Luki zabezpieczeń w procesorach. Duża liczba zagrożonych urządzeń

[object Object]
Oto najszybsze superkomputery na świecietvn24bis
wideo 2/3

Apple potwierdziło, że luka bezpieczeństwa dotyczy wszystkich urządzeń tej firmy - zarówno komputerów z systemem Mac OS, jak i urządzeń mobilnych z iOS. Firma poinformowała też, że na razie nie ma danych na temat wykorzystania tych luk przez hakerów. Własne poprawki do oprogramowania wprowadziły Amazon, Google, a także Microsoft i twórcy Linuxa.

Ujawnione w tym tygodniu luki zabezpieczeń - nazywane Meltdown i Spectre - nie są ograniczone do Intela. Jak podał dziennik "New York Times", występują również w produktach firm AMD i ARM, zagrażając większości procesorów na świecie. Meltdown pozwala działającym na komputerze programom na dostęp do pamięci jądra (podstawowej części) systemu operacyjnego. Własne poprawki zabezpieczające przed wykorzystaniem luki w zabezpieczeniach wprowadziły już Amazon, Google, a także Microsoft i twórcy Linuxa.

Brytyjski The Register szacował, że zależnie od wykonywanego zadania i rodzaju procesora aktualizacje tego typu mogą powodować spadek wydajności procesora od 6 do nawet 30 proc. Serwis zaznaczył przy tym, że większość użytkowników komputerów nie odnotuje żadnej zmiany w codziennym funkcjonowaniu.

Odrębny i trudniejszy do wyeliminowania problem stanowi Spectre. Ta luka umożliwia aplikacjom (w tym złośliwym skryptom na stronach internetowych) wykradanie haseł, informacji logowania i innych wrażliwych danych uruchomionych na komputerze procesów.

Apple zabrało głos

W notatce zamieszczonej na blogu firmowym Apple stwierdziło, że "wykorzystanie podatności Meltdown i Spectre wymaga użycia złośliwego oprogramowania zainstalowanego na urządzeniu" i zaleciło instalowanie aplikacji pochodzących jedynie z wiarygodnych źródeł, takich jak należący do firmy sklep z oprogramowaniem App Store.

Apple to ostatnia z wielkich firm technologicznych, która odniosła się do spraw podatności bezpieczeństwa, które powstały w wyniku wad projektowych procesorów Intel i ARM, z których korzystają urządzenia produkowane przez ten koncern.

Koncern poinformował również, że już pracuje nad ograniczeniem negatywnych konsekwencji, które może spowodować Meltdown. Zapowiedział jednocześnie, że wyda łatki bezpieczeństwa dla systemów iOS 11.2, Mac OS 10.13.2, a także tvOS 11.2.

Apple planuje również wydać aktualizację dla przeglądarki Safari zarówno w wersji na komputery, jak i na urządzenia mobilne, celem zapewnienia lepszej ochrony użytkowników przed Spectre. Luka ta może zostać znacznie łatwiej wykorzystana przez hakerów - wystarczy do niej wykonywalny złośliwy kod JavaScript umieszczony na odwiedzanej przez użytkownika stronie internetowej. Spectre to podatność, która dotyczy wszystkich architektur procesorowych zarówno od Intela, jak i AMD oraz ARM. W notatce na firmowym blogu Apple znalazła się również informacja potwierdzająca, że inteligentne zegarki Apple Watch nie są dotknięte przez Meltdown.

Miliardy zagrożonych urządzeń

Luki bezpieczeństwa Meltdown i Spectre zostały odkryte przez specjalistów ds. zabezpieczeń z zespołu Google Project Zero i naukowców współpracujących z Paulem Kocherem, którzy poinformowali o nich Intela, AMD i ARM jeszcze w czerwcu 2017 roku. Oba problemy dotyczą przydzielania dostępu aplikacjom zainstalowanym na komputerze czy urządzeniu mobilnym do pamięci jądra systemu operacyjnego. W praktyce oznacza to, że hakerzy mogą uzyskać dostęp do danych takich, jak hasła, klucze kryptograficzne czy inne informacje znajdujące się w pamięci bez wiedzy i zgody użytkownika.

Daniel Gruss, ekspert z politechniki w Grazu ocenił, że wadą mogą być dotknięte miliardy urządzeń. Chodzi o komputery stacjonarne, laptopy czy smartfony.

Firma tłumaczy

Brian Krzanich, dyrektor zarządzający Intela, stwierdził, że firma wie o błędzie "od jakiegoś czasu" i testowane są już poprawki, które rozwiążą problem. Mają one trafić do użytkowników komputerów w przyszłym tygodniu. - Zanim sprawa stała się publiczna, planowaliśmy poinformować o niej 9 stycznia, kiedy do użytkowników trafią łatki rozwiązujące problem - powiedział Brian Krzanich i zaprzeczył jednocześnie, że łatki spowodują znaczne spowolnienie działania komputerów opartych na układach Intela. - W przeciwieństwie do tego, co wynika z niektórych publikacji, wpływ na wydajność będzie zależny od obciążenia procesora. Dla przeciętnego użytkownika komputera nie powinien być on znaczący i będzie łagodzony w miarę upływu czasu - mówił Krzanich.

Sprzedał akcje

Co ciekawe, Krzanich sprzedał znaczną część swojego udziału w spółce w listopadzie, czyli kilka miesięcy po tym, jak specjaliści firmy Google poinformowali Intel o luce, ale jeszcze zanim ten problem stał się powszechnie znany.

Szef koncernu pozbył się akcji wartych co najmniej 24 miliony dolarów. Zostało mu zaledwie 250 tysięcy akcji, czyli minimum, jakiego wymaga od niego zajmowane w spółce stanowisko.

Autor: tol//dap / Źródło: PAP, CNN Money

Źródło zdjęcia głównego: EPA

Pozostałe wiadomości

Donald Trump podpisał memorandum, które nakłada roczną opłatę w wysokości 100 tysięcy dolarów za wizę pracowniczą dla specjalistów. Prezydent USA zatwierdził także program "złotych kart", który pozwala na stały pobyt za milion dolarów.

100 razy droższe wizy. Donald Trump złożył podpis

100 razy droższe wizy. Donald Trump złożył podpis

Źródło:
PAP

W sobotnim losowaniu Lotto żaden z graczy nie wytypował poprawnie wszystkich sześciu liczb. Oznacza to, że we wtorek główna wygrana wyniesie sześć milionów złotych. Oto wyniki Lotto i Lotto Plus z 20 września 2025 roku.

Kumulacja w Lotto rośnie

Kumulacja w Lotto rośnie

Źródło:
tvn24.pl

Zamiast wprowadzać trwałe strefy tylko dla pieszych, władze Sztokholmu stawiają na tymczasowe projekty, które okresowo wyłączają ulice z ruchu pojazdów - pisze Politico. Skuteczność programu potwierdza rosnąca liczba ulic objętych ograniczeniami - z dwóch w 2015 roku do ponad czterdziestu tego lata.

Mieszkańcy na ten pomysł reagują oburzeniem. Ta stolica "przełamuje trend"

Mieszkańcy na ten pomysł reagują oburzeniem. Ta stolica "przełamuje trend"

Źródło:
Politico

Cyberatak zakłócił działalność kilku ważnych europejskich portów lotniczych - w tym londyńskiego Heathrow, Brukseli i Berlina. Operatorzy informują o opóźnieniach i odwołanych lotach - przekazał Reuters. "Na ten moment nie ma sygnałów o zagrożeniu dla lotnisk w Polsce" - poinformował wicepremier Krzysztof Gawkowski.

Cyberatak na europejskie lotniska. Opóźnione i odwołane loty

Cyberatak na europejskie lotniska. Opóźnione i odwołane loty

Źródło:
Reuters, tvn24.pl, PAP

Nad Jeziorem Żarnowieckim powstaje największy w Europie magazyn energii - przekazał premier Donald Tusk w mediach społecznościowych. Jak podkreślił, podobne inwestycje w przyszłości przyczynią się do obniżek cen prądu.

