщили, что процессоры Cortex‑A, используемые в смартфонах, могут быть подвержены угрозе, но точная оценка риска требует большего времени. В AMD опасность ситуации тоже признали, однако при этом заявили о «почти нулевом риске» для своих процессоров.

Какие атаки возможны

Условно уязвимость позволяет осуществлять два типа атак, которые названы Meltdown и Spectre.

Meltdown по большей части касается только чипов Intel и нарушает изоляцию между программами и ядром операционной системы, за счёт чего можно получить доступ ко всем хранимым ОС данным.

Spectre же позволяет через локальные приложения получить доступ к содержимому виртуальной памяти других программ.

Как устранить уязвимость на ПК

Справиться с Meltdown вполне можно программным путём, то есть за счёт так называемых заплаток, которые установят запрет на использование приложениями внутренней памяти системы. Правда, после такого апдейта общая работа компьютера может быть замедлена на 5–30%.

Microsoft уже выпустила соответствующее обновление Windows 10, а 9 января ожидается выход аналогичных патчей для других версий ОС Windows. Необходимые обновления для Linux также выходят с начала декабря. В macOS 10.13.2, вышедшей в прошлом месяце, часть уязвимости Meltdown уже закрыта, но полностью проблема, вероятно, будет решена только со следующим обновлением.

Над устранением проблемы активно работает и Google, признавшая, что атаке подвержен и Chrome. До выхода обновления браузера пользователям предлагается вручную включить функцию изолирования сайтов друг от друга.

Что со смартфонами

Что касается мобильных устройств, риск атак тоже есть, но на большинстве гаджетов уязвимость сложно воспроизводима. И тем не менее свежие патчи безопасности от Google уже выпущены для Nexus 5X, Nexus 6P, Pixel C, Pixel/XL и Pixel 2/XL.

Производители других смартфонов тоже получили необходимый патч. Но с какой скоростью он будет разослан на гаджеты — неизвестно.

Когда уязвимость будет полностью устранена

Если ситуация с Meltdown с обновлениями ПО сойдёт на нет, то со Spectre всё куда сложнее. Готовых программных решений на данный момент нет. По предварительным данным, чтобы полностью обезопаситься от атак такого типа, может потребоваться изменение самой архитектуры процессора. Иными словами, заплатки тут не помогут. Проблема будет решена лишь в чипах следующего поколения.

Что делать пользователям

Единственный верный вариант решения проблемы для пользователей ПК и смартфонов — оперативная установка всех доступных обновлений для операционной системы и ПО. Не откладывайте загрузку доступных апдейтов и не забывайте перезагружать устройство после обновления.

Читайте также
🧐
Как посмотреть сохранённые пароли в разных браузерах
Почему вам нужно срочно защитить аккаунт на «Госуслугах» от мошенников и как это сделать
18 лучших генераторов паролей для защиты от взлома
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Компактный 3D-принтер Bambu Lab А1 mini отдают за полцены

Компактный 3D-принтер Bambu Lab А1 mini отдают за полцены

Надо брать: непромокаемые кроссовки от Onemix со скидкой 67%

Надо брать: непромокаемые кроссовки от Onemix со скидкой 67%

Находки AliExpress: самые интересные и полезные товары

Находки AliExpress: самые интересные и полезные товары

Что подарить девочке на Новый год: 30 беспроигрышных идей

Что подарить девочке на Новый год: 30 беспроигрышных идей

Надо брать: набор инструментов от Deko со скидкой 48%

Надо брать: набор инструментов от Deko со скидкой 48%

Пауэрбанк от zime

Надо брать: мощный внешний аккумулятор от zime со скидкой 67%

10 товаров для подсветки комнаты, чтобы не включать противные лампы на потолке

10 товаров для подсветки комнаты, чтобы не включать противные лампы на потолке

Робот-пылесос 2025 года Roborock Qrevo CurvC отдают с отличной скидкой на Ozon

Робот-пылесос Roborock Qrevo CurvC отдают с отличной скидкой на Ozon

Это интересно
Как выбрать апарт-отель для инвестиций и зачем это нужно

Как выбрать апарт-отель для инвестиций и зачем это нужно

Финансовые привычки миллениалов, которые стоит перенять зумерам (и наоборот)

Финансовые привычки миллениалов, которые стоит перенять зумерам (и наоборот)

Платежи с кешбэком и без комиссий. Как приложение Газпромбанка облегчит вам жизнь

Платежи с кешбэком и без комиссий. Как приложение Газпромбанка облегчит вам жизнь

Главное — практика? Почему в учёбе так важно работать над реальными задачами

Главное — практика? Почему в учёбе так важно работать над реальными задачами

Комментарии
Дмитрий Кобзарь
13.06.18 18:15
Эти уязвимости бесполезны так как для их эксплуатации нужен физический доступ к компьютеру с таким процессором.
Что вы могли пропустить
10 онлайн-сервисов для составления вишлистов
10 онлайн-сервисов для составления вишлистов
Вчера
«Горящая изба»
Технологии
Британский инженер-блогер собрал велосипед с магнитами вместо амортизаторов
Британский инженер-блогер собрал велосипед с магнитами вместо амортизаторов
0
Вчера
Новости
Технологии
6 CRM-систем, с которыми не нужен отдельный мессенджер
6 CRM-систем, с которыми не нужен отдельный мессенджер
0
Вчера
Технологии
Технологии
В Telegram появилась авторизация через менеджеры паролей — без СМС
В Telegram появилась авторизация через менеджеры паролей — без СМС
0
Вчера
Новости
Технологии
11 лучших бесплатных сервисов ноября
11 лучших бесплатных сервисов ноября
0
7 декабря
Технологии
Технологии
Представлен мини‑ридер Xteink X4, который крепится к смартфону и работает 2 недели
Представлен мини‑ридер Xteink X4, который крепится к смартфону и работает 2 недели
0
6 декабря
Новости
Устройства
Dyson выпустила робот-пылесос с ИИ — он сам ищет грязь и придумывает лучшие решения для уборки
Dyson выпустила робот-пылесос с ИИ — он сам ищет грязь и придумывает лучшие решения для уборки
0
6 декабря
Новости
Устройства
Представлена электрогитара DaVinci с дисплеем E-Ink и способностью менять свой цвет
Представлена электрогитара DaVinci с дисплеем E-Ink и способностью менять свой цвет
0
6 декабря
Новости
Устройства
Накопилось: как избавиться от стресса, разобрав наконец все свои фото, музыку, каналы и прочее
Накопилось: как избавиться от стресса, разобрав наконец все свои фото, музыку, каналы и прочее
0
6 декабря
Технологии
Технологии
Теперь и «Википедия»: в библиотеке появились персональные итоги года в стиле Spotify Wrapped
Теперь и «Википедия»: в библиотеке появились персональные итоги года в стиле Spotify Wrapped
0
6 декабря
Новости
Технологии
Ответ Google: OpenAI торопится выпустить модель GPT-5.2, которая превосходит Gemini 3
Ответ Google: OpenAI торопится выпустить модель GPT-5.2, которая превосходит Gemini 3
0
6 декабря
Новости
Технологии
Объясняем за минуту: когда вам действительно нужен сброс смартфона до заводских настроек
Объясняем за минуту: когда вам действительно нужен сброс смартфона до заводских настроек
0
5 декабря
Ликбез
Технологии
Пользователи жалуются на новые правила входа в «Госуслуги» — теперь только через Max
Пользователи жалуются на новые правила входа в «Госуслуги» — теперь только через Max
0
5 декабря
Веб-сервисы
Новости
В Chrome теперь есть озвучка страниц, раздельный экран и не только
В Chrome теперь есть озвучка страниц, раздельный экран и не только
0
5 декабря
Браузеры
Новости
Неожиданно: защитные стёкла лишают экран iPhone 17 новых преимуществ
Неожиданно: защитные стёкла лишают экран iPhone 17 новых преимуществ
0
5 декабря
Новости
Устройства

Новые комментарии

Аватар автора комментария
Евгения Ткачева12 минут назад

0 / 0

а где ссылки?? где примеры?
Что подарить папе на Новый год
Аватар автора комментария
Алексей Михайлов47 минут назад

0 / 0

Комментарий типичного старпера-токсика. Итак... "Во-первых, она никак не помогает другому человеку. Во-вторых, в ней может содержаться посыл, неприятный для обеих сторон: и для того, кто говорит, и для того, кто это слышит." Шикарно! А что послушать доводы и как минимум принять их к сведению - это было оскорбительно? Ах, ну да, ну да... мы же самые умные, самые смелые, самые везучие, и вообще нам прет не по детски... Вот сиди теперь и страдай. Тебя предупреждали. А не настоял я не своем только потому что знал чем все закончится и озаботился чтоб единственный, кто в этой ситуации страдал - это ты. Для остальных у меня есть готовое решение. Возможно ровно то, которое ты сдуру загубил. Так что не умеешь работать в команде - страдай. А что меня за токсика считаешь - да мне по... повыше колена будет.
Почему стоит навсегда забыть про фразу «Я же говорил» и чем её заменить
Аватар автора комментария
Анастасия Наумцева52 минуты назад

0 / 0

Вместо слова «хук» прочитала нечто иное. Вот к чему приводят ранние подъёмы
8 способов сократить расходы на Новый год и не впасть в уныние
Аватар автора комментария
Nate River4 часа назад

0 / 0

То, что зачеркнули 60к, вовсе не значит, что отдают за полцены. 16к недавно стоил, без AMS. 200$ его обычная цена.
Компактный 3D-принтер Bambu Lab А1 mini отдают за полцены
Приоритетная задача! Чек-лист отдыха на праздниках

Приоритетная задача! Чек-лист отдыха на праздниках

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях