CEO Intel Брайан Кржанич подтвердил в интервью CNBC, что компанию оповестили о крупной уязвимости в архитектуре процессоров в июне 2017-го, пишет Business Insider.
Информацию о проблемах с безопасностью Intel предоставили специалисты Google.
Первоначально говорилось о том, что уязвимости подвержены лишь процессоры Intel, однако позднее выяснилось, что «под ударом» оказались также разработки ARM, основанные на технологиях Intel. По словам Кржанича, компания работает над устранением последствий совместно с производителями ОС и конкурентами из ARM и AMD.
Напомним, найденная в архитектуре процессоров Intel уязвимость позволяет злоумышленникам получать доступ к конфиденциальной информации с помощью эксплоитов. На сегодня известно о наличии двух таких схем работы. Информацию о них опубликовали сотрудники «гуглового» Project Zero.
1. Meltdown
Воздействует на процессоры Intel и позволяет разбить «стену» которая не даёт приложениям получить доступ в отдельные разделы памяти ядра процессора. Эксплоит делает крайне ненадёжной методику защиты различных частей памяти от пересечения потоков данных от разных приложений.
2. Spectre
Воздействует на процессоры Intel, ARM и, вероятно, AMD — затрагивая таким образо мобильные устройства и множество гаджетов интернета вещей. Эксплойт позволяет «обмануть» приложения и вынудить их раскрыть информацию, которая в нормальной ситуации находится в закрытых областях памяти. Этот путь реализации уязвимости сложнее реализовать, но также и сложнее исправить, так как проблема затрагивает сложившиеся принципы работы в разных типах архитектуры процессоров.
В ходе тестов наличие уязвимостей подтвердили в процессорах, выпущенных в 2011 году, но теоретически ей могут быть подвергнуты чипы, произведённые в далёком 1995-м, отмечает TechCrunch.
Как dev.by писал ранее, решение проблемы способно вызвать замедление производительности процессоров. По мнению Intel, такое воздействие «зависит от загрузки» и «средние пользователи» смогут ощутить лишь незначительные изменения в скорости работы чипов. Независимые истоники говорят о возможном падении производительности на величину до 30 процентов.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.