اخبار فناوری اطلاعات
نقص امنیتی اینتل متوجه گوگل نمیشود
به تازگی دو اشکال و نقص امنیتی معروف در معماری تراشه x86 اینتل به وجود آمده که ظاهراً بر زیرپردازندههایی که توسط AMD تولید شده است، تأثیر میگذارد.
به نظر میرسد که این دو اشکال، بدترین نقصهای امنیتی تاریخ باشد، چرا که نفوذ این اشکالات در سختافزار است.
سختافزارهای تحت نفوذ این اشکالات، توسط میلیاردها نفر مورد استفاده قرار میگیرد.
به گزارش ایتنا از رایورز این نقصها که با اسمهای ملتداون و اسپکتر شناخته میشوند، منحصربفرد هستند. این نقصها خطرناک و دور از دسترس بوده و تنها راهکاری که میتوان در آینده برای از بین بردن این نقصها بکار گرفت، نرمافزار است؛ اما در صورت استفاده از این راهکار، سرعت نوع خاصی از بار کاری، تا 30 درصد کاهش مییابد.
آسیبپذیریهای ملتداون و اسپکتر، به مهاجمان اجازه میدهند با سوءاستفاده از عملیات پردازش موازی، به حافظه محرمانه پردازنده دست یافته و هرگونه اطلاعات موجود روی سیستم را سرقت کند.
این نقصهای امنیتی تمام دستگاههای مبتنی بر اندروید و کروم را آسیبپذیر نموده است. با این وجود، شرکت گوگل مدعی است که بهرهگیری از این شیوه نفوذ بسیار دشوار است، ضمن اینکه اعلام کرده نسخه بعدی کروم -که در آیندهای نزدیک منتشر میشود- راهبردهایی را برای تعدیل این آسیبپذیری بکار بسته است.
با این حال، هنوز مشخص نیست این بستههای امنیتی چه تأثیری بر عملکرد دستگاهها دارند، چرا که برخی برآوردها نشان میدهند سیستمهای مبتنی بر لینوکس تا 17 درصد کاهش کارآیی خواهند داشت.
این نقصهای امنیتی، تمام سیستمعاملهای توسعه یافته مبتنی بر معماری پردازندههای اینتل مانند لینوکس، ویندوز و مک را تحتتأثیر قرار میدهد.
البته شواهد امر نشان از این دارند که تا امروز هیچ تهدیدی از این روزنههای امنیتی استفاده نکرده است.
منبع : ایتنا