Kiberbiztonsági szakértők szerdán két olyan biztonsági rés meglétét fedték fel, amelyek lehetővé teszik, hogy hekkerek érzékeny információkat tulajdonítsanak el szinte bármilyen korszerű számítástechnikai eszközről, amely az Intel, az AMD vagy az ARM processzorgyártó cégek csipjeit tartalmazza – írja az MTI.

Telefonokra, PC-kre, mindenre hatással lesz valahogy, de termékről termékre másképpen

– mondta Brian Krzanich, az Intel vezérigazgatója a CNBC csatornának szerda délután adott interjújában.

Rengeteg számítógép, telefon és tablet lehet veszélyben
Fotó: Pixabay

Az egyik hiba kifejezetten az Intel csipjeiben fordul elő, a másik viszont minden laptopot, asztali számítógépet, okostelefont, tabletet és internetszervert érint. Mindkét sebezhetőséget a Google Project Zero biztonsági szakemberei tárták fel, több ország tudományos és ipari kutatóival együttműködve.

Az első hibáról tegnap már írtunk. Ez a Meltdown névre keresztelt biztonsági rés az Intel áramköreiben található, és lehetővé teszi, hogy a hekkerek hozzáférjenek a processzorok saját memóriájában tárolt adatokhoz, például jelszavakat lopjanak el.

A Windowst, a macOS-t és a Linuxot is érinti, a javítása brutális lassulást okozhat.

A Spectre névre keresztelt második rés viszont az Intel, az AMD és az ARM integrált áramköreiben egyaránt megtalálható, és lehetővé teszi a hekkereknek, hogy rávegyék az amúgy hibátlan alkalmazásokat titkos információk kiadására.

Az Intel és az ARM vezetői azt állítják, hogy nem konstrukciós hibáról van szó, és a felhasználók kijavíthatják, ha letöltenek egy javítást és frissítik az operációs rendszereiket. A szakemberek elmondták, hogy az Apple-nél és a Microsoftnál már elkészültek a Meltdown által érintett asztali számítógépekhez szükséges javításokkal. A Microsoft szerint Windows 10-re már érkezik is a frissítés, illetve Windows 7-re és 8-ra is hamarosan elkészül. Az Apple egyelőre nem nyilatkozott. Mindenesetre ön is rendszeresen frissítse az operációs rendszerét és minden programját, mert mindig ez az első és legfontosabb védelmi vonal a sebezhetőségek ellen.

Daniel Gruss, a Grazi Műszaki Egyetemnek a Meltdown feltárásában résztvevő egyik kutatója a Reuters hírügynökségnek azt mondta, hogy

valószínűleg a valaha talált egyik legsúlyosabb számítógépes hibáról van szó,

a szoftverjavításokkal azonban határozottan útját lehet állni. Ahogy tegnapi cikkünkben írtuk, a javítás potenciálisan komoly lassulást okozhat majd az érintett gépeknél.

A Spectre nevű másik biztonsági rés Gruss szerint nehezebben kihasználható, de a javítása is nehézkesebb, ezért hosszú távon nagyobb problémákat fog okozni.

