Luki zabezpieczeń w procesorach. Duża liczba zagrożonych urządzeń

[object Object]
Oto najszybsze superkomputery na świecietvn24bis
wideo 2/3

Apple potwierdziło, że luka bezpieczeństwa dotyczy wszystkich urządzeń tej firmy - zarówno komputerów z systemem Mac OS, jak i urządzeń mobilnych z iOS. Firma poinformowała też, że na razie nie ma danych na temat wykorzystania tych luk przez hakerów. Własne poprawki do oprogramowania wprowadziły Amazon, Google, a także Microsoft i twórcy Linuxa.

Ujawnione w tym tygodniu luki zabezpieczeń - nazywane Meltdown i Spectre - nie są ograniczone do Intela. Jak podał dziennik "New York Times", występują również w produktach firm AMD i ARM, zagrażając większości procesorów na świecie. Meltdown pozwala działającym na komputerze programom na dostęp do pamięci jądra (podstawowej części) systemu operacyjnego. Własne poprawki zabezpieczające przed wykorzystaniem luki w zabezpieczeniach wprowadziły już Amazon, Google, a także Microsoft i twórcy Linuxa.

Brytyjski The Register szacował, że zależnie od wykonywanego zadania i rodzaju procesora aktualizacje tego typu mogą powodować spadek wydajności procesora od 6 do nawet 30 proc. Serwis zaznaczył przy tym, że większość użytkowników komputerów nie odnotuje żadnej zmiany w codziennym funkcjonowaniu.

Odrębny i trudniejszy do wyeliminowania problem stanowi Spectre. Ta luka umożliwia aplikacjom (w tym złośliwym skryptom na stronach internetowych) wykradanie haseł, informacji logowania i innych wrażliwych danych uruchomionych na komputerze procesów.

Apple zabrało głos

W notatce zamieszczonej na blogu firmowym Apple stwierdziło, że "wykorzystanie podatności Meltdown i Spectre wymaga użycia złośliwego oprogramowania zainstalowanego na urządzeniu" i zaleciło instalowanie aplikacji pochodzących jedynie z wiarygodnych źródeł, takich jak należący do firmy sklep z oprogramowaniem App Store.

Apple to ostatnia z wielkich firm technologicznych, która odniosła się do spraw podatności bezpieczeństwa, które powstały w wyniku wad projektowych procesorów Intel i ARM, z których korzystają urządzenia produkowane przez ten koncern.

Koncern poinformował również, że już pracuje nad ograniczeniem negatywnych konsekwencji, które może spowodować Meltdown. Zapowiedział jednocześnie, że wyda łatki bezpieczeństwa dla systemów iOS 11.2, Mac OS 10.13.2, a także tvOS 11.2.

Apple planuje również wydać aktualizację dla przeglądarki Safari zarówno w wersji na komputery, jak i na urządzenia mobilne, celem zapewnienia lepszej ochrony użytkowników przed Spectre. Luka ta może zostać znacznie łatwiej wykorzystana przez hakerów - wystarczy do niej wykonywalny złośliwy kod JavaScript umieszczony na odwiedzanej przez użytkownika stronie internetowej. Spectre to podatność, która dotyczy wszystkich architektur procesorowych zarówno od Intela, jak i AMD oraz ARM. W notatce na firmowym blogu Apple znalazła się również informacja potwierdzająca, że inteligentne zegarki Apple Watch nie są dotknięte przez Meltdown.

Miliardy zagrożonych urządzeń

Luki bezpieczeństwa Meltdown i Spectre zostały odkryte przez specjalistów ds. zabezpieczeń z zespołu Google Project Zero i naukowców współpracujących z Paulem Kocherem, którzy poinformowali o nich Intela, AMD i ARM jeszcze w czerwcu 2017 roku. Oba problemy dotyczą przydzielania dostępu aplikacjom zainstalowanym na komputerze czy urządzeniu mobilnym do pamięci jądra systemu operacyjnego. W praktyce oznacza to, że hakerzy mogą uzyskać dostęp do danych takich, jak hasła, klucze kryptograficzne czy inne informacje znajdujące się w pamięci bez wiedzy i zgody użytkownika.

Daniel Gruss, ekspert z politechniki w Grazu ocenił, że wadą mogą być dotknięte miliardy urządzeń. Chodzi o komputery stacjonarne, laptopy czy smartfony.

Firma tłumaczy

Brian Krzanich, dyrektor zarządzający Intela, stwierdził, że firma wie o błędzie "od jakiegoś czasu" i testowane są już poprawki, które rozwiążą problem. Mają one trafić do użytkowników komputerów w przyszłym tygodniu. - Zanim sprawa stała się publiczna, planowaliśmy poinformować o niej 9 stycznia, kiedy do użytkowników trafią łatki rozwiązujące problem - powiedział Brian Krzanich i zaprzeczył jednocześnie, że łatki spowodują znaczne spowolnienie działania komputerów opartych na układach Intela. - W przeciwieństwie do tego, co wynika z niektórych publikacji, wpływ na wydajność będzie zależny od obciążenia procesora. Dla przeciętnego użytkownika komputera nie powinien być on znaczący i będzie łagodzony w miarę upływu czasu - mówił Krzanich.

Sprzedał akcje

Co ciekawe, Krzanich sprzedał znaczną część swojego udziału w spółce w listopadzie, czyli kilka miesięcy po tym, jak specjaliści firmy Google poinformowali Intel o luce, ale jeszcze zanim ten problem stał się powszechnie znany.

Szef koncernu pozbył się akcji wartych co najmniej 24 miliony dolarów. Zostało mu zaledwie 250 tysięcy akcji, czyli minimum, jakiego wymaga od niego zajmowane w spółce stanowisko.

Autor: tol//dap / Źródło: PAP, CNN Money

Źródło zdjęcia głównego: EPA

Pozostałe wiadomości

W 2024 roku przeciętny oczekiwany czas aktywności zawodowej w państwach Unii Europejskiej osiągnął prawie 37,2 roku - podał Eurostat. W ciągu ostatniej dekady wzrósł o 2,4 roku. Dla Polski wskaźnik ten był poniżej średniej UE.

Tak pracuje się w Europie. Polska poniżej średniej

Tak pracuje się w Europie. Polska poniżej średniej

Źródło:
PAP

Donald Trump ogłosił 50-procentowe cła na towary z Brazylii, czym chciał wesprzeć byłego brazylijskiego prezydenta Jaira Bolsonaro. Jednak działania prezydenta USA zwiększyły poparcie dla obecnego prezydenta Brazylii Inácio Luli da Silvy.

Zaskakujący efekt ceł Trumpa. "Gringo nie będzie rozkazywał"

Zaskakujący efekt ceł Trumpa. "Gringo nie będzie rozkazywał"

Źródło:
PAP

Współpraca Rosji z Koreą Północną wykracza poza sferę wojskową, obejmując kolejne dziedziny takie jak handel czy inwestycje infrastrukturalne - informuje "Financial Times". Dodaje, że efekty ożywienia są już widoczne, dzięki czemu reżim w Pjongjangu wychodzi z międzynarodowej izolacji.

Szansa dla Korei Północnej. Może doprowadzić do "prawdziwej transformacji"

Szansa dla Korei Północnej. Może doprowadzić do "prawdziwej transformacji"

Źródło:
PAP

Kalifornisjka firma górnicza KoBold Metals zawarła umowę na wydobycie litu z kopalni Manono w Demokratycznej Republice Konga. To jedno z największych na świecie złóż tego surowca. Amerykańska spółka zamierza zainwestować łącznie ponad miliard dolarów w kongijski sektor wydobywczy.

Jedno z największych złóż "białego złota". Amerykanie z umową na wydobycie

Jedno z największych złóż "białego złota". Amerykanie z umową na wydobycie

Źródło:
PAP

Ministra rodziny, pracy i polityki społecznej Agnieszka Dziemianowicz-Bąk poinformowała o rozpoczęciu prac nad ustawą, która ma wprowadzić zakaz bezpłatnych staży. Mają na niej skorzystać młodzi pracownicy.

Zmiany w stażach. Zapowiedź ministry

Zmiany w stażach. Zapowiedź ministry

Źródło:
PAP

Administracja Donalda Trumpa ogłosiła ponad 90-procentowe cła na chiński grafit wykorzystywany do produkcji akumulatorów. Jak wskazał CNN, wyższe stawki celne zwiększą koszty produkcji samochodów w USA, choć w dłuższej perspektywie mogą wspomóc rozwój krajowych producentów.

Trump podbija stawkę Bidena. "To bardzo zmieni sytuację"

Trump podbija stawkę Bidena. "To bardzo zmieni sytuację"

Źródło:
CNN

W sobotnim losowaniu Lotto żaden z graczy nie wytypował poprawnie wszystkich sześciu liczb. Oznacza to, że kumulacja rośnie do pięciu milionów złotych. Oto wyniki Lotto i Lotto Plus z 19 lipca 2025 roku.

Bez szóstki w Lotto. Kumulacja rośnie

Bez szóstki w Lotto. Kumulacja rośnie

Źródło:
Lotto.pl

W maju 2025 roku ceny czekolady w Unii Europejskiej wzrosły średnio o 21,1 procent rok do roku - podał urząd statystyczny Eurostat. Wskazał też, że największy skok w UE odnotowano w Polsce.

Ten produkt zdrożał w Polsce najbardziej w Europie

Ten produkt zdrożał w Polsce najbardziej w Europie

Źródło:
tvn24.pl, PAP, "Wall Street Journal"

W pierwszym półroczu 2025 roku Pop Mart, chiński producent zabawek, odnotował wzrost zysków o 350 procent. Kluczem do sukcesu okazały się pluszowe lalki Labubu, których ceny na rynku wtórnym sięgają nawet setek tysięcy dolarów.