Tusk: to największa tego typu inwestycja w Europie

Tusk: to największa tego typu inwestycja w Europie

Źródło:
tvn24.pl, PAP

Nowe założenia w zakresie Rozszerzonej Odpowiedzialności Producenta (ROP) zaszkodzą gospodarce, obniżą skuteczność zbiórki i recyklingu odpadów oraz doprowadzą do podwyżek cen produktów - uważa Konfederacja Lewiatan.

Nowy plan rządu. Przedsiębiorcy ostrzegają

Nowy plan rządu. Przedsiębiorcy ostrzegają

Źródło:
PAP

Decyzja agencji Moody's o zmianie perspektywy na negatywną odzwierciedla słabszą perspektywę wskaźników fiskalnych i długu publicznego w porównaniu z wcześniejszymi oczekiwaniami - wyjaśnił resort finansów.

Resort komentuje negatywną perspektywę ratingu Polski

Resort komentuje negatywną perspektywę ratingu Polski

Źródło:
PAP

37 procent wszystkich mieszkań w Chorwacji kupują obcokrajowcy. Według eksperta branży nieruchomości Boro Vujovicia najczęściej inwestują Niemcy, Austriacy i Słoweńcy, ale coraz częściej pojawiają się nabywcy z Polski.

Obcokrajowcy kupują coraz więcej. "Głównie za gotówkę"

Obcokrajowcy kupują coraz więcej. "Głównie za gotówkę"

Źródło:
PAP

Komisja Europejska zaproponowała państwom Unii Europejskiej 19. pakiet sankcji wobec Rosji. Wśród tych propozycji znajduje się między innymi całkowity zakaz transakcji dla rosyjskich banków, objęcie Rosnieftu i Gazprom Nieftu zakazem transakcji, całkowity zakaz importu rosyjskiego LNG od 1 stycznia 2027 roku oraz rozszerzone restrykcje wobec tak zwanej rosyjskiej floty cieni.

Banki, karty kredytowe, gaz, statki. KE: idziemy po rosyjskie pieniądze

Banki, karty kredytowe, gaz, statki. KE: idziemy po rosyjskie pieniądze

Źródło:
PAP

Agencja Moody’s zmieniła perspektywę ratingu Polski ze stabilnej na negatywną. Jednocześnie utrzymała długoterminowe ratingi Polski na poziomie A2. Moody's to jedna z tzw. wielkiej trójki agencji ratingowych. Wcześniej perspektywę ratingu zmieniła również agencja Fitch.

Czołowa agencja zmienia perspektywę ratingu Polski

Czołowa agencja zmienia perspektywę ratingu Polski

Źródło:
PAP

W piątek rząd ogłosił swoje priorytety, wśród których znalazły się: poprawa konkurencyjności gospodarki, wsparcie rozwoju sztucznej inteligencji, bezpieczeństwo dostaw energii i stabilizacja jej cen, rozwój Centralnego Portu Komunikacyjnego, renesans kolei, deregulacja oraz ochrona ziemi rolnej i funkcji produkcyjnych wsi.

Plan rządu dla polskiej gospodarki. Znamy priorytety

Plan rządu dla polskiej gospodarki. Znamy priorytety

Źródło:
PAP

Piątkowe losowanie Eurojackpot nie przyniosło głównej wygranej. W Polsce odnotowano wygraną trzeciego stopnia w wysokości niemal 2,4 miliona złotych. Oto liczby, które wylosowano 19 września 2025 roku.

Ponad dwa miliony złotych w Eurojackpot w Polsce

Ponad dwa miliony złotych w Eurojackpot w Polsce

Źródło:
tvn24.pl

W nadchodzącym tygodniu podwyżki cen paliw na stacjach będą kontynuowane - prognozują w piątek analitycy portalu e-petrol.pl. Ich zdaniem na razie nie ma ryzyka, że ceny paliw osiągną sześciozłotowe poziomy.

Podwyżki dla kierowców. Czy znów pojawi się "6" z przodu?

Podwyżki dla kierowców. Czy znów pojawi się "6" z przodu?

Źródło:
PAP

Władze Bali zakazują budowy nowych hoteli i restauracji na rolniczych terenach wyspy. To skutek ostatnich powodzi, w których życie straciło 18 osób. Eksperci uważają, że do tak tragicznych skutków kataklizmu przyczyniła się masowa turystyka.

Bali zakazuje budowy hoteli i restauracji

Bali zakazuje budowy hoteli i restauracji

Źródło:
"Guardian", tvn24.pl

Najwyższa Izba Kontroli poinformowała w piątkowym komunikacie, że przekazanie przez Skarb Państwa 551,3 miliona złotych z Funduszu Reprywatyzacji na dokapitalizowanie Polskiego Holdingu Hotelowego odbyło się niezgodnie z prawem. W związku z tym NIK złożyła zawiadomienie do prokuratury o podejrzeniu popełnienia przestępstwa.

NIK: przekazanie pieniędzy państwowej spółce niezgodnie z prawem

NIK: przekazanie pieniędzy państwowej spółce niezgodnie z prawem

Źródło:
PAP

Wstępnie zweryfikowano wszystkie projekty z dofinansowaniem z KPO dla branży HoReCa; w przypadku 39 przeprowadzono pogłębioną kontrolę, stwierdzono 7 nieprawidłowości - poinformowała w piątek minister funduszy Katarzyna Pełczyńska-Nałęcz. Dodała, że pogłębione kontrole będą kontynuowane.

Pełczyńska-Nałęcz o efektach kontroli kontrowersyjnych dotacji z KPO

Pełczyńska-Nałęcz o efektach kontroli kontrowersyjnych dotacji z KPO

Źródło:
PAP, tvn24.pl

Ministrowie finansów na nieformalnym spotkaniu w Kopenhadze będą omawiać powstanie cyfrowego euro - stablecoina, czyli waluty cyfrowej powiązanej z euro i wspieranej przez Europejski Bank Centralny. Niektórzy chcieliby przyspieszyć proces, aby przeciwdziałać wzrostowi stablecoinów opartych na dolarze amerykańskim, napędzanych przez ustawę Genius Act prezydenta Donalda Trumpa.

Cyfrowe euro. Ministrowie planują kolejne kroki

Cyfrowe euro. Ministrowie planują kolejne kroki

Źródło:
EUR-Lex, eutoday.com

Zmiana na szczycie Inter IKEA Group. Obecny dyrektor generalny Jon Abrahamsson Ring ustąpi ze stanowiska z końcem 2025 roku. Od 1 stycznia 2026 roku stery przejmie Polak – Jakub Jankowski.

Polak stanie na czele IKEA

Polak stanie na czele IKEA

Źródło:
Reuters, IKEA

Zeszłoroczny pomysł wprowadzenia zakazu sprzedaży alkoholu na stacjach benzynowych utknął na mieliźnie. - Tego projektu nie mamy - przekazał w piątek minister ds. nadzoru nad wdrażaniem polityki rządu Maciej Berek, zapytany o pracę nad pomysłem. Jak dodał, z nową minister zdrowia wrócą do rozmów o nim.

Co z zakazem sprzedaży alkoholu na stacjach benzynowych. "Tego projektu nie mamy"

Co z zakazem sprzedaży alkoholu na stacjach benzynowych. "Tego projektu nie mamy"

Źródło:
tvn24.pl

Kanada i Meksyk zgodziły się na pogłębienie więzi, zobowiązując się do bliższej współpracy w dziedzinie handlu i bezpieczeństwa. Przywódcy krajów podpisali w czwartek umowę o partnerstwie strategicznym i ogłosili nowy plan dwustronnej współpracy na następne lata. Oba kraje zmagają się z rosnącą presją gospodarczą ze strony USA.

Kanada i Meksyk pogłębiają współpracę w obliczu wojny handlowej Trumpa

Kanada i Meksyk pogłębiają współpracę w obliczu wojny handlowej Trumpa

Źródło:
PAP, BBC