13 hozzászólásarrow_drop_down_circle

Ez itt az összes hozzászólás. Kattintson, ha csak a legfrissebbeket olvasná!
cikicakk55
Nem tudom,hogy mi ezekből az igazság,mert én még azt sem tudom,hogy milyen chip vagy lemez,vagy mit tudom én mi van a gépemen és a telefonomba.Az azonban biztos,hogy tegnap kaptam egy üzenetet a telefonomra,egy elég hosszú tartalmú levelet.Valami mit tudom én mit,nyilván azt a levelet amit én kaptam el kellett volna küldenem hol 5,aztán már 8 végül 10 ismerősömnek,mert ha nem küldöm el,akkor 24 órán belül le fogják tiltani a facebookomat. Ha tovább küldöm,akkor egy kék karika fog megjelenni a telefonom sarkában,ami jelzi,hogy megtettem a kötelességem.Amennyiben mint írta a végén már 10 ismerősnek nem küldöm el,akkor egy piros karika fog megjelenni a telefonom képernyőjén és onnantól nem tudom majd használni a messenger programot.Az asztali gépemre nem jött ilyen üzenet,viszont két ismerősöm is elküldte nekem ezt a levelet.Úgy látszik ők komolyan vették,vagy csak a szokásos add tovább játéknak tartják.Én minden esetre nem küldtem el senkinek,nem is fogom.Amennyit én használom a facebookot és a messengert,ki fogom bírni ha tényleg le áll,vagy letiltanak.
papa.49
@cikicakk55: Vélhetően csak ijesztgetés, nem egyéb ...
division
@papa.49: @cikicakk55: Messze nem ijesztgetésről van szó, ráadásul a cikk nem is fedi a valóságot, mivel az AMD - ket nem fenyegeti ez a veszély. Hosszan tudnék erről írni, de nem akarok, a lényeg hogy a javítás már megérkezett, és szerencsére nincsenek túl komoly belassulások sem. Egyébként meg cikicakk55, ez nem arról szól hogy te üzenetet kapsz ilyen blődségekről, észre sem veszed amikor ellopják az adataidat, bizonyos jelszavaidat, stb. Csak hogy megnyugtassalak:-)))
cikicakk55
@papa.49: Remélem.Mostanában szinte nincs hét,hogy ne kapjak valami figyelmeztetést.Előtte a telefonomra írt 2 ismerős is,hogy Ne fogadjak el meghívást ettől a személytől: ballaqi 4 hoT mail.fr Ez a valaki feltöri a gépem és a facebook oldalam és ezt adjam tovább.Na persze ezt sem adtam tovább.Egyenlőre működik a messenger és a viber is,az asztali és a telefon is.
cikicakk55
@division: Egyáltalán nem nyugtattál meg,bár gondolom ezt tudtad is.Az a helyzet,hogy ha csak annyi kárt csinálnak a gépemben,hogy átkutatják,akkor gond egy szál sem,mert sem pornó( rólam főleg nem) sem bankszámla számok,adatok,pinkódok nincsenek.Beregisztrálva a propin kívül pár online újságra vagyok,de legtöbb helyen facebook belépővel.Nem vagyok annyira a nick nevek híve.Vállalni szoktam a véleményem a fényképemmel együtt.Van még a gépemen egy csomó fénykép unokákról,gyerekekről,a fiam érettségijéről.Játékok elég sok,letöltve.Unokámnak és nekem,mert én a Mahjongot szeretem. Ennyi.Semmi korrupt anyag,semmi bank titok,semmi politikai szervezkedés.Ami a véleményem a politikáról azt megírom és nem a gépen tárolom.Egyedül csak attól félek,hogy ne tegyék tönkre.Tőlem keresgélhetnek benne,nézelődhetnek,csak ne rontsák el,mert kilátásban sincs,hogy akár egy használt lepukkant vacakot is venni tudnék.Nem is értek hozzá,így úgy vernek át ahogy akarnak. Ha te értesz hozzá,mondjuk nálam biztos sokkal jobban,el is tudnák rontani? Ez egy asztali számítógép,toronnyal windows 7 van rajta és a google chromet használom.
division
@cikicakk55: Nem rontják el, a kernel memóriából tudnak ellopni adatokat, de mindezt olyan lassú olvasással hogy az szerintem kész röhej, sosem érnek a végére:-)) Ha felteszed a biztonsági frissítést még ez a veszély sem fog fenyegetni, bár azt nem tudom a hetesre kiadnak e hasonlót, annak a támogatottsága csak részleges.
desert
@division: azt írta a Microsoft, hogy jön a 7-re és a 8-ra is a patch, csak később. Viszont a szűk keresztmetszet a vírusirtó lesz. Nem mindegyik tud együttműködni (még) az új patch-el, így akinek olyan AV van fent, addig nem megy fel neki a javítás. Elvileg ha egy AV támogatja a javítást, ezt a registry bejegyzést hozza létre: Key="HKEY_LOCAL_MACHINE" Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat" Value="cadca5fe-87d3-4b96-b7fb-a231484277cc" Type="REG_DWORD”

