Luki zabezpieczeń w procesorach. Duża liczba zagrożonych urządzeń

[object Object]
Oto najszybsze superkomputery na świecietvn24bis
wideo 2/3

Apple potwierdziło, że luka bezpieczeństwa dotyczy wszystkich urządzeń tej firmy - zarówno komputerów z systemem Mac OS, jak i urządzeń mobilnych z iOS. Firma poinformowała też, że na razie nie ma danych na temat wykorzystania tych luk przez hakerów. Własne poprawki do oprogramowania wprowadziły Amazon, Google, a także Microsoft i twórcy Linuxa.

Ujawnione w tym tygodniu luki zabezpieczeń - nazywane Meltdown i Spectre - nie są ograniczone do Intela. Jak podał dziennik "New York Times", występują również w produktach firm AMD i ARM, zagrażając większości procesorów na świecie. Meltdown pozwala działającym na komputerze programom na dostęp do pamięci jądra (podstawowej części) systemu operacyjnego. Własne poprawki zabezpieczające przed wykorzystaniem luki w zabezpieczeniach wprowadziły już Amazon, Google, a także Microsoft i twórcy Linuxa.

Brytyjski The Register szacował, że zależnie od wykonywanego zadania i rodzaju procesora aktualizacje tego typu mogą powodować spadek wydajności procesora od 6 do nawet 30 proc. Serwis zaznaczył przy tym, że większość użytkowników komputerów nie odnotuje żadnej zmiany w codziennym funkcjonowaniu.

Odrębny i trudniejszy do wyeliminowania problem stanowi Spectre. Ta luka umożliwia aplikacjom (w tym złośliwym skryptom na stronach internetowych) wykradanie haseł, informacji logowania i innych wrażliwych danych uruchomionych na komputerze procesów.

Apple zabrało głos

W notatce zamieszczonej na blogu firmowym Apple stwierdziło, że "wykorzystanie podatności Meltdown i Spectre wymaga użycia złośliwego oprogramowania zainstalowanego na urządzeniu" i zaleciło instalowanie aplikacji pochodzących jedynie z wiarygodnych źródeł, takich jak należący do firmy sklep z oprogramowaniem App Store.

Apple to ostatnia z wielkich firm technologicznych, która odniosła się do spraw podatności bezpieczeństwa, które powstały w wyniku wad projektowych procesorów Intel i ARM, z których korzystają urządzenia produkowane przez ten koncern.

Koncern poinformował również, że już pracuje nad ograniczeniem negatywnych konsekwencji, które może spowodować Meltdown. Zapowiedział jednocześnie, że wyda łatki bezpieczeństwa dla systemów iOS 11.2, Mac OS 10.13.2, a także tvOS 11.2.

Apple planuje również wydać aktualizację dla przeglądarki Safari zarówno w wersji na komputery, jak i na urządzenia mobilne, celem zapewnienia lepszej ochrony użytkowników przed Spectre. Luka ta może zostać znacznie łatwiej wykorzystana przez hakerów - wystarczy do niej wykonywalny złośliwy kod JavaScript umieszczony na odwiedzanej przez użytkownika stronie internetowej. Spectre to podatność, która dotyczy wszystkich architektur procesorowych zarówno od Intela, jak i AMD oraz ARM. W notatce na firmowym blogu Apple znalazła się również informacja potwierdzająca, że inteligentne zegarki Apple Watch nie są dotknięte przez Meltdown.

Miliardy zagrożonych urządzeń

Luki bezpieczeństwa Meltdown i Spectre zostały odkryte przez specjalistów ds. zabezpieczeń z zespołu Google Project Zero i naukowców współpracujących z Paulem Kocherem, którzy poinformowali o nich Intela, AMD i ARM jeszcze w czerwcu 2017 roku. Oba problemy dotyczą przydzielania dostępu aplikacjom zainstalowanym na komputerze czy urządzeniu mobilnym do pamięci jądra systemu operacyjnego. W praktyce oznacza to, że hakerzy mogą uzyskać dostęp do danych takich, jak hasła, klucze kryptograficzne czy inne informacje znajdujące się w pamięci bez wiedzy i zgody użytkownika.

Daniel Gruss, ekspert z politechniki w Grazu ocenił, że wadą mogą być dotknięte miliardy urządzeń. Chodzi o komputery stacjonarne, laptopy czy smartfony.

Firma tłumaczy

Brian Krzanich, dyrektor zarządzający Intela, stwierdził, że firma wie o błędzie "od jakiegoś czasu" i testowane są już poprawki, które rozwiążą problem. Mają one trafić do użytkowników komputerów w przyszłym tygodniu. - Zanim sprawa stała się publiczna, planowaliśmy poinformować o niej 9 stycznia, kiedy do użytkowników trafią łatki rozwiązujące problem - powiedział Brian Krzanich i zaprzeczył jednocześnie, że łatki spowodują znaczne spowolnienie działania komputerów opartych na układach Intela. - W przeciwieństwie do tego, co wynika z niektórych publikacji, wpływ na wydajność będzie zależny od obciążenia procesora. Dla przeciętnego użytkownika komputera nie powinien być on znaczący i będzie łagodzony w miarę upływu czasu - mówił Krzanich.

Sprzedał akcje

Co ciekawe, Krzanich sprzedał znaczną część swojego udziału w spółce w listopadzie, czyli kilka miesięcy po tym, jak specjaliści firmy Google poinformowali Intel o luce, ale jeszcze zanim ten problem stał się powszechnie znany.

Szef koncernu pozbył się akcji wartych co najmniej 24 miliony dolarów. Zostało mu zaledwie 250 tysięcy akcji, czyli minimum, jakiego wymaga od niego zajmowane w spółce stanowisko.

Autor: tol//dap / Źródło: PAP, CNN Money

Źródło zdjęcia głównego: EPA

Pozostałe wiadomości

Premier Bułgarii Rosen Żelazkow zapowiedział, że rząd zapewni płynne i spokojne przejście na euro od 1 stycznia 2026 roku. W Sofii miało miejsce forum w sprawie wprowadzenia unijnej waluty.

Znika bułgarski lew. Jest zapowiedź rządu

Znika bułgarski lew. Jest zapowiedź rządu

Źródło:
PAP

Prezydent USA Donald Trump zezwolił na zniesienie ograniczeń eksportu różnego rodzaju technologii i produktów do Chin - podał "Wall Street Journal". Ma to być kartą przetargową w negocjacjach z Pekinem.

"As w rękawie". Trump upoważnił ministra

"As w rękawie". Trump upoważnił ministra

Źródło:
PAP

W wyniku problemu technicznego niektórzy pasażerowie otrzymali omyłkowo wiadomości e-mail o opóźnieniu nadchodzących lotów - podała w komunikacie linia lotnicza Wizz Air.

Duża linia wysłała maile o opóźnionych lotach. Teraz wyjaśnia

Duża linia wysłała maile o opóźnionych lotach. Teraz wyjaśnia

Źródło:
tvn24.pl

Obecnie 90 procent menedżerów i specjalistów popiera czterodniowy tydzień pracy, o ile nie wpłynie na ich wynagrodzenia - wynika z raportu Hays Poland. Nastroje studzą eksperci, których zdaniem Polska może nie być gotowa na tak "rewolucyjną zmianę".

"Tak rewolucyjne zmiany mogą budzić więcej obaw"

"Tak rewolucyjne zmiany mogą budzić więcej obaw"

Źródło:
PAP

Polska przesłała Komisji Europejskiej program poszukiwań surowców strategicznych i oczekuje na jego akceptację - poinformowali przedstawiciele Ministerstwa Klimatu i Środowiska. Koszt realizacji programu w latach 2026-2033 wyniesie 182,5 miliona złotych.

Metale ziem rzadkich i nie tylko. Polski plan

Metale ziem rzadkich i nie tylko. Polski plan

Źródło:
PAP

Stawka opłaty produktowej dotycząca narzędzi połowowych z tworzywami sztucznymi ma wynieść 2,70 złotego za kilogram - wynika z projektu rozporządzenia Ministerstwa Klimatu i Środowiska.

Narzędzia połowowe. Resort proponuje opłatę

Narzędzia połowowe. Resort proponuje opłatę

Źródło:
PAP

Spór między Elonem Muskiem a prezydentem USA Donaldem Trumpem został spowodowany stresem po obu stronach. Elon popełnił błąd, publicznie rzucając wyzwanie Trumpowi - powiedział rosyjskim mediom przebywający w Moskwie Errol Musk, ojciec miliardera.

Ojciec Muska z wizytą w Moskwie. "Elon popełnił błąd"

Ojciec Muska z wizytą w Moskwie. "Elon popełnił błąd"

Źródło:
Reuters

Brak konkurencji i wyższe ceny cementu mogłyby negatywnie wpływać na realizację strategicznych projektów, tak ważnych dla rozwoju Polski. To wymaga wyjaśnienia - mówi Tomasz Chróstny, prezes Urzędu Ochrony Konkurencji i Konsumentów. W poniedziałek urząd przekazał informację o wszczęciu postępowania wyjaśniającego w sprawie działań sześciu cementowni i w asyście policji dokonał przeszukań w ich siedzibach. - Do UOKiK dotarły sygnały, że przedsiębiorcy mogli ponownie odtworzyć nielegalne porozumienie - przekazano w komunikacie.

Powrót kartelu cementowego? Przeszukania w sześciu firmach

Powrót kartelu cementowego? Przeszukania w sześciu firmach

Źródło:
PAP

Polacy i Rumuni są wśród narodowości, które najchętniej odwiedzają turecką Antalyę - informuje turecki dziennik "Daily Sabah". I podkreśla, że obywatele Polski i Rumunii dzięki coraz liczniejszym przyjazdom podtrzymują turystykę w tym regionie przez cały rok.

Polacy w tym miejscu "podtrzymują turystykę przez cały rok"

Polacy w tym miejscu "podtrzymują turystykę przez cały rok"

Źródło:
PAP

Wojewódzki Sąd Administracyjny w Warszawie ponownie zajmie się sprawą przymusowej restrukturyzacji Idea Banku. Naczelny Sąd Administracyjny uwzględnił dwa zarzuty spośród tych podniesionych w 48 skargach kasacyjnych.

Sąd wróci do sprawy Idea Banku

Sąd wróci do sprawy Idea Banku

Źródło:
PAP

Warner Bros. Discovery ogłosiło plan podziału na dwie oddzielne, publicznie notowane spółki. Jedna skupi się na platformie streamingowej HBO Max i studiu Warner Bros., a druga na CNN oraz innych stacjach telewizyjnych.

Warner Bros. Discovery dzieli się na dwie spółki

Warner Bros. Discovery dzieli się na dwie spółki

Źródło:
tvn24.pl

Michał R., były członek zarządu Orlenu, zatrzymany kilka dni temu przez funkcjonariuszy ABW, odrzuca zarzuty wyrządzenia szkody Orlen Trading Switzerland oraz Orlenowi. Zapowiada, że przed sądem ujawni wszystkie okoliczności sprawy.

"Nie mam sobie nic do zarzucenia". Oświadczenie Michała R.

"Nie mam sobie nic do zarzucenia". Oświadczenie Michała R.

Źródło:
PAP

Do czasu środowego głosowania nad wotum zaufania wobec rządu złoty może być pod presją. Możliwy jest test poziomu 4,30-4,31 złotego za euro - oceniają ekonomiści. 

Złoty pod presją

Złoty pod presją

Źródło:
PAP

Zakaz wjazdu do USA dla obywateli 12 państw, głównie Afryki i Bliskiego Wschodu, zaczął obowiązywać w poniedziałek - przypomniała agencja AP. Są jednak wyjątki.

Obywatele tych krajów nie wjadą do USA. Zakaz wszedł w życie

Obywatele tych krajów nie wjadą do USA. Zakaz wszedł w życie

Źródło:
PAP

W weekend prowadzone były prace serwisowe systemu e-zdrowie. W związku z tym pojawiły się opóźnienia w wystawianiu e-recept. - Jeśli ktoś nie musi dziś realizować e-recepty, to lepiej poczekać do jutra - apeluje Tomasz Kulas z resortu zdrowia w rozmowie z redakcją biznesową tvn24.pl.

Problemy z e-receptą

Problemy z e-receptą

Źródło:
tvn24.pl

Linia lotnicza Wizz Air uruchomiła nowe połączenie między Warszawą a Dortmundem - przekazał przewoźnik w poniedziałkowym komunikacie. Loty z Lotniska Chopina będą odbywały się pięć dni w tygodniu - w poniedziałki, środy, piątki, soboty i niedziele.

Duża linia lotnicza uruchomiła nowe połączenie z Polski

Duża linia lotnicza uruchomiła nowe połączenie z Polski

Źródło:
PAP

Tego lata podróżujący samolotami mogą doświadczyć poważnych opóźnień - ostrzega Międzynarodowe Zrzeszenie Przewoźników Powietrznych (IATA). Liczne problemy mogą wystąpić zwłaszcza w Niemczech i Francji oraz w węgierskiej przestrzeni powietrznej - czytamy w poniedziałkowej "Rzeczpospolitej".

"To lato ma być gorsze od zeszłorocznego"

"To lato ma być gorsze od zeszłorocznego"

Źródło:
PAP

Niemiecki przemysł według najnowszych danych zatrudnia około 5,5 miliona osób, ale w ciągu ostatniego roku ta liczba znacznie spadła. Pracę straciło ponad 100 tysięcy osób, najwięcej w sektorze motoryzacyjnym - informuje "Deutsche Welle".

Kłopoty największej gospodarki Europy. "Usłyszymy jeszcze wiele złych wieści"

Kłopoty największej gospodarki Europy. "Usłyszymy jeszcze wiele złych wieści"

Źródło:
"Deutsche Welle"

Liczba osób ubezpieczonych w Zakładzie Ubezpieczeń Społecznych na koniec marca tego roku była wyższa o 16,3 tysiąca osób w skali roku - wynika z najnowszego raportu ZUS. - Znaczna część świadczeń jest finansowana z bieżących składek - wskazuje Radosław Socha, wicedyrektor do spraw planowania funduszy w Departamencie Finansów ZUS. Urosły jednak także koszty Funduszu Ubezpieczeń Społecznych - o blisko 12 miliardów złotych.

"Znaczna część świadczeń jest finansowana z bieżących składek". Raport ZUS

"Znaczna część świadczeń jest finansowana z bieżących składek". Raport ZUS

Źródło:
PAP

Ile wyniesie płaca minimalna w 2026 roku? Ministerstwo Finansów w komunikacie przekazało, że chciałoby podniesienia najniższej krajowej do poziomu 4806 złotych brutto, czyli o 140 złotych. Hojniejszą podwyżkę zaproponował resort pracy, co oprotestowały organizacje skupiające przedsiębiorców.

Spór o płacę minimalną. "Resort nigdy nie przedstawił takiej propozycji"

Spór o płacę minimalną. "Resort nigdy nie przedstawił takiej propozycji"

Źródło:
PAP

W projekcie ustawy budżetowej Donalda Trumpa znajduje się zapis o "podatku zemsty" - informuje CNBC. W obecnym brzmieniu przepis ten umożliwiłyby podwyższanie ceł wobec krajów, które pobierają "niesprawiedliwe podatki zagraniczne".

"Podatek zemsty" w ustawie Trumpa. "Szok"

"Podatek zemsty" w ustawie Trumpa. "Szok"

Źródło:
CNBC

Sąd apelacyjny w Tokio uchylił w piątek karę w wysokości 13 bilionów jenów (około 90 miliardów dolarów) nałożoną na czterech byłych menedżerów TEPCO, operatora elektrowni jądrowej w Fukushimie, która została uszkodzona w wyniku potężnego trzęsienia ziemi w 2011 roku.

Decyzja sądu w sprawie gigantycznej kary dla byłych dyrektorów elektrowni

Decyzja sądu w sprawie gigantycznej kary dla byłych dyrektorów elektrowni

Źródło:
PAP