Ta zabawka podbija świat. Ponad trzykrotny wzrost zysków

Ta zabawka podbija świat. Ponad trzykrotny wzrost zysków

Źródło:
PAP

Na początku lipca sprzedaż mieszkań w siedmiu największych miastach przewyższyła średnią z ostatnich lat - wynika z raportu Otodom. Zdaniem ekspertów wyższy popyt na rynku pierwotnym jest tylko anomalią, którą wywołała ostatnia decyzja Rady Polityki Pieniężnej.

Anomalia na rynku. "Przez kilka miesięcy będzie na huśtawce"

Anomalia na rynku. "Przez kilka miesięcy będzie na huśtawce"

Źródło:
PAP

Sieć Action wycofała ze sprzedaży chipsy Lay's, lalkę Cupcake oraz zegarek My Time. Firma apeluje w komunikatach, by nie spożywać lub nie korzystać z produktów i by zwrócić je w najbliższym sklepie.

Znana sieć wycofała trzy produkty

Znana sieć wycofała trzy produkty

Źródło:
tvn24.pl

Wywiad wojskowy Ukrainy (HUR) przeprowadził cyberatak na systemy rosyjskiego koncernu gazowego Gazprom - podał ukraiński portal Ukrinform, przy czym powołał się na źródło w HUR.

Media: wywiad przeprowadził cyberatak na Gazprom

Media: wywiad przeprowadził cyberatak na Gazprom

Źródło:
PAP

Diesel nadal będzie drożeć o kilka groszy na litrze, a ceny benzyny i autogazu będą stabilne - tak ma wyglądać sytuacja na stacjach w przyszłym tygodniu według analityków Refleksu. Z kolei zdaniem portalu e-petrol.pl nie ma perspektyw na obniżkę cen paliw.

"Brak głębokich korekt". To wpływa na ceny na stacjach

"Brak głębokich korekt". To wpływa na ceny na stacjach

Źródło:
PAP

Wielka Brytania ogłosiła nałożenie sankcji zarówno na trzy jednostki Sztabu Generalnego Sił Zbrojnych Federacji Rosyjskiej (GRU), jak i oficerów tej instytucji. Polskie Ministerstwo Spraw Zagranicznych wydało komunikat w związku z działaniami Londynu.

MSZ: Polska wyraża solidarność z Wielką Brytanią

MSZ: Polska wyraża solidarność z Wielką Brytanią

Źródło:
PAP

W piątkowym losowaniu Eurojackpot nie odnotowano głównej wygranej, a kumulacja rośnie do 420 milionów złotych. W Polsce najwyższe byłe wygrane czwartego stopnia. Oto liczby, które wylosowano 18 lipca 2025 roku.

Potężna kumulacja w Eurojackpot

Potężna kumulacja w Eurojackpot

Źródło:
tvn24.pl

24 lipca Stały Komitet Rady Ministrów ma zająć się projektem tak zwanej ustawy frankowej - wynika z porządku obrad SKRM. Nowe regulacje mają wejść w życie jeszcze w tym roku.

Rząd zajmie się projektem ustawy frankowej

Rząd zajmie się projektem ustawy frankowej

Źródło:
PAP

"Indie nie popierają jednostronnych sankcji" - podkreślił rzecznik indyjskiego resortu spraw zagranicznych Randhir Jaiswal. W ten sposób odniósł się do sankcji nałożonych przez Unię Europejską na Rosję, które obejmują największą rafinerię ropy rosyjskiego koncernu Rosnieft w indyjskim stanie Gudźarat.

Reakcja na ruch Unii Europejskiej. "Nie popierają jednostronnych sankcji"

Reakcja na ruch Unii Europejskiej. "Nie popierają jednostronnych sankcji"

Źródło:
PAP

Policja przeprowadziła przeszukanie w rezydencji i w siedzibie partii Jaira Bolsonaro. Były prezydent Brazylii jest oskarżony o przygotowywanie zamachu stanu. Sąd nakazał mu noszenie elektronicznej bransoletki i zabronił używania mediów społecznościowych.

Przeszukanie w rezydencji i siedzibie partii byłego prezydenta

Przeszukanie w rezydencji i siedzibie partii byłego prezydenta

Źródło:
PAP, CNN

Wielka Brytania nałożyła nowe sankcje na ponad 20 rosyjskich szpiegów, hakerów i jednostki wywiadu. Chodzi o osoby i podmioty oskarżone o operacje cybernetyczne zagrażające stabilności Europy - wskazał brytyjski rząd w oświadczeniu.

"Szpiedzy GRU prowadzą kampanię mającą na celu destabilizację Europy"

"Szpiedzy GRU prowadzą kampanię mającą na celu destabilizację Europy"

Źródło:
PAP

Wielki sukces polskiego programisty. Przemysław Dębiak zajął pierwsze miejsce w prestiżowych zawodach AtCoder World Tour Finals 2025, pokonując nie tylko wszystkich pozostałych zawodników, ale też sztuczną inteligencję.

Polak lepszy od sztucznej inteligencji. Osobiste gratulacje od szefa OpenAI

Polak lepszy od sztucznej inteligencji. Osobiste gratulacje od szefa OpenAI

Źródło:
tvn24.pl