...
TRENUTNO13:45 - 14:00Prava stvar

Lifestyle / Tehnologija

Propust u Intelovim procesorima omogućuje curenje podataka

14.05.2025.

Istraživači ETH grupe iz Ciriha otkrili su novu manu modernih Intel procesora, nazvanu "Branch Privilege Injection", koja omogućuje napadačima da izvuku osetljive podatke iz memorije koju koristi osnovni kod (kernel) operativnog sistema. Ove informacije uključuju lozinke, kriptografske ključeve i druge poverljive podatke.

.

foto: pexels.com

Ranjivost je otkrivena u procesima koji unapred predviđaju tok izvršenja instrukcija, radi poboljšanja performansi procesora. Istraživači ETH grupe, koja se inače bavi bezbednošću računara, otkrili su da ažuriranja tzv. prediktora nisu sinhronizovana sa promenom privilegija između korisničkog i kernel režima, što dozvoljava neovlašćeni pristup podacima korisnika.

Oni su demonstrirali primer ranjivosti procesora na Linux Ubuntu 24.04 sistemu, uspešno čitajući sadržaj datoteke /etc/shadow/, koja sadrži lozinke korisnika. Brzina curenja podataka iznosi do 5,6 KB u sekundi sa visokom tačnošću.

Ranjivost pogađa Intel procesore od devete generacije (Coffee Lake) pa nadalje, uključujući i najnovije Alder Lake i Raptor Lake modele. Starije generacije i procesori drugih proizvođača, poput AMD-a i ARM-a, nisu pogođeni tim specifičnim propustom.

Intel je objavio mikro-kod zakrpi koje smanjuju rizik, ali one mogu izazvati pad performansi do svega tri odsto. Korisnicima se preporučuje da redovno ažuriraju BIOS/UEFI i operativni sistem kako bi zaštitili svoje uređaje.

Iako je napad demonstriran na Linuxu, ranjivost postoji na nivou hardvera, pa je potencijalno primenjiva i na druge platforme. Kako je najavljeno, detalji ovog istraživanja biće predstavljeni na ovogodišnjoj USENIX Security konferenciji.

izvor: bleepingcomputer.com

Tagovi

Možda te još zanima:

.

Meta & Midjourney: Veštačka inteligencija za milijarde korisnika

Meta je objavila strateško partnerstvo sa AI kompanijom Midjourney, poznatom po generisanju vizuelno impresivnih slika putem veštačke inteligencije. Cilj te…

.

Većina Amerikanaca strahuje da će AI trajno ugroziti radna mesta

Prema najnovijoj anketi koju su sproveli Reuters i Ipsos, čak 71 odsto Amerikanaca veruje da će veštačka inteligencija (AI) dovesti…

.

Malezija i Huawei pokreću program za obuku 30.000 AI stručnjaka

Malezijsko Ministarstvo za digitalne tehnologije najavilo je strateško partnerstvo sa kompanijom Huawei, s ciljem da tokom naredne tri godine obuči…

.

Interfejs između mozga i računara pretvara unutrašnji govor u izgovorene reči

Istraživači sa Stanford univerziteta razvili su interfejs koji povezuje mozak i računar i koji može da prevodi unutrašnji govor osobe…

.

Sanjaju li androidi olimpijsku medalju

Kina je  započela trodnevne Svetske igre humanoidnih robota, sa ciljem da predstavi svoj napredak u oblasti veštačke inteligencije i robotike