जनवरी 4, 2018

इंटेल प्रोसेसरहरूमा प्रमुख सुरक्षा त्रुटि पत्ता लगाईयो: फिक्सले तपाईंको पीसीको सुस्त बनाउन सक्छ

बुधवार, सुरक्षा अनुसन्धानकर्ताहरूले एउटा प्रमुख सुरक्षा त्रुटि खुलासा गरे Intel प्रोसेसरहरू जसले ह्याकरहरूलाई सम्वेदनशील जानकारी पहुँच गर्न अनुमति दिन सक्छ जस्तै पासवर्ड, सुरक्षा कुञ्जीहरू र डिस्कमा महत्वपूर्ण फाइलहरू। यसले लिनक्स र विन्डोज कर्नेलको चिप-स्तर सुरक्षा बग फिक्स गर्नका लागि प्रमुख पुनः डिजाइन गर्‍यो, तर यसले बग फिक्स पछि कम्प्युटरको प्रदर्शनलाई पनि असर गर्न सक्छ।

Intel

यद्यपि, शोषणको बारेमा विवरणहरूले हार्डवेयर र सफ्टवेयर विक्रेताहरू बीच गोप्य राखिएको छ ताकि आक्रमणकारीहरूले सूचनाको सही विवरण प्राप्त गर्न सक्दैनन्। यसका लागि प्याचहरूको स्रोत कोडमा टिप्पणीहरू लिनक्स कर्नेललाई फेरि ह्याकरहरूमा अस्पष्ट बनाउन redacac गरिएको छ।

अन्वेषकहरुका अनुसार सुरक्षा बग विगत १० बर्षमा निर्मित सम्पूर्ण इंटेल चिपहरुमा उपस्थित हुन सक्दछ। जे होस् त्रुटिको धेरैजसो विवरणहरू गोप्य बनाइएको छ, केहि विवरणहरू खुलासा गरिएको थियो जसले सुझाव दिन्छ कि बगले कम विशेषाधिकार प्राप्त कार्यक्रमहरू र नियमित अनुप्रयोगहरूलाई कर्नेल मेमोरी क्षेत्रको सामग्री पहुँच गर्न अनुमति दिन्छ। कर्नेललाई अपरेटिंग प्रणालीमा उच्च स्तरको अनुमतिहरू भनिन्छ र अनुप्रयोगहरूलाई कम्प्युटर भित्र मेमोरी, प्रोसेसर र अन्य हार्डवेयरसँग जोड्दछ।

कर्नेल

यस समस्यालाई समाधान गर्न, लिनक्स प्रोग्रामरहरूले कर्नेलको मेमरीलाई प्रयोगकर्ता प्रकृयाबाट पूर्ण रूपमा अलग गर्दै छन् कर्नेल पेज टेबल अलगाव, वा KPT भन्ने विधि प्रयोग गरेर। यद्यपि यो बिभाजनको साथ समस्या यो हो कि यो वास्तवमै महँगो छ, र प्रत्येक प्रणाली कलको लागि दुई छुट्टै ठेगानाहरू बीच निरन्तर स्विच गर्दा कर्नेल ओभरहेडले कम्प्युटरलाई ढिलो बनाउँदछ। रेजिष्टर रिपोर्ट गर्दछ कि प्रदर्शनमा कमी 5--30०% बीच हुन सक्छ इंटेल प्रोसेसरको आधारमा।

विगतका महिनामा लिनक्सको लागि प्याचहरू रोल आउट भैरहेको छ, जबकि कम्पनीले नोभेम्बरमा परिवर्तनहरू परीक्षण गर्न थालेपछि माइक्रोसफ्टले मंगलबार आफ्नो आगामी प्याचमा अपडेट दिने अपेक्षा गरिएको छ। अन्य अपरेटि system प्रणाली प्रभावित एप्पलको-64-बिट म्याकोस हो किनकि त्रुटि इंटेल x86-64 हार्डवेयरमा छ। यद्यपि एप्पल एक सानो अपडेट गरीएको छ, कम्पनीले आगामी १०..10.3.3..XNUMX मा छिट्टै थप परिवर्तनहरू जारी गर्नेछ।

सुरक्षा त्रुटिको विस्तृत विवरणको लागि, द्वारा पोष्ट गरिएको रिपोर्ट पढ्नुहोस् रजिस्टर। र मेल्टडाउन र स्पेक्टरको लागि प्याचहरूमा थप अपडेटहरूको लागि यस ठाउँ हेर्नुहोस्।

 

लेखक बारे 

मेघना

नक्कली सामानको बढ्दो खतराआधारभूत अवधारणाहरू: ब्लकचेनले आपूर्ति श्रृंखलाका समस्याहरूलाई कसरी सम्बोधन गर्छव्यावहारिक


email "ईमेल": "ईमेल ठेगाना अवैध", "url": "वेबसाइट ठेगाना अवैध", "आवाश्यक": "आवश्यक फिल्ड हराइरहेको छ"}