Kaspersky Lab: Συμβουλές για τα κενά ασφαλείας στα τσιπ

H εταιρεία παραγωγής λογισμικών ασφαλείας Kaspersky Lab αναφέρει, σε ανακοίνωση της, ότι «τα δύο σοβαρά κενά ασφάλειας στους επεξεργαστές (τσιπάκια) της Intel, θα μπορούσαν να επιτρέψουν στους επιτιθέμενους να εκμεταλλευτούν ευαίσθητες πληροφορίες από εφαρμογές αποκτώντας πρόσβαση στη μνήμη πυρήνα (core memory). Η πρώτη ευπάθεια, το Meltdown, μπορεί να απομακρύνει αποτελεσματικά το εμπόδιο μεταξύ των εφαρμογών χρηστών και των ευαίσθητων τμημάτων του λειτουργικού συστήματος. Η δεύτερη ευπάθεια, το Specter, που βρέθηκε επίσης στα τσιπάκια των AMD και ARM, μπορεί να «ξεγελάσει» τις ευάλωτες εφαρμογές ώστε να διαρρέουν τα περιεχόμενα της μνήμης τους.

Οι εφαρμογές που είναι εγκατεστημένες σε μια συσκευή γενικά «τρέχουν» σε «λειτουργία χρήστη», μακριά από τα πιο ευαίσθητα τμήματα του λειτουργικού συστήματος. Αν μια εφαρμογή χρειάζεται πρόσβαση σε μια ευαίσθητη περιοχή, για παράδειγμα στον υποκείμενο δίσκο, το δίκτυο ή τη μονάδα επεξεργασίας πρέπει να ζητήσει άδεια χρήσης της «προστατευμένης λειτουργίας». Στην περίπτωση του Meltdown, ο εισβολέας θα μπορούσε να αποκτήσει πρόσβαση στην προστατευμένη λειτουργία και στη μνήμη πυρήνα χωρίς να χρειάζεται άδεια, αφαιρώντας αποτελεσματικά το εμπόδιο, επιτρέποντάς του να κλέψει δεδομένα από τη μνήμη των εφαρμογών που εκτελούνται, όπως δεδομένα από διαχειριστές κωδικών πρόσβασης, προγράμματα περιήγησης, ηλεκτρονικά ταχυδρομεία και φωτογραφίες και έγγραφα.
Δεδομένου ότι πρόκειται για hardware bugs, η επιδιόρθωση τους είναι σημαντική δουλειά. Τα patches για το Meltdown έχουν εκδοθεί για λογισμικά Linux, Windows και OS X και έχουν ξεκινήσει εργασίες για την ενίσχυση του λογισμικού κατά μελλοντικής εκμετάλλευσης του Spectre. Η Google δημοσίευσε περαιτέρω πληροφορίες εδώ. Είναι ζωτικής σημασίας να εγκαθιστούν οι χρήστες τα διαθέσιμα patches χωρίς καθυστέρηση. Θα χρειαστεί χρόνος για τους επιτιθέμενους να καταλάβουν πώς να εκμεταλλευτούν τις ευπάθειες - παρέχοντας ένα μικρό αλλά κρίσιμο παράθυρο για προστασία».

ΠΗΓΗ: euro2day.gr
 

Δειτε Επισης

TikTok: Αναζητεί «παραθυράκια» να αποφύγει το πρόστιμο της Ε.Ε.
Γεν: «Βουτιά» 34 ετών παρά την παρέμβαση των αρχών
Προς νέο mega deal στον κλάδο της εξόρυξης-Πρόταση εξαγοράς της Anglo American από ΒΗΡ
Γαλλία: Η αύξηση του δημόσιου χρέους απειλεί την πιστοληπτική ικανότητα της χώρας
ΕΕ: Χαλαρώνει η δημοσιονομική πειθαρχία-Οι νέοι κανόνες για το δημόσιο χρέος
Στο μικροσκόπιο της Ε.Ε. οι κινεζικές δημόσιες συμβάσεις για την προμήθεια ιατρικού εξοπλισμού
Αναβάθμισε στο 0,3% την ανάπτυξη φέτος η Γερμανία, μείωσε στο 2,4% τον πληθωρισμό
Μέτρα για εμπορική στήριξη Ουκρανίας με προστασία αγροτών Ε.Ε. ενέκρινε το Ευρωκοινοβούλιο
ΗΠΑ: Ετοιμάζουν κυρώσεις σε κινεζικές τράπεζες που συνδράμουν τη Ρωσία
Ευρωπαϊκο Κοινοβούλιο: Πράσινο φως για τους νέους δημοσιονομικούς κανόνες της Ε.Ε.