Hírlevél feliratkozás
Torontáli Zoltán
2018. január 4. 11:50 Tech

Tíz éve biztonsági hibával készül majdnem minden processzor

Rendkívül tanulságos, és cseppet sem szórakoztató történetbe futottak bele a világ mikroprocesszor gyártói, élükön három meghatározó céggel, az AMD-vel, az AMR-rel és az Intellel. Kiderült, hogy szinte a világ összes számítógépének és okostelefonjának szívét adó mikroprocesszorokat már körülbelül 10 éve egy alapvető biztonsági hibával gyártják.

A helyzet kezeléséről az is sokat elárul, hogy a Google biztonsági mérnökei már tavaly júniusban felfedezték a hibát, és arról bizalmasan tájékoztatták az érintett cégeket, az összehangolt nyilvános tájékoztatást azonban csak január 9-re időzítették. Erre nagyon ráfáztak, mert a Register technológiai blog már szerdán, azaz 3-án kijött az egész sztorival, így az iparág elvesztette a kommunikációs előnyét, magyarázkodásra kényszerül, a legfőbb érintett Intel részvényeinek árfolyama pedig megzuhant.

A hiba abból adódik, hogy körülbelül egy évtizede a processzorokat olyan képességgel látták el, amely növeli a szoftverek futtatásának sebességét. A fejlesztés lényege, hogy a processzorok előre, a tényleges utasítás kiadása előtt elkezdenek végrehajtani bizonyos parancsokat, mert nagy a valószínűsége annak, hogy a felhasználó tényleg ezek egyikére fogja utasítani az eszközt. Ha ez az előzetes saccolás bejön, akkor a művelet végrehajtása sokkal gyorsabb lesz, hiszen az részben vagy egészben már meg is történt.

Ha viszont nem az történik, amire a processzor számított, akkor a végrehajtott műveleteket nem használja fel, és kénytelen gyorsan a ténylegesen kiadott utasítások szerint eljárni. A rést a fel nem használt műveletek jelentik, mert mint kiderült, egy hekker ezekhez a kukába dobott adatokhoz viszonylag egyszerűen hozzá tud férni. A processzor az előzetes végrehajtás érdekében az operációs rendszer védett memóriájához is hozzáfér, onnan is ki tud szedni adatokat, azon az alapelven, hogy hátha később ténylegesen szüksége lesz rá. A hekkernek így már csak azt kell elérnie, hogy a processzor ezen a kiskapun hozza ki neki a megfelelő adatokat.

Egyelőre senki sem tud olyan esetről, amikor kihasználták volna a hibát, szakértők szerint elsősorban azért, mert a hekkerek szinte mindig a szoftvereket támadják, itt viszont egy hardvertervezési malőrről van szó. Sajnos ez azt is jelenti, hogy a lyukat nem csak szoftveresen, de a hardverek oldaláról is be kell majd tömni, ami nem lesz egyszerű.

A Microsoft, a Google és az operációs rendszereket gyártó nagy cégek sorra adják ki a javításaikat, amelyekkel bezárható a rés, ha azonban a processzortól elveszik a lehetőséget, hogy spekulatív módon előre dolgozzon, akkor az érintett eszközök működése lassulni fog. A műveleti kapacitás szélsőséges esetben akár 20-30 százalékkal is romolhat, szakértők azonban inkább azt tartják valószínűnek, hogy a visszaesés a legtöbb esetben 10 százalék alatt marad.

G7 támogató leszek! Egyszeri támogatás / Előfizetés

Tech AMD AMR biztonsági hiba hardver hekker Intel mikroprocesszor Olvasson tovább a kategóriában

Tech

Torontáli Zoltán
2025. március 3. 06:01 Tech, Vállalat

Világító kutyanyakörvektől jutott milliárdos regionális webshopig három magyar testvér

A pendrive, a longboard és a rovartelep nem jött be, a kutyatáp viszont nagyon, ez a Vargyas testvérek tanulságos útja a nullától az egymilliárdig.

Vámosi Ágoston
2025. február 15. 17:41 Tech

Magyarországon alig ismert márkák hajtják a világ okostelefon-piacát

Az Apple és a Samsung egyaránt visszaesett, a hasító kínai márkáknak köszönhetően azonban tavaly újra nőttek az eladások.

Torontáli Zoltán
2025. február 2. 06:03 Tech

Évente egy kávé áráért elvárhatjuk, hogy kiderüljön, miből áll a világ

A világ legnagyobb részecskefizikai infrastruktúrája közel hárommillió eszközből áll, karbantartásukat egy magyar szakember, Jurcsó Péter menedzseli.

Fontos

Torontáli Zoltán
2025. április 1. 05:58 Vállalat

Ezért nem tud ma beszállni az árversenybe a sarki élelmiszerbolt

Az árrésstop minden korábbinál jobban megmutatta, milyen hatalmas előnyben vannak a nagy boltláncok a beszerzések terén a kisboltokhoz képest.

Stubnya Bence
2025. március 31. 06:01 Élet, Pénz

Meglepő városokban kell keresni a leggyorsabban dráguló lakótelepi lakásokat

Az abszolút listán Pest és Debrecen kiszorította Győrt és Sopront, de a leggyorsabb áremelkedés Komlón, Várpalotán, Miskolcon és Szegeden ment végbe.

Vámosi Ágoston
2025. március 30. 06:07 Élet

Feles reggelire, cigi helyett Xanax, ebben a közegben indul kirakatháború a drogok ellen

Nem várható kedvező változás a kábítószer-ellenes felbuzdulástól, az egymilliárdos kocsmaprogramnak pedig nagyon rossz az üzenete szakemberek szerint.