Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
4 января 2018

Уязвимость большинства современных процессоров открывает доступ ко всем паролям и личным данным

Проблема затрагивает почти все чипы, выпущенные с 1995 года.
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

Уязвимость большинства современных процессоров открывает доступ ко всем паролям и личным данным

Вчера западные СМИ начали сотрясать новости о том, что практически все процессоры Intel, выпущенные за последние 20 лет, подвержены серьёзной уязвимости. Используя её, злоумышленники могут получить доступ ко всем логинам и паролям, кешированным файлам и любым другим личным данным пользователей.

Какие процессоры в зоне риска

Представители Intel наличие угрозы официально подтвердили, отметив также, что уязвимости подвержены и другие производители. С таким мнением согласны и исследователи из Google Project Zero. В ARM сообщили, что процессоры Cortex‑A, используемые в смартфонах, могут быть подвержены угрозе, но точная оценка риска требует большего времени. В AMD опасность ситуации тоже признали, однако при этом заявили о «почти нулевом риске» для своих процессоров.

Какие атаки возможны

Условно уязвимость позволяет осуществлять два типа атак, которые названы Meltdown и Spectre.

Meltdown по большей части касается только чипов Intel и нарушает изоляцию между программами и ядром операционной системы, за счёт чего можно получить доступ ко всем хранимым ОС данным.

Spectre же позволяет через локальные приложения получить доступ к содержимому виртуальной памяти других программ.

Как устранить уязвимость на ПК

Справиться с Meltdown вполне можно программным путём, то есть за счёт так называемых заплаток, которые установят запрет на использование приложениями внутренней памяти системы. Правда, после такого апдейта общая работа компьютера может быть замедлена на 5–30%.

Microsoft уже выпустила соответствующее обновление Windows 10, а 9 января ожидается выход аналогичных патчей для других версий ОС Windows. Необходимые обновления для Linux также выходят с начала декабря. В macOS 10.13.2, вышедшей в прошлом месяце, часть уязвимости Meltdown уже закрыта, но полностью проблема, вероятно, будет решена только со следующим обновлением.

Над устранением проблемы активно работает и Google, признавшая, что атаке подвержен и Chrome. До выхода обновления браузера пользователям предлагается вручную включить функцию изолирования сайтов друг от друга.

Что со смартфонами

Что касается мобильных устройств, риск атак тоже есть, но на большинстве гаджетов уязвимость сложно воспроизводима. И тем не менее свежие патчи безопасности от Google уже выпущены для Nexus 5X, Nexus 6P, Pixel C, Pixel/XL и Pixel 2/XL.

Производители других смартфонов тоже получили необходимый патч. Но с какой скоростью он будет разослан на гаджеты — неизвестно.

Когда уязвимость будет полностью устранена

Если ситуация с Meltdown с обновлениями ПО сойдёт на нет, то со Spectre всё куда сложнее. Готовых программных решений на данный момент нет. По предварительным данным, чтобы полностью обезопаситься от атак такого типа, может потребоваться изменение самой архитектуры процессора. Иными словами, заплатки тут не помогут. Проблема будет решена лишь в чипах следующего поколения.

Что делать пользователям

Единственный верный вариант решения проблемы для пользователей ПК и смартфонов — оперативная установка всех доступных обновлений для операционной системы и ПО. Не откладывайте загрузку доступных апдейтов и не забывайте перезагружать устройство после обновления.

Читайте также
🧐
Как посмотреть сохранённые пароли в разных браузерах
Почему вам нужно срочно защитить аккаунт на «Госуслугах» от мошенников и как это сделать
18 лучших генераторов паролей для защиты от взлома
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

15 классных товаров с майской распродажи на AliExpress

15 классных товаров с майской распродажи на AliExpress

Надо брать: портативная колонка от Tribit с чистым звучанием

Надо брать: портативная колонка от Tribit с чистым звучанием

Дрель-шуруповёрт от Worx

Со скидкой 37% отдают дрель-шуруповёрт от Worx с двумя АКБ

10 товаров, ради которых стоит заглянуть на AliExpress сейчас

10 товаров, ради которых стоит заглянуть на AliExpress сейчас

Надо брать: компактный компрессор от Baseus со скидкой 25%

Надо брать: компактный компрессор от Baseus со скидкой 25%

Платим за техно: 10 крутых гаджетов на AliExpress с хорошими скидками

Платим за техно: 10 крутых гаджетов на AliExpress с хорошими скидками

12 мелочей, о которых думаешь, когда они нужны, но забываешь купить

12 мелочей, о которых думаешь, когда они нужны, но забываешь купить

Кроссовки от RAX

Неубиваемые кроссовки от RAX отдают со скидкой 61% на AliExpress

Это интересно
От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

Что такое «карта родинок» и зачем её составляют

Что такое «карта родинок» и зачем её составляют

Как найти квартиру мечты с помощью ИИ: тестируем помощника от Яндекс Недвижимости

