В процессорах Intel найден новый класс уязвимостей — LVI, защита от которых радикально снижает производительность
В отличие от уязвимостей Meltdown, Foreshadow, ZombieLoad, RIDL и Fallout, присущих процессорам Intel, новая уязвимость работает в обратном направлении
Новый класс уязвимостей безопасности найден в процессорах Intel. Эти уязвимости могут привести к утечке конфиденциальной информации. Их можно закрыть на уровне программ и микропрограмм, но, если верить источнику, производительность при этом уменьшается «в 2–19 раз».
Полное устранение новых уязвимостей класса Load Value Injection (LVI) требует от Intel перепроектирования компиляторов программ. Уязвимость каталогизирована как CVE-2020-0551 и Intel-SA-00334. Ей нельзя воспользоваться удаленно, но можно атаковать виртуальный сервер из другого виртуального сервера, исполняемого на той же машине.
По словам исследователей, LVI отличается от таких уязвимостей, ранее обнаруженных в процессорах Intel, как Meltdown, Foreshadow, ZombieLoad, RIDL и Fallout, и не прикрывается никакими существующими мерами снижения рисков. Вместо прямой утечки данных от жертвы к атакующему, действие выполняется в противоположном направлении: данные злоумышленника «инжектируются» через скрытые буферы процессора в программу-жертву для взлома и для получения конфиденциальной информации, включая пароли.
Очередная байка, придуманная чтобы хомяки пошли в магазин за новыми процессорами, только вот гарантии нет, что через пару лет в них "внезапно" не найдется какая-нибудь новая уязвимость, "случайно" после выхода нового поколения.
Уязвимости всегда будут. Но все сидят и работают в интернете. У многих что ли данные пропали. Я уже года четыре без антивирусника сижу. И ничего , всё работает.
Ц
pavaboz писал(а):
так же как и с коронавирусом , все внушаемые бросились в магазины и раскупили повязки.
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете прикреплять файлы к сообщениям Вы не можете скачивать файлы