@cikicakk55: A facebookos levél az valóban csak egy pánik-keltő marhaság, nagyon jól teszed, hogy nem ijedsz meg tőle és nem küldöd tovább, a cikkben szereplő hibák viszont sajnos komoly dolgok. A legfontosabb dolog, úgy általánosságban, hogy rendszeresen frissíteni kell az operációs rendszereket és a vírusvédelmi szoftvereket, ez minden védelem alapja.
papa.49
@cikicakk55: A legjobb megoldás nem tartok semmi ,,érzékeny adatot,, a gépen még a különféle bejelentkezési jelszavakat sem, így nincs mit ellopni, a telefonom, meg habár csak 1 éves direkt csak nyomógombos típus, a lopikálni akaró ott se ér célt ...
Az igaz hogy tökéletes biztonság nincs de ha szűkítjük a lehetséges alkalmakat nagyobb lehet a biztonságunk ...
desert
@papa.49: ",,érzékeny adatot,, a gépen még a különféle bejelentkezési jelszavakat sem" pláne azokat nem. Tessék mindenkinek jelszókezelő alkalmazásokat használni, rengeteg féle van már. A böngészőkben tárolt jelszavak olyanok, mint a lábtörlő alatt tartott lakáskulcs.
cikicakk55
@desert: Sajnos nagyon hülye vagyok a számítógépekhez.Itt leírtok olyan dolgokat,amikről még csak el sem tudom képzelni,hogy mik lehetnek.Azt tudom,hogy a számítógépem automatikus frissítésre van beállítva.Frissít is,de azt nem tudnám megmondani mennyi időnként.Szerintem hetenként,de nem biztos.Az operációs rendszer az mi? Az a windows 7, vagy a google chrome? Azt nekem kell frissíteni? Nincs benne az automatikus frissítésben? Nekem AVAST vírusírtóm van,de csak az ingyenes.Örülök,hogy az internet havi árát nagyon komoly megszorítások árán,de ki tudjuk izzadni. Nem sajnáltani akarom magam,de pont az internet miatt nem váltok ki olyan gyógyszereket,amikre pedig szükségem lenne,ami megnehezíti a mindennapjaimat,de 3-an élünk itt és mindegyikünknek csak ez az egyetlen egy szórakozási lehetőségünk van. Így vírusírtóra előfizetni már nem tudok.Javasolta egy ismerős az " eset online scanner" (lehet,hogy nem jól írtam le) nevű programot,ami online,tehát az adott időpontban lévő felismert vírusokat keresi a gépen,de nem ad állandó védelmet.Na azzal egy héten egyszer átszoktam nézni a gépet,mert a Fiam szokott filmeket nézni és állítólag azokon az oldalakon gyakoriak a vírusok.
papa.49
@desert: Mivel én csak otthon használom a gépet, nekem a jelszavak, telefonszámok, egy,egy ,,sajtpapírra írva a gép mellett, ennél biztosabb nincs... Direkt nem vásárolok az interneten keresztül, max. megrendelem amit akarok, és utánvéttel fizetek ...
KisGenyo2
Ez egy hatalmas műbalhé, ami köré globális parát teremtettek.
Ez a hiba érdemben gyakorlatilag csak olyan hardvereken használható ki, amelyeken egy időben több felhasználó is futtat programokat!
Szóval telók, tabletek eleve kilőve. PC-ből is csak azok "érdekesek" ahol a felhasználóváltás be van kapcsolva.
- 1 felhasználó minek akarna magától adatokat lopni?
- 1 program ami egy adott felhasználó jogával fut, jelenleg is hozzáférhet az adott felhasználó minden adatához, úgy amúgy teljesen simán, procis mikrokódok nélkül is!!!
Sok százmillió gépet amiatt lelassítani, mert a felhős, sokszerveres, sokfelhasználós, sok virtuális gépes megoldásokban tényleg érdemben lophatók adatok, szerintem teljesen értelmetlen, sőt kimondottan rosszindulatú húzás!

Új hozzászólás

Hozzászólás írásához regisztráció szükséges. Regisztráljon vagy használja a belépést!


Még karakter írhatElolvastam és elfogadom a moderálási elveket.