211service.com
Intels Foreshadow-fejl er det seneste tegn på chipokalypsen
Kategori: Computing Udsendt 15. augSårbarhederne kan give hackere mulighed for at få adgang til følsomme data i en computers hukommelse
Den dårlige nyhed: Ifølge en rapport i ZDNet, fejlene, som Intel kalder L1 Terminal Fault og forskere har grupperet under betegnelsen Foreshadow, ligner af natur Spectre og Meltdown sikkerhedshullerne, der blev afsløret tidligere på året i milliarder af chips fra både Intel og AMD. AMD siger, at deres produkter ikke er sårbare over for Foreshadow-fejlene, så denne gang er det kun Intels centralprocessorchips, der ser ud til at være påvirket.
Ulempen: Foreshadow kunne lade hackere montere sidekanalangreb, der giver dem adgang til den del af en chips kernehukommelse, der indeholder ting som adgangskoder og krypteringsnøgler. Maskiner, der kører i computerskyen og håndterer arbejdsbelastninger for mange forskellige kunder, kan være særligt sårbare over for sådanne angreb.
Den (lidt) bedre nyhed: Forskerne, der fandt sikkerhedshullerne, gav Intel et heads-up for måneder siden, så det har den haft tid til forberede softwarepatches for at minimere risikoen. Med både Spectre og Meltdown var Intel nødt til at kæmpe for at træffe korrigerende handlinger. Cloud computing-leverandører som Microsoft og Amazon har også udsendt meddelelser om tiltag, de har taget for at minimere den trussel, Foreshadow udgør for kunderne.
En vedvarende risiko: Fordi Foreshadow, Spectre og Meltdown alle er hardwarebaserede fejl, er der ingen garanteret løsning end at skifte chipsene ud. Men sikkerhedseksperter siger, at svaghederne er utrolig svære at udnytte, og at der hidtil ikke er nogen beviser, der tyder på, at dette års chipocalypse har ført til en hacking-spree. Alligevel, hvis din computer tilbyder dig en presserende softwareopgradering, skal du sørge for at tage den med det samme.