Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Бежим с Лайфхакером
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
4 января 2018

Уязвимость большинства современных процессоров открывает доступ ко всем паролям и личным данным

Проблема затрагивает почти все чипы, выпущенные с 1995 года.
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

Уязвимость большинства современных процессоров открывает доступ ко всем паролям и личным данным

Вчера западные СМИ начали сотрясать новости о том, что практически все процессоры Intel, выпущенные за последние 20 лет, подвержены серьёзной уязвимости. Используя её, злоумышленники могут получить доступ ко всем логинам и паролям, кешированным файлам и любым другим личным данным пользователей.

Какие процессоры в зоне риска

Представители Intel наличие угрозы официально подтвердили, отметив также, что уязвимости подвержены и другие производители. С таким мнением согласны и исследователи из Google Project Zero. В ARM сообщили, что процессоры Cortex‑A, используемые в смартфонах, могут быть подвержены угрозе, но точная оценка риска требует большего времени. В AMD опасность ситуации тоже признали, однако при этом заявили о «почти нулевом риске» для своих процессоров.

Какие атаки возможны

Условно уязвимость позволяет осуществлять два типа атак, которые названы Meltdown и Spectre.

Meltdown по большей части касается только чипов Intel и нарушает изоляцию между программами и ядром операционной системы, за счёт чего можно получить доступ ко всем хранимым ОС данным.

Spectre же позволяет через локальные приложения получить доступ к содержимому виртуальной памяти других программ.

Как устранить уязвимость на ПК

Справиться с Meltdown вполне можно программным путём, то есть за счёт так называемых заплаток, которые установят запрет на использование приложениями внутренней памяти системы. Правда, после такого апдейта общая работа компьютера может быть замедлена на 5–30%.

Microsoft уже выпустила соответствующее обновление Windows 10, а 9 января ожидается выход аналогичных патчей для других версий ОС Windows. Необходимые обновления для Linux также выходят с начала декабря. В macOS 10.13.2, вышедшей в прошлом месяце, часть уязвимости Meltdown уже закрыта, но полностью проблема, вероятно, будет решена только со следующим обновлением.

Над устранением проблемы активно работает и Google, признавшая, что атаке подвержен и Chrome. До выхода обновления браузера пользователям предлагается вручную включить функцию изолирования сайтов друг от друга.

Что со смартфонами

Что касается мобильных устройств, риск атак тоже есть, но на большинстве гаджетов уязвимость сложно воспроизводима. И тем не менее свежие патчи безопасности от Google уже выпущены для Nexus 5X, Nexus 6P, Pixel C, Pixel/XL и Pixel 2/XL.

Производители других смартфонов тоже получили необходимый патч. Но с какой скоростью он будет разослан на гаджеты — неизвестно.

Когда уязвимость будет полностью устранена

Если ситуация с Meltdown с обновлениями ПО сойдёт на нет, то со Spectre всё куда сложнее. Готовых программных решений на данный момент нет. По предварительным данным, чтобы полностью обезопаситься от атак такого типа, может потребоваться изменение самой архитектуры процессора. Иными словами, заплатки тут не помогут. Проблема будет решена лишь в чипах следующего поколения.

Что делать пользователям

Единственный верный вариант решения проблемы для пользователей ПК и смартфонов — оперативная установка всех доступных обновлений для операционной системы и ПО. Не откладывайте загрузку доступных апдейтов и не забывайте перезагружать устройство после обновления.

Читайте также
🧐
Как посмотреть сохранённые пароли в разных браузерах
Почему вам нужно срочно защитить аккаунт на «Госуслугах» от мошенников и как это сделать
18 лучших генераторов паролей для защиты от взлома
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 хороших наушников для спорта

10 хороших наушников для спорта

Забираем умный и тихий чайник от Polaris со скидкой 53%

Забираем умный и тихий чайник от Polaris со скидкой 53%

Зарядка для ноутбуков от AOHi

Надо брать: мощная зарядка для ноутбуков от AOHi со скидкой 86%

10 пар кроссовок со скидками, которые привлекли наше внимание в мае

10 пар кроссовок со скидками, которые привлекли наше внимание в мае

Надо брать: пылесос для сухой и влажной уборки со скидкой 25% от Kitfort

Надо брать: пылесос для сухой и влажной уборки со скидкой 25% от Kitfort

кондиционер от Goldstar

Покупаем кондиционер с отличными отзывами, чтобы нормально жить у себя дома

Колонка Edifier ES60

За полцены отдают колонку от Edifier с атмосферной подсветкой на AliExpress

15 tovarov dlya rybalki, kotorye sejchas otdayut so skidkami na AliExpress

15 товаров для рыбалки, которые можно купить со скидками на AliExpress

Это интересно
Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

Как стресс меняет аппетит: почему одни объедаются, а другие голодают

Как стресс меняет аппетит: почему одни объедаются, а другие голодают

Семейный туризм без перегруза: как организовать отдых и куда поехать с детьми в России

Семейный туризм без перегруза: как организовать отдых и куда поехать с детьми в России

Комментарии
Дмитрий Кобзарь
13.06.18 18:15
Эти уязвимости бесполезны так как для их эксплуатации нужен физический доступ к компьютеру с таким процессором.
Что вы могли пропустить
Apple радикально изменит дизайн моделей iPhone Pro нового поколения
Apple радикально изменит дизайн моделей iPhone Pro нового поколения
0
13:20
Новости
Устройства
Как выбрать хороший холодильник без навязчивых советов консультанта
Как выбрать хороший холодильник без навязчивых советов консультанта
13:01
Как выбрать
Ликбез
Для важных переговоров: Philips показала монитор, который выводит одну и ту же картинку с двух сторон
Для важных переговоров: Philips показала монитор, который выводит одну и ту же картинку с двух сторон
0
12:10
Новости
Устройства
Anker выпустила TWS-наушники серии Liberty 5 Pro — с записью разговоров через футляр
Anker выпустила TWS-наушники серии Liberty 5 Pro — с записью разговоров через футляр
0
11:10
Новости
Устройства
Samsung начала глобальное развёртывание One UI 8.5 — патч получат 19 устройств
Samsung начала глобальное развёртывание One UI 8.5 — патч получат 19 устройств
0
Вчера
Android
Новости
Технологическое чудовище: Vollebak показала куртку Sonic Jacket со 180 динамиками и MP3-плеером
Технологическое чудовище: Vollebak показала куртку Sonic Jacket со 180 динамиками и MP3-плеером
0
Вчера
Новости
Технологии
Xiaomi выпустила фитнес-браслет Band 10 Pro с яркостью экрана 2 000 нит
Xiaomi выпустила фитнес-браслет Band 10 Pro с яркостью экрана 2 000 нит
0
Вчера
Новости
Устройства
Гид по технике Tuvio от «Яндекса»: 20 бестселлеров бренда, проверенных временем
Гид по технике Tuvio от «Яндекса»: 20 бестселлеров бренда, проверенных временем
0
Вчера
Устройства
Устройства
Представлен Xiaomi 17 Max — промежуточный флагман с батареей на 8 000 мА·ч
Представлен Xiaomi 17 Max — промежуточный флагман с батареей на 8 000 мА·ч
0
Вчера
Новости
Устройства
Ugreen выпустила маячок в форме футбольного мяча с 7-летней автономностью
Ugreen выпустила маячок в форме футбольного мяча с 7-летней автономностью
0
Вчера
Новости
Устройства
Приложение Apple Sports теперь доступно в России — с новыми функциями
Приложение Apple Sports теперь доступно в России — с новыми функциями
0
20 мая
iOS
Новости
Дофаминовые гаджеты: 12 MagSafe-аксессуаров для iPhone и не только
Дофаминовые гаджеты: 12 MagSafe-аксессуаров для iPhone и не только
0
20 мая
Устройства
Устройства
Обзор Dreame H16 Pro Steam — моющего вертикального пылесоса с функцией подачи пара
Обзор Dreame H16 Pro Steam — моющего вертикального пылесоса с функцией подачи пара
0
20 мая
Устройства
Устройства
Google показала умные очки с ИИ — в версиях с экраном и без
Google показала умные очки с ИИ — в версиях с экраном и без
0
20 мая
Новости
Устройства
Google показала Gemini Omni — всеядный ИИ для генерации видео, который понимает физику
Google показала Gemini Omni — всеядный ИИ для генерации видео, который понимает физику
0
20 мая
Новости
Технологии

Новые комментарии

Аватар автора комментария
Versuz VS3 часа назад

0 / 0

В заголовке уже написано не правильно, но хайпово. Грок с Клодом...
QLED или mini-LED: что лучше и стоит ли переплачивать
Аватар автора комментария
Avan Soulse5 часов назад

0 / 0

Не упускал. Именно что сказано "включают два результата" То есть, если я, к примеру, сделал что-то одно(навредил себе), то это ещё глупости не соответствует, согласно сей теории. Или наоборот, если я сотворил что-либо такое, что одновременно принесло выгоду одним, но убытки другим, тогда это что? Ведь соответствует ж двум упомянутым результатам. Почему и примечаю, что противоречия налицо, а все нюансы не учтены. Впрочем, стоит помнить, что книжка Чиполлы это скорее сатира на экономикс написанная 50 лет назад, нежели строгое научное исследование. Так что чересчур всерьёз её и не нужно принимать.
Чему нас учит золотой закон глупости и как не попасть в лапы глупых бандитов
Аватар автора комментария
Dmitry MG5 часов назад

0 / 0

Лапти наше исконное) Кстати, сделал бы кто в таком дизайне...
10 пар кроссовок со скидками, которые привлекли наше внимание в мае
Аватар автора комментария
Вячеслав С.5 часов назад

0 / 0

Но самовывоз же никто не отменял? И в любом случае дешевле выходит.
Надо брать: пылесос для сухой и влажной уборки со скидкой 25% от Kitfort
Это что-то с чем-то: 5 продуктов из «ВкусВилла», которые вы не найдёте в масс-маркете

Это что-то с чем-то: 5 продуктов из «ВкусВилла», которые вы не найдёте в масс-маркете

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях