Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
4 января 2018

Уязвимость большинства современных процессоров открывает доступ ко всем паролям и личным данным

Проблема затрагивает почти все чипы, выпущенные с 1995 года.
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

Уязвимость большинства современных процессоров открывает доступ ко всем паролям и личным данным

Вчера западные СМИ начали сотрясать новости о том, что практически все процессоры Intel, выпущенные за последние 20 лет, подвержены серьёзной уязвимости. Используя её, злоумышленники могут получить доступ ко всем логинам и паролям, кешированным файлам и любым другим личным данным пользователей.

Какие процессоры в зоне риска

Представители Intel наличие угрозы официально подтвердили, отметив также, что уязвимости подвержены и другие производители. С таким мнением согласны и исследователи из Google Project Zero. В ARM сообщили, что процессоры Cortex‑A, используемые в смартфонах, могут быть подвержены угрозе, но точная оценка риска требует большего времени. В AMD опасность ситуации тоже признали, однако при этом заявили о «почти нулевом риске» для своих процессоров.

Какие атаки возможны

Условно уязвимость позволяет осуществлять два типа атак, которые названы Meltdown и Spectre.

Meltdown по большей части касается только чипов Intel и нарушает изоляцию между программами и ядром операционной системы, за счёт чего можно получить доступ ко всем хранимым ОС данным.

Spectre же позволяет через локальные приложения получить доступ к содержимому виртуальной памяти других программ.

Как устранить уязвимость на ПК

Справиться с Meltdown вполне можно программным путём, то есть за счёт так называемых заплаток, которые установят запрет на использование приложениями внутренней памяти системы. Правда, после такого апдейта общая работа компьютера может быть замедлена на 5–30%.

Microsoft уже выпустила соответствующее обновление Windows 10, а 9 января ожидается выход аналогичных патчей для других версий ОС Windows. Необходимые обновления для Linux также выходят с начала декабря. В macOS 10.13.2, вышедшей в прошлом месяце, часть уязвимости Meltdown уже закрыта, но полностью проблема, вероятно, будет решена только со следующим обновлением.

Над устранением проблемы активно работает и Google, признавшая, что атаке подвержен и Chrome. До выхода обновления браузера пользователям предлагается вручную включить функцию изолирования сайтов друг от друга.

Что со смартфонами

Что касается мобильных устройств, риск атак тоже есть, но на большинстве гаджетов уязвимость сложно воспроизводима. И тем не менее свежие патчи безопасности от Google уже выпущены для Nexus 5X, Nexus 6P, Pixel C, Pixel/XL и Pixel 2/XL.

Производители других смартфонов тоже получили необходимый патч. Но с какой скоростью он будет разослан на гаджеты — неизвестно.

Когда уязвимость будет полностью устранена

Если ситуация с Meltdown с обновлениями ПО сойдёт на нет, то со Spectre всё куда сложнее. Готовых программных решений на данный момент нет. По предварительным данным, чтобы полностью обезопаситься от атак такого типа, может потребоваться изменение самой архитектуры процессора. Иными словами, заплатки тут не помогут. Проблема будет решена лишь в чипах следующего поколения.

Что делать пользователям

Единственный верный вариант решения проблемы для пользователей ПК и смартфонов — оперативная установка всех доступных обновлений для операционной системы и ПО. Не откладывайте загрузку доступных апдейтов и не забывайте перезагружать устройство после обновления.

Читайте также
🧐
Как посмотреть сохранённые пароли в разных браузерах
Почему вам нужно срочно защитить аккаунт на «Госуслугах» от мошенников и как это сделать
18 лучших генераторов паролей для защиты от взлома
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 krutyh tovarov, kotorye prodayutsya so skidkami do 73% na «Nedele brendov»

Что купить на большой распродаже техники со скидками до 73% на AliExpress

Надо брать: беспроводные наушники OnePlus Buds 4 со скидкой 37%

Надо брать: беспроводные наушники OnePlus Buds 4 со скидкой 37%

10 nadyozhnyh snegoubrshchikov s otlichnymi otzyvami

10 проверенных снегоуборщиков с отличными отзывами

Утеплённые кроссовки от PUMA отдают со скидкой 24%

Утеплённые кроссовки от Puma отдают ниже рынка на «Яндекс Маркете»

10 вещей, чтобы порадовать себя в первую рабочую неделю

10 вещей, чтобы порадовать себя в первую рабочую неделю

Как максимально сэкономить на AliExpress в январе

Как максимально сэкономить на AliExpress в январе

Надо брать: автомобильная лопата для снега со скидкой 53%

Надо брать: надёжная автомобильная лопата для снега со скидкой 53%

3D-принтер Anycubic Photon Mono 4 AE

Забираем недорогой 3D-принтер от Anycubic с дополнительной скидкой

Это интересно
3 возможности сервиса «Сократик», которые помогут сделать презентацию за 15 минут

3 возможности сервиса «Сократик», которые помогут сделать презентацию за 15 минут

3 вида киберугроз, которые могут серьёзно навредить бизнесу

3 вида киберугроз, которые могут серьёзно навредить бизнесу

Как работает распродажа на Ozon c точки зрения продавца и покупателя

Как работает распродажа на Ozon c точки зрения продавца и покупателя

3 главных мифа о работниках старшего поколения 

3 главных мифа о работниках старшего поколения 

Комментарии
Дмитрий Кобзарь
13.06.18 18:15
Эти уязвимости бесполезны так как для их эксплуатации нужен физический доступ к компьютеру с таким процессором.
Что вы могли пропустить
Как скачать видео с Rutube на любое устройство — бесплатно и без регистрации
Как скачать видео с Rutube на любое устройство — бесплатно и без регистрации
0
Вчера
Ликбез
Технологии
Обзор QLED-телевизора Sber серии 7000 c «ГигаЧатом» и полностью голосовым управлением
Обзор QLED-телевизора Sber серии 7000 c «ГигаЧатом» и полностью голосовым управлением
0
Вчера
Устройства
Устройства
«Жидкое стекло» не зашло: пользователи iPhone игнорируют iOS 26 и остаются на iOS 18
«Жидкое стекло» не зашло: пользователи iPhone игнорируют iOS 26 и остаются на iOS 18
0
Вчера
iOS
Новости
Apple представила подписку Creator Studio, которая объединила Final Cut Pro, Logic Pro и Pixelmator Pro
Apple представила подписку Creator Studio, которая объединила Final Cut Pro, Logic Pro и Pixelmator Pro
0
Вчера
Новости
Технологии
От тамагочи до автомобилей: 25 самых интересных и необычных новинок с техновыставки CES 2026
От тамагочи до автомобилей: 25 самых интересных и необычных новинок с техновыставки CES 2026
0
13 января
Устройства
Устройства
Онлайн-сервисам в России запретят автоматически списывать деньги за подписки
Онлайн-сервисам в России запретят автоматически списывать деньги за подписки
0
13 января
Веб-сервисы
Новости
Илон Маск пообещал сделать идеи «Звёздного пути» научным фактом
Илон Маск пообещал сделать идеи «Звёздного пути» научным фактом
0
13 января
Новости
Технологии
Apple сдалась и выбрала Google Gemini в качестве основы для новой Siri
Apple сдалась и выбрала Google Gemini в качестве основы для новой Siri
0
13 января
Новости
Технологии
Xiaomi, Redmi или Poco: какие смартфоны лучше и почему
Xiaomi, Redmi или Poco: какие смартфоны лучше и почему
0
12 января
Устройства
Устройства
Как удалить приложения на iPhone
Как удалить приложения на iPhone
0
11 января
iOS
Ликбез
Надо брать: новый субфлагман OnePlus 15R дешевле 39 000 рублей на AliExpress
Надо брать: новый субфлагман OnePlus 15R дешевле 39 000 рублей на AliExpress
0
9 января
Покупки
Технологии
9 приложений-шагомеров для Android, которые помогут стать активнее
9 приложений-шагомеров для Android, которые помогут стать активнее
0
9 января
Технологии
Технологии
Dreame представила умные кольца с вибрацией, ЭКГ и NFC
Dreame представила умные кольца с вибрацией, ЭКГ и NFC
0
8 января
Новости
Устройства
В ChatGPT появится раздел для консультаций по вопросам здоровья
В ChatGPT появится раздел для консультаций по вопросам здоровья
0
8 января
Новости
Технологии
Как оплачивать покупки в App Store в России
Как оплачивать покупки в App Store в России
0
8 января
iOS
iOS

Новые комментарии

Аватар автора комментария
Eugen Damm2 часа назад

0 / 0

Как такое возможно, что будь-какое существо способно в течение столь длительного времени существовать в природе в единственном экземпляре?
Охотник за Лох‑несским чудовищем вынес окончательный вердикт о его существовании после 52 лет поисков
Аватар автора комментария
Faik Gasanov4 часа назад

0 / 0

Вот это ты правильно сказал, так и есть щас в наше время. Без денег ты никто, а за деньги она готова тебя даже дебила любить
Где найти девушку своей мечты
Аватар автора комментария
ЕВГЕНИЙ ТУРОВ4 часа назад

0 / 0

Купил лопату, каждый день физкультура. Но мне лишь расчистить для одного авто и одного прицепа. За 40 минут управляюсь, сугробик в ноль убрать
10 проверенных снегоуборщиков с отличными отзывами
Аватар автора комментария
Smyslova Elena5 часов назад

0 / 0

Мой косяк
Почему я не люблю кинофраншизу «Гарри Поттер»
3 типа бизнеса, которым особенно полезна Big Data

3 типа бизнеса, которым особенно полезна Big Data

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях