Luki zabezpieczeń w procesorach. Duża liczba zagrożonych urządzeń

[object Object]
Oto najszybsze superkomputery na świecietvn24bis
wideo 2/3

Apple potwierdziło, że luka bezpieczeństwa dotyczy wszystkich urządzeń tej firmy - zarówno komputerów z systemem Mac OS, jak i urządzeń mobilnych z iOS. Firma poinformowała też, że na razie nie ma danych na temat wykorzystania tych luk przez hakerów. Własne poprawki do oprogramowania wprowadziły Amazon, Google, a także Microsoft i twórcy Linuxa.

Ujawnione w tym tygodniu luki zabezpieczeń - nazywane Meltdown i Spectre - nie są ograniczone do Intela. Jak podał dziennik "New York Times", występują również w produktach firm AMD i ARM, zagrażając większości procesorów na świecie. Meltdown pozwala działającym na komputerze programom na dostęp do pamięci jądra (podstawowej części) systemu operacyjnego. Własne poprawki zabezpieczające przed wykorzystaniem luki w zabezpieczeniach wprowadziły już Amazon, Google, a także Microsoft i twórcy Linuxa.

Brytyjski The Register szacował, że zależnie od wykonywanego zadania i rodzaju procesora aktualizacje tego typu mogą powodować spadek wydajności procesora od 6 do nawet 30 proc. Serwis zaznaczył przy tym, że większość użytkowników komputerów nie odnotuje żadnej zmiany w codziennym funkcjonowaniu.

Odrębny i trudniejszy do wyeliminowania problem stanowi Spectre. Ta luka umożliwia aplikacjom (w tym złośliwym skryptom na stronach internetowych) wykradanie haseł, informacji logowania i innych wrażliwych danych uruchomionych na komputerze procesów.

Apple zabrało głos

W notatce zamieszczonej na blogu firmowym Apple stwierdziło, że "wykorzystanie podatności Meltdown i Spectre wymaga użycia złośliwego oprogramowania zainstalowanego na urządzeniu" i zaleciło instalowanie aplikacji pochodzących jedynie z wiarygodnych źródeł, takich jak należący do firmy sklep z oprogramowaniem App Store.

Apple to ostatnia z wielkich firm technologicznych, która odniosła się do spraw podatności bezpieczeństwa, które powstały w wyniku wad projektowych procesorów Intel i ARM, z których korzystają urządzenia produkowane przez ten koncern.

Koncern poinformował również, że już pracuje nad ograniczeniem negatywnych konsekwencji, które może spowodować Meltdown. Zapowiedział jednocześnie, że wyda łatki bezpieczeństwa dla systemów iOS 11.2, Mac OS 10.13.2, a także tvOS 11.2.

Apple planuje również wydać aktualizację dla przeglądarki Safari zarówno w wersji na komputery, jak i na urządzenia mobilne, celem zapewnienia lepszej ochrony użytkowników przed Spectre. Luka ta może zostać znacznie łatwiej wykorzystana przez hakerów - wystarczy do niej wykonywalny złośliwy kod JavaScript umieszczony na odwiedzanej przez użytkownika stronie internetowej. Spectre to podatność, która dotyczy wszystkich architektur procesorowych zarówno od Intela, jak i AMD oraz ARM. W notatce na firmowym blogu Apple znalazła się również informacja potwierdzająca, że inteligentne zegarki Apple Watch nie są dotknięte przez Meltdown.

Miliardy zagrożonych urządzeń

Luki bezpieczeństwa Meltdown i Spectre zostały odkryte przez specjalistów ds. zabezpieczeń z zespołu Google Project Zero i naukowców współpracujących z Paulem Kocherem, którzy poinformowali o nich Intela, AMD i ARM jeszcze w czerwcu 2017 roku. Oba problemy dotyczą przydzielania dostępu aplikacjom zainstalowanym na komputerze czy urządzeniu mobilnym do pamięci jądra systemu operacyjnego. W praktyce oznacza to, że hakerzy mogą uzyskać dostęp do danych takich, jak hasła, klucze kryptograficzne czy inne informacje znajdujące się w pamięci bez wiedzy i zgody użytkownika.

Daniel Gruss, ekspert z politechniki w Grazu ocenił, że wadą mogą być dotknięte miliardy urządzeń. Chodzi o komputery stacjonarne, laptopy czy smartfony.

Firma tłumaczy

Brian Krzanich, dyrektor zarządzający Intela, stwierdził, że firma wie o błędzie "od jakiegoś czasu" i testowane są już poprawki, które rozwiążą problem. Mają one trafić do użytkowników komputerów w przyszłym tygodniu. - Zanim sprawa stała się publiczna, planowaliśmy poinformować o niej 9 stycznia, kiedy do użytkowników trafią łatki rozwiązujące problem - powiedział Brian Krzanich i zaprzeczył jednocześnie, że łatki spowodują znaczne spowolnienie działania komputerów opartych na układach Intela. - W przeciwieństwie do tego, co wynika z niektórych publikacji, wpływ na wydajność będzie zależny od obciążenia procesora. Dla przeciętnego użytkownika komputera nie powinien być on znaczący i będzie łagodzony w miarę upływu czasu - mówił Krzanich.

Sprzedał akcje

Co ciekawe, Krzanich sprzedał znaczną część swojego udziału w spółce w listopadzie, czyli kilka miesięcy po tym, jak specjaliści firmy Google poinformowali Intel o luce, ale jeszcze zanim ten problem stał się powszechnie znany.

Szef koncernu pozbył się akcji wartych co najmniej 24 miliony dolarów. Zostało mu zaledwie 250 tysięcy akcji, czyli minimum, jakiego wymaga od niego zajmowane w spółce stanowisko.

Autor: tol//dap / Źródło: PAP, CNN Money

Źródło zdjęcia głównego: EPA

Pozostałe wiadomości

W przypadku braku funkcjonowania mechanizmów wsparcia w 2025 roku, cena energii elektrycznej dla gospodarstw domowych wzrosłaby o około 25 procent względem drugiej połowy bieżącego roku - poinformowało redakcję biznesową tvn24.pl Ministerstwo Klimatu i Środowiska. Rząd rozważa jednak dalsze tarcze osłonowe. "Toczy się dyskusja nad potencjalną kontynuacją wsparcia" - wyjaśniło MKiŚ.

Jakie ceny prądu w 2025 roku? Resort klimatu zabiera głos

Jakie ceny prądu w 2025 roku? Resort klimatu zabiera głos

Źródło:
tvn24.pl

Rząd przyjął projekt ustawy, której celem jest podwyższenie sum gwarancyjnych w ubezpieczeniach - poinformowała we wtorek Kancelaria Prezesa Rady Ministrów.

Zmiany w ubezpieczeniach. Decyzja rządu

Zmiany w ubezpieczeniach. Decyzja rządu

Źródło:
PAP

Rządowy Fundusz Mieszkaniowy przeznaczy na dopłaty kwotę umożliwiającą udzielenie w latach 2024-2025 łącznie około 100 tysięcy "kredytów na start" o średniej wartości 410 tysięcy złotych - wskazano w ocenie skutków regulacji do opublikowanego we wtorek projektu ustawy w tej sprawie.

Dopłaty do rat kredytów. Jest nowy projekt

Dopłaty do rat kredytów. Jest nowy projekt

Źródło:
PAP

We wtorkowym losowaniu Eurojackpot nie padła główna wygrana. W Polsce odnotowano wygraną czwartego stopnia w wysokości ponad 550 tysięcy złotych. Kumulacja rośnie do 110 milionów złotych. Oto liczby, które wylosowano 16 lipca 2024 roku.

Kumulacja w Eurojackpot rośnie

Kumulacja w Eurojackpot rośnie

Źródło:
tvn24.pl

W czerwcu codzienne zakupy podrożały średnio o 3,1 procent rok do roku - wynika z raportu "Indeks cen w sklepach detalicznych". Autorzy raportu ocenili, że w czasie wakacji sklepy mogą przerzucić na swoich klientów całość odmrożonego w kwietniu VAT-u.

Tak rosną ceny w sklepach

Tak rosną ceny w sklepach

Źródło:
PAP

W przyszłym tygodniu ma zapaść decyzja zatwierdzająca objęcie Polski i sześciu innych krajów Unii Europejskiej procedurą nadmiernego deficytu - poinformowały we wtorek źródła unijne. Rekomendacje dotyczące tego, jak wyjść z procedury, Komisja Europejska opublikuje w listopadzie.

W przyszłym tygodniu ważna decyzja w sprawie Polski

W przyszłym tygodniu ważna decyzja w sprawie Polski

Źródło:
PAP

Inflacja bazowa, czyli po wyłączeniu cen żywności i energii, w czerwcu 2024 roku wyniosła 3,6 procent procent rok do roku - poinformował Narodowy Bank Polski (NBP). W maju ten wskaźnik wynosił 3,8 procent.

Najnowsze dane o inflacji bazowej w Polsce. "Zaskoczyły"

Najnowsze dane o inflacji bazowej w Polsce. "Zaskoczyły"

Źródło:
tvn24.pl, PAP

Od 17 lipca nie będzie możliwe wykonanie niektórych dyspozycji zdalnych w bankowości internetowej i mobilnej z krajów wiążących się z podwyższonym ryzykiem - przekazał ING Bank Śląski w komunikacie dla klientów.

Duży bank wprowadza ograniczenia w kilku krajach. "Nie zrealizujesz przelewu zewnętrznego"

Duży bank wprowadza ograniczenia w kilku krajach. "Nie zrealizujesz przelewu zewnętrznego"

Źródło:
tvn24.pl

Do roku 2035 zakończy się budowa tak zwanego Y, czyli linii kolejowej dużych prędkości o długości 480 kilometrów - przekazał wiceminister infrastruktury Piotr Malepszak. "Y" ma łączyć Warszawę, Łódź, Poznań i Wrocław.

Kiedy zbudują "Y" dla kolei dużych prędkości? Wiceminister podał termin    

Kiedy zbudują "Y" dla kolei dużych prędkości? Wiceminister podał termin    

Źródło:
PAP

Zawyżone kursy walutowe, niespodziewane opłaty w zagranicznych bankomatach czy nawet kilkukrotnie droższe bilety do popularnych atrakcji u pośredników - to tylko kilka z finansowych pułapek, na które natknąć może się turysta, udający się poza granice kraju. - Można stracić nawet kilkaset złotych - mówi w rozmowie z tvn24.pl dziennikarz ekonomiczny Maciej Samcik z portalu "Subiektywnie o finansach".

Finansowe pułapki na wakacjach. "Można stracić nawet kilkaset złotych"

Finansowe pułapki na wakacjach. "Można stracić nawet kilkaset złotych"

Źródło:
tvn24.pl

Sieć drogerii Kontigo zamierza zlikwidować wszystkie placówki stacjonarne działające na terenie Polski. "Trwa proces zamykania ostatnich 15 sklepów sieci, który rozpoczął się w drugim kwartale bieżącego roku" - przekazano w odpowiedzi na pytania redakcji biznesowej tvn24.pl. Firma chce się skupić na sprzedaży przez internet.

Sieć drogerii likwiduje sklepy w Polsce. "Trwa proces zamykania"

Sieć drogerii likwiduje sklepy w Polsce. "Trwa proces zamykania"

Źródło:
tvn24.pl

Ministrowie finansów unijnych krajów zaakceptowali zmiany w Krajowym Planie Odbudowy (KPO) zaproponowane przez polski rząd. KE zaakceptowała ok. 95 proc. zmian, o które wnioskowała Polska w rewizji. Jedną z nich jest zamiana podatku od pojazdów spalinowych na system dopłat do zakupu, wynajmu i leasingu samochodów elektrycznych przez osoby fizyczne. Teraz Polska może formalnie złożyć wnioski o kolejne płatności.

Zmiany w polskim KPO. Jest decyzja

Zmiany w polskim KPO. Jest decyzja

Źródło:
PAP

Najdroższe mieszkanie w Polsce, usytuowane na gdańskiej Wyspie Spichrzów, zostało sprzedane na początku 2024 roku za prawie 25 milionów złotych - poinformował "Forbes". Dotychczas najdroższy był apartament w wieżowcu Złota 44. Słynny inwestor Rafał Zaorski zapłacił za lokal prawie 22,9 miliona złotych.

Najdroższe mieszkanie w Polsce. Nowy rekord

Najdroższe mieszkanie w Polsce. Nowy rekord

Źródło:
Forbes, tvn24.pl

Burberry, brytyjska legendarna marka, znana między innymi z charakterystycznej kraty, ma kłopoty. Jej przychody ze sprzedaży detalicznej od kwietnia do czerwca spadły o 21 procent, zaś za cały zeszły rok o 40 procent. Zarząd zdecydował o zmianie na fotelu prezesa. Joshua Schulman ma przeprowadzić firmę przez kryzys. Dom mody nie uniknie też zwolnień. W Burberry mogą zostać zredukowane setki stanowisk pracy.

Nowy prezes na kłopoty znanej marki odzieżowej. Firma zapowiada ostre cięcia

Nowy prezes na kłopoty znanej marki odzieżowej. Firma zapowiada ostre cięcia

Źródło:
BBC

35 procent polskich firm chce poszukiwać specjalistów od automatyzacji lub sztucznej inteligencji (AI) - dowiadujemy się z raportu "Barometr Polskiego Rynku Pracy" stworzonego przez Personnel Service.

Takich osób szukają polskie firmy. Nowy trend

Takich osób szukają polskie firmy. Nowy trend

Źródło:
PAP

Od 1 lipca do Zakładu Ubezpieczeń Społecznych wpłynęło prawie 1,5 miliona wniosków o wypłatę świadczenia Dobry start - przekazał we wtorek rzecznik Zakładu Ubezpieczeń Społecznych Paweł Żebrowski. W ubiegłym roku dodatek przyznano dla około 4,6 miliona dzieci.

Dodatkowe pieniądze z ZUS. "Złożono prawie 1,5 miliona wniosków"

Dodatkowe pieniądze z ZUS. "Złożono prawie 1,5 miliona wniosków"

Źródło:
PAP

Ministerstwo Finansów planuje przeprowadzić szereg zmian w podatkach lokalnych. Niestety, jak wynika z apelów organizacji powiązanych z sektorem energii, mogą one mieć fatalny efekt w postaci wyższych cen energii elektrycznej. Zmianom sprzeciwia się nawet inny resort w rządzie Donalda Tuska.

Kolejne ostrzeżenie przed zmianą w podatkach. "Wzrosną ceny energii"

Kolejne ostrzeżenie przed zmianą w podatkach. "Wzrosną ceny energii"

Źródło:
PAP

Polacy nie chcą, by ministrowie pobierali wyższe wynagrodzenia - wynika z opublikowanego we wtorek sondażu IBRiS dla "Rzeczpospolitej". Gazeta zaznacza, że temat rządowych zarobków zyskał na popularności po tym, jak Radosław Sikorski ujawnił, ile dostaje na rękę jako minister spraw zagranicznych.

Sikorski pokazał przelew. Wyniki sondażu w sprawie podwyżek

Sikorski pokazał przelew. Wyniki sondażu w sprawie podwyżek

Źródło:
PAP

Rosyjski gigant produkujący programy antywirusowe Kaspersky Labs przekazał, że opuszcza USA. Wcześniej administracja prezydenta Joe Bidena zakazała sprzedaży i dystrybucji oprogramowania firmy - poinformował portal stacji BBC.

Rosyjski gigant Kaspersky opuszcza USA po wprowadzeniu zakazu

Rosyjski gigant Kaspersky opuszcza USA po wprowadzeniu zakazu

Źródło:
BBC