reklama
Aktuality  |  Články  |  Recenze
Doporučení  |  Diskuze
Grafické karty a hry  |  Procesory
Storage a RAM
Monitory  |  Ostatní
Akumulátory, EV
Robotika, AI
Průzkum vesmíru
Digimanie  |  TV Freak  |  Svět mobilně

Očekává se nová vlna exploitů založená na Spectru, cílem je především Intel

7.5.2018, Jan Vítek, aktualita
Očekává se nová vlna exploitů založená na Spectru, cílem je především Intel
Ihned poté, co byly zveřejněny informace o exploitech Spectre a Meltdown se přirozeně objevily i obavy, že ty budou v nejbližší době také zneužity. Dle Heise.de budou v nejbližší době odhaleny nové verze, přičemž mluví souhrnně o Spectre-NG (Next Generation).
Rozdíl mezi Meltdown a Spectre je i ten, že Meltdown se zaměřuje na specifickou slabinu, kdežto Spectre v první a druhé verzi jsou v podstatě dva příklady toho, jak zneužít vedlejší efekty spekulativního vykonávání kódu. Čili to nemusí být a také nejsou jediné triky, které lze z celkového klobouku Spectre vytáhnout, a proto je riziko zneužití větší než v případě Meltdown.
 
 
Dle Heise.de tak nyní bude následovat celá sada nových útoků založených na Spectru, a to rovnou osm, které budou v nejbližší době odhaleny. Německý server je označuje jako Spectre-NG (New Generation) a je si svými závěry velice jistý. Zatím ale mluví o tom, že Spectre-NG má zasáhnout procesory Intelu, který už plánuje nové záplaty, ovšem týkat se může také některých procesorů ARM. Co se týče AMD, zatím prý probíhá šetření, zda ty bude nutné opatchovat také. 
 
Intel dle Heise.de chytá novou vlnu záplat už pro těnto měsíc a další mají následovat v srpnu, přičemž i nyní mu v tom má pomoci Microsoft svou várkou záplat, která bude pochopitelně určena ne pro hardware, ale pro jeho operační systémy. A dle nového vyjádření Intelu by oficiální ohlášení dalších verzí Spectru mohlo být na spadnutí. 
 
Počkejme si tak na oficiální informace, z nichž bychom se už měli dozvědět, jak závažné dané chyby jsou, jaké dopady budou mít jejich opravy na výkon a čeho se vůbec týkají, čili jakého hardwaru. Můžeme také doufat, že nepůjde o další pokus jak zamávat s akciemi, jako tomu bylo v případě společnosti CTS Labs.
 
Zdroj: Heise.de 


reklama