Meltdown și Spectre – vulnerabilitățile hardware și software ce afectează procesoarele Intel, AMD și ARM

/
/
6 ian. 18
/

Una dintre cele mai mari probleme din prezent este legată de securitatea datelor și aș face pariu că această afirmație va rămâne în picioare pe termen nedeterminat. În urmă cu puțin timp s-a descoperit că toate procesoarele Intel, AMD și ARM au două probleme majore denumite Meltdown și Spectre. 

Înainte să aflați mai multe detalii puteți sta liniștiți – nu există aplicații care să folosească Meltdown și Spectre spre a fura date de pe un PC sau smartphone. Cel puțin până acum, nu s-a descoperit nicio metodă de accesare a datelor prin Meltdown și Spectre.

Înțeleg că totul ar fi început din…, 1995. Procesoarele sunt gândite să anticipeze resursele de care are nevoie o aplicație și astfel încarcă resursele necesare din memoria RAM în memoria procesorului. Când aplicația are nevoie de datele respective, ele sunt deja pregătite. Nu există un sistem de securitate și de aici s-a tras concluzia că o aplicație este capabilă să păcălească procesorul spre a executa instrucțiuni ce altfel nu ar fi permise.

S-a mers ani și ani de zile pe o soluție de compromis și asta pentru că dezvoltarea unui metode de securitate ar fi afectat performanțele procesorului.

Meltdown este o vulnerabilitate hardware regăsită pe PC-uri și laptopuri cu procesoare Intel, dar și pe unele CPU-uri ARM  (Cortex-A15, Cortex-A57 și Cortex-A72). O aplicație de tip malware ar putea accesa informații cheie stocate într-o regiune aparte a memoriei de sistem (spre exemplu, parolele).

Se lucrează în ritm alert la patch-uri care să rezolve problema, iar performanța ar fi afectată cu valori cuprinse între 5 – 50%.

Spectre ajunge în mod deosebit pe smarphone-uri și tablete ce au procesoare ARM, dar și pe PC-uri cu procesoare Intel și AMD Ryzen și Threadripper, FX sau Pro. Aplicațiile cedează date importante spre aplicațiile de tip malware.

Intel este compania cea mai afectată de acest scandal. În procesoarele Intel se regăsește ascuns un sistem de operare denumit MINIX ce include partea de rețea + server web. Acest sistem poate fi accesat de la distanță și oferă acces la datele stocate pe calculator. Mai multe informații tehnice la sursă.

Important de menționat – nu toate procesoarele Intel, AMD și ARM sunt afectate. Va urma o perioadă destul de agitată în care companii precum Google, Microsoft, Apple și Intel vor dezvolta patch-uri software care să rezolve Meltdown și Spectre. Din păcate, asta va aduce și la performanțe mai slabe pe majoritatea dispozitivelor.

Intel a adus o aplicație ce permite detectarea celor două vulnerabilități, Microsoft a lansat deja un update software ce nu ar strica să-l aveți instalat. Cele două linkuri le-am descoperit aici.

Este de-a dreptul incredibil cum companii ce au mii și mii de angajați în R&D încearcă să ascundă gunoiul sub preș și nu caută soluții care să rezolve problema în mod direct.

Sursa: Go4it.ro
Categorii: Hardware
Cuvinte cheie: Intel, Meltdown, Spectre
Emil Dragotă
Co-Fondator al GADGET.ro; Pasionat de tehnologia mobilă, scrie review-urile pentru telefoane mobile, tablete, portabile, aparate foto & video, diferite gadgets etc. Utilizează Samsung Galaxy S25 Ultra, Sony ZV-E10 pentru fotografiile și materialele video făcute la recenziile de pe site. Notebook-ul de gaming Gigabyte Aorus 16X 9SG a fost transformat în desktop PC ad-hoc alături de Mac Mini cu Apple M4. Îi plac discuțiile civilizate bazate pe argumente.

De ce aţi primit SMS-uri / notificări legate de limita de internet pe mobil pe care o puteţi folosi în roaming SEE?

Majoritatea dintre voi aţi primit zilele acestea SMS-uri / notificări din partea operatorilor telecom legate de limita de internet pe care o puteţi folosi în roaming SEE.

Laptop GIGABYTE AERO X16 Copilot+ PC (EG61H) – review (Subțire și ușor, cu tot ce-i trebuie atât unui gamer, cât și unui profesionist din domenii variate)

M-am gândit mult dacă în titlul acestui review să trec „laptop de gaming” sau, așa cum iată am lăsat într-un final, simplu „laptop GIGABYTE AERO X16 Copilot+ PC (EG61H)”. A câștigat a doua variantă fiindcă, după ce l-am testat temeinic, acest laptop nu mi se pare că ar fi strict de gaming, ci „ȘI de…

Cum poți avea acces cu smartphone-ul Samsung în Porsche Macan și Porsche Cayenne Electric?

Samsung Wallet este disponibil și în România, de la început de 2025. Totuși, nu poți adăuga carduri bancare și nici să faci plăți cu el. Da, îl folosești ca să ai acces în..., automobil (dacă deții un BMW sau un..., Porsche).