Как найти квартиру мечты с помощью ИИ: тестируем помощника от Яндекс Недвижимости

Почему после похудения килограммы возвращаются и как этого избежать

Почему после похудения килограммы возвращаются и как этого избежать

Комментарии
Дмитрий Кобзарь
13.06.18 18:15
Эти уязвимости бесполезны так как для их эксплуатации нужен физический доступ к компьютеру с таким процессором.
Что вы могли пропустить
Лучшие бесплатные веб-сервисы апреля
Лучшие бесплатные веб-сервисы апреля
0
11:00
Технологии
Технологии
Инсайдер раскрыл дату релиза Xiaomi Smart Band 10 Pro — ждать осталось недолго
Инсайдер раскрыл дату релиза Xiaomi Smart Band 10 Pro — ждать осталось недолго
0
Вчера
Новости
Устройства
Microsoft превратит Windows 11 в игровую ОС «без мусора»
Microsoft превратит Windows 11 в игровую ОС «без мусора»
0
Вчера
Windows
Новости
Edifier выпустила TWS-наушники Lolli5 ANC с сенсорным экраном на чехле и доступом к DeepSeek
Edifier выпустила TWS-наушники Lolli5 ANC с сенсорным экраном на чехле и доступом к DeepSeek
0
Вчера
Новости
Устройства
Apple Watch полгода не присылали мне уведомления. Я починила это за полчаса
Apple Watch полгода не присылали мне уведомления. Я починила это за полчаса
0
Вчера
iOS
iOS
Как выбрать отпариватель под свои нужды и не разочароваться
Как выбрать отпариватель под свои нужды и не разочароваться
0
30 апреля
Как выбрать
Ликбез
Китайские инсайдеры сообщили о слиянии брендов OnePlus и Realme
Китайские инсайдеры сообщили о слиянии брендов OnePlus и Realme
0
30 апреля
Новости
Технологии
Возрождение Vine: сервис 6-секундных видео вернулся под названием diVine
Возрождение Vine: сервис 6-секундных видео вернулся под названием diVine
0
30 апреля
Новости
Технологии
Обзор игрового смартфона iQOO 15R: мощный, удобный и очень автономный
Обзор игрового смартфона iQOO 15R: мощный, удобный и очень автономный
0
30 апреля
Устройства
Устройства
Выпас на удалёнке: Halter представила ошейники для коров, которые подключаются к спутникам Starlink
Выпас на удалёнке: Halter представила ошейники для коров, которые подключаются к спутникам Starlink
0
30 апреля
Новости
Технологии
«Google Фото» будет распознавать одежду на снимках и собирать ИИ-гардероб с виртуальной примеркой
«Google Фото» будет распознавать одежду на снимках и собирать ИИ-гардероб с виртуальной примеркой
0
30 апреля
Новости
Технологии
Эксперты назвали 10 приложений для работы, которые собирают больше всего личных данных
Эксперты назвали 10 приложений для работы, которые собирают больше всего личных данных
0
29 апреля
Новости
Технологии
Платим за техно: 10 крутых гаджетов на AliExpress с хорошими скидками
Платим за техно: 10 крутых гаджетов на AliExpress с хорошими скидками
0
29 апреля
Покупки
Устройства
Украшения тоже стали умными: выпущены серьги Lumia 2 с функциями фитнес-трекера
Украшения тоже стали умными: выпущены серьги Lumia 2 с функциями фитнес-трекера
0
29 апреля
Новости
Устройства
Claude теперь подключается к Adobe, Blender и другим творческим приложениям
Claude теперь подключается к Adobe, Blender и другим творческим приложениям
0
29 апреля
Новости
Технологии

Новые комментарии

Аватар автора комментария
Том Штерн2 часа назад

0 / 0

Странные фильмы. Ох уж это Итальянское искусство.)
15 знаковых итальянских фильмов для настоящих эстетов
Аватар автора комментария
Том Штерн2 часа назад

0 / 0

На мой взгляд, не всё так страшно. Даже если употребить сразу все фразы одновременно.
7 очень популярных фраз, которые ни за что не стоит говорить при расставании
Аватар автора комментария
Том Штерн2 часа назад

0 / 0

Соглашусь наверное., хотя еще не смотрел. Просто уверен в актере.
Критики хвалят «Следствие ведут овечки» с Хью Джекманом — одна из лучших комедий года
Аватар автора комментария
Том Штерн2 часа назад

0 / 0

На самом деле, разговаривать с ребенком на эту тему или нет, дело личное каждого и очень спорное. Нет точного утверждения, что проведя беседу с ребенком, в ответственный момент всё будет сделано правильно с его стороны, и наоборот.
Как разговаривать с ребёнком о сексе: рассказывает подростковый психолог Никита Карпов
3 причины, почему смартфон iQOO Z11x — классный помощник на каждый день

3 причины, почему смартфон iQOO Z11x — классный помощник на каждый день

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях