Meltdown και Spectre: Ανησυχία λόγω προβλημάτων ασφαλείας σε τσιπ των Intel, AMD και ARM

Δευτέρα, 08 Ιανουαρίου 2018 12:59
EPA/FOCKE STRANGMANN

Ανησυχία στον χώρο της ασφάλειας υπολογιστών έχουν προκαλέσει τα αποκαλούμενα Meltdown και Spectre: Δύο προβλήματα ασφαλείας τα οποία εντοπίστηκαν σχεδόν σε κάθε σύγχρονη ηλεκτρονική συσκευή που περιλαμβάνει τσιπ υπολογιστή της Intel, της AdvancedMicro Devices (AMD) και της ARM Holdings.

Όπως αναφέρει το Reuters, το πρώτο (Meltdown) επηρεάζει τσιπ της Intel και δίνει σε χάκερ τη δυνατότητα να παρακάμψουν το «φράγμα» hardware μεταξύ εφαρμογών που «τρέχουν» χρήστες και η μνήμη του υπολογιστή, δυνάμει επιτρέποντας σε χάκερ να τη «διαβάσουν» και να υποκλέψουν κωδικούς. Το δεύτερο (Spectre) επηρεάζει τσιπ της Intel, της AMD και της ARM, και δίνει τη δυνατότητα σε χάκερ να «ξεγελάσουν» κατά τα άλλα «υγιείς» εφαρμογές», έτσι ώστε να αποκαλύψουν εμπιστευτικές πληροφορίες.

Σύμφωνα με το Reuters, η Intel έχει αναφέρει πως τα προβλήματα αυτά δεν έχουν προκύψει λόγω προβλήματος στον σχεδιασμό, και ζητά από τους χρήστες να κατεβάσουν το σχετικό patch και να αναβαθμίσουν το λειτουργικό τους. Επίσης, διαβεβαιώνει ότι τα διορθωτικά της μέτρα δεν θα έχουν ως αποτέλεσμα την επιβράδυνση των υπολογιστών που επηρεάζονται, τονίζοντας πως οποιαδήποτε επίδραση στις επιδόσεις δεν θα είναι σημαντική και πρακτικά θα εξαφανιστεί με το πέρασμα του χρόνου. Παράλληλα, επισημαίνει ότι η Apple, η Amazon, η Google και η Microsoft ανέφεραν ελάχιστες ή μηδενικές επιπτώσεις στις επιδόσεις από τα εν λόγω updates.

Από πλευράς της πάντως, η Apple επιβεβαίωσε πως όλα της τα iPhones, iPads και Macεπηρεάζονται (αλλά όχι το Apple Watch), και κυκλοφόρησε με τη σειρά της patches για την επιδιόρθωσή τους. Όπως αναφέρει το BBC, η αμερικανική εταιρεία τόνισε ότι δεν υπάρχουν στοιχεία τα οποία να υποδεικνύουν πως χάκερ έχουν εκμεταλλευτεί το Meltdown ή το Spectre, ωστόσο σύστησε στους χρήστες να κατεβάζουν λογισμικό μόνο από έμπιστες πηγές, για να αποφεύγονται κακόβουλες εφαρμογές.

H Google ανακοίνωσε πως οι συσκευές Android της είναι προστατευμένες, εφόσον οι χρήστες έχουν κατεβάσει τα νεότερα security updates, ενώ η Microsoft έχει ήδη κυκλοφορήσει σχετικά fixes για πολλές από τις υπηρεσίες της.

Προτεινόμενα για εσάς