Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Sok út vezet a felhőbe... ( processzor sebezhetőségek )

2021. május 14. - GABOR2

Na, már megint találtak egy módszert, amin keresztül hackelhetik az Intelt is és AMD-t is és a sebezhetőségeken keresztül kirabolhatják a felhőket... pont mint annó a Sprectre-nél.

Csakhogy ennél a támadási módnál semmit se érnek az arra kidolgozott védekezések. Ráadásul azoknál is volt amiknél csak hardveres megoldást láttak a problémára... amire éveket kell várni... addig a felhőkbe szépen be lehet kukkantani a hackereknek... sőt, igazából, ezért nem cserélik le mindet amikor kijön az új hardver, sőt, hogy még tovább menjenek, még a szoftver frissítést is mellőzik, ha az lassítaná a felhőt. Első a kényelem és a profit...

"Olyan hibát találtak az Intel és az AMD processzoraiban, ami ellen nincs védelem"

"Biztonsági szakértők azt állítják, hogy ismét sikerült egy új, ún. Spectre-típusú - a spekulatív végrehajtás sajátosságaira építő - sebezhetőséget azonosítaniuk az AMD és az Intel processzoraiban. Bár hasonló sérülékenységeket az elmúlt pár év során szinte minden hónapban felfedeztek, a mostani hibák társaiknál komolyabb fenyegetést jelentenek."

"Ennek oka az, hogy a felfedezők szerint az új támadási módszer ellen semmit sem használnak az eddig kidolgozott védelmi mechanizmusok."

A jó hír, hogy talán még nem ismerik sokan az új módszert... de "nyugi", hamarosan nyilvánosságra hozzák őket:

"Az egyetlen jó hír a dologgal kapcsolatban, hogy a hibák kihasználásáról a hackerek vélhetően egyelőre még nem tudnak, így pedig megtámadni sem tudják segítségével a gépeket. A felfedezők a problémáról már áprilisban tájékoztatták a chipgyártókat, és csak júniusban, egy akkor megrendezésre kerülő biztonsági konferencián tervezik majd leleplezni annak részleteit."

 

A bejegyzés trackback címe:

https://ujtechkor.blog.hu/api/trackback/id/tr6116560358

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

protoh 2021.05.19. 16:55:09

hat persze, honnan tudnanak a hackerek rola

GABOR2 2021.05.19. 17:07:44

@protoh: Most is tudnak módszereket, amiket sohase zártak le és évek óta tudni róla. Ki kellett volna cserélni az összes felhős processzort hozzá egy olyan modellre ami még nem is létezett. Nemhogy ez nem történt meg, hanem a Microsoft külön ezt a frissítést nem tette kötelezővé, mert lassította a gépeket. Vagyis fontosabb volt nekik, hogy ne essen a kapacitás, minthogy be ne tudjanak törni a felhőkbe.
süti beállítások módosítása