Mga Pag-iingat ng Intel Tungkol sa Isang 'Hindi Naaayos' na CPU-Level na Kakulangan na Maaaring Magkompromiso ng Data na Nakaimbak Sa Cloud

Hardware / Mga Pag-iingat ng Intel Tungkol sa Isang 'Hindi Naaayos' na CPU-Level na Kakulangan na Maaaring Magkompromiso ng Data na Nakaimbak Sa Cloud 1 minuto basahin

Intel



Ang Intel Corporation ay nagsiwalat ng isang seryoso ngunit mahirap na pagsamantalahan ang kahinaan sa seguridad. Ang pinaka-patungkol sa aspeto tungkol sa depekto sa seguridad ay na naka-embed sa arkitektura ng processor. Sa kasamaang palad, ang bug ay medyo mahirap na samantalahin sa karaniwang magagamit na hardware at mga mapagkukunan. Gayunpaman, milyon-milyong mga PC na tumatakbo sa mga prosesor ng Intel mula pa noong 2011 ay kasalukuyang mahina.

Inanunsyo pa ng Intel ang isa pang kapintasan sa seguridad na, sa kasamaang palad, ay hindi maaayos nang tuluyan sa mga pag-update ng Over The Air (OTA) o BIOS flash. Ang bug ay tama sa linya ng 'Spectre' at 'Meltdown', dalawang mga hindi pa nakikita ang mga kapintasan sa seguridad na natuklasan noong nakaraang taon. Ang mga bahid na ito sa teoretikal na pinapayagan ang mga hacker na ganap na i-bypass ang tradisyonal na hadlang sa seguridad ng hardware. Sa pamamagitan ng paglukso sa tila hindi masusugatang seguridad, ang mga masasamang ahente ay maaaring magkaroon ng access sa data sa sandaling pinaniwalaang ligtas na gaganapin. Mahalaga, ang sensitibong data ay maaaring makuha mula mismo sa hardware habang ina-access o nakasulat ito.



Ano ang higit na patungkol ay ang pinakabagong kapintasan, na lalong tinukoy bilang 'ZombieLoad', na nasa antas ng CPU, na potensyal na ikompromiso ang data na nakaimbak sa mga malalayong server. Ito ay dahil ang ZombieLoad ay maaaring ma-trigger sa mga virtual machine. Ang mga tinulad na mini-computer ay dapat na ihiwalay mula sa iba pang mga virtual system at kanilang host device.



Pinapayagan ng bug ang mga hacker na mabisa ang mga depekto sa disenyo. Hindi dapat gumana ang mga hacker sa pag-injection ng nakakahamak na code. Ipinahiwatig ng Intel na ang ZombieLoad ay binubuo ng apat na indibidwal na mga bug na maaaring sama-sama na pagsamantalahan. Ang kamalian ay malalim na naka-embed sa loob ng arkitektura ng computer hardware. Tiniyak ng gumagawa ng CPU na hindi pa ito makakahanap ng anumang katibayan ng sinumang nagsasamantala dito sa labas ng isang laboratoryo sa pananaliksik.



Habang ang Intel's 2011 at mas bago ang mga CPU ay mahina, ang kumpanya ay naglabas ng microcode sa patch na mahina ang mga processors, kasama ang Intel Xeon, Intel Broadwell, Sandy Bridge, Skylake at Haswell chips. Bukod dito, nagtatrabaho umano ang Intel sa mga nangungunang tech na kumpanya tulad ng Google, Microsoft, at Apple. Ang mga kumpanyang ito ay naglabas ng mga patch upang mapagaan ang peligro. Inaasahang susundan ang iba pang mga kumpanya. Bagaman maaaring hindi ito maramdaman ng end-user, maaaring ibagsak ng mga patch ang pagganap ng CPU mula sa kahit saan sa pagitan ng 3 at 9 na porsyento.

Mga tag intel