AllInfo

Daily News Roundup: ZombieLoad è l’Ultima Minaccia per i Pc di Intel

L’anno scorso ha visto il rilascio della Spectre e il Tracollo del vulnerabilità, ma i ricercatori hanno avvertito che questa coppia di difetti è stato solo l’inizio di qualcosa di più grande. ZombieLoad è l’ultima vulnerabilità di sfruttare un simile tipo di attacco.

Mentre non vi è molto da dire su ZombieLoad che non sia già stato detto, ecco che cosa avete bisogno di sapere. Prima di tutto, non interessa quasi ogni processore Intel fatto dal 2011. In secondo luogo, poiché agisce direttamente sul processore, è indipendente dal sistema operativo—questo difetto è presente su Windows, Mac, Chrome OS, Linux, e praticamente qualsiasi altro sistema operativo che gira su un processore Intel del chip.

La buona notizia? La maggior parte dei grandi giocatori che hanno già patchato la vulnerabilità (o di farlo molto presto)—Apple ha un fix per tutti i Mac e MacBook rilasciato dal 2011, Mozilla è assicurarsi che Firefox è sicuro, Microsoft è il rotolamento di una correzione per Windows, e Amazon è la distribuzione di una patch per AWS. Google ha detto che la maggior parte dei dispositivi Android non sono vulnerabili, si sa, dato che la maggior parte non utilizzare i chip Intel—ma la patch è stata sviluppata e dovranno essere distribuiti dai produttori. Colpite i dispositivi Chrome OS sono buone per andare di Chrome OS 74, anche se può causare un po ‘ di un colpo di prestazioni fino alla soluzione definitiva diventa disponibile nel Chrome OS 75 come soluzione temporanea per disabili hyperthreading.

Senza entrare troppo tecnico, ZombieLoad fa la sua cosa, sfruttando qualcosa che si chiama, ottenere questo, uno zombie carico. Uno zombie carico contiene cluster di dati che il processore non può, erm, processo, in modo che si ha per la richiesta di assistenza da parte del microcodice per evitare di schiantarsi. Il ZombieLoad vulnerabilità consente a un utente malintenzionato di utilizzare questo processo per accedere a tutti i dati caricati nel processore con un core in tempo reale. Dato che il processore vede tutto, si può immaginare perché questo è un problema—nomi utente, password sensibili, informazioni di account, e simili, sono tutti potenzialmente a rischio qui.

Al rialzo, i ricercatori hanno solo di recente trovato questa vulnerabilità, e non c’è alcuna prova che è stato sfruttato nel mondo di sicurezza. Ora che la parola è fuori, tuttavia, è sicuro di stuzzicare l’interesse di ogni male-che agisce con il know-how, quindi è importante assicurarsi di patch i tuoi dispositivi. Installare gli aggiornamenti, gente! [TechCrunch, Orlo, Wired]

In Altre Notizie

Disney acquista la Comcast palo in Hulu, OnePlus annuncia ufficialmente il 7 Pro, Google è sempre più annunci, Facebook riporta “vista pubblico”, e di più.

Google è la combinazione e la ridenominazione di una serie di servizi che nel suo ultimo turno. Prima di tutto, Google Viaggi, Voli, hotel di ricerca e servizi simili probabilmente non sapevo che Google ha offerto intenzione di essere in una singolare il servizio di Viaggi. È possibile controllare fuori ora. In secondo luogo, come in precedenza dice, Google Express sta diventando Google Shopping, ed è sempre l’integrazione con Google Immagini, Scoprire, e YouTube. In questo modo sarà anche più facile comprare le cose usando Google Shopping. Sono venuta per te, Amazon. [The Verge, Android Police]

Exit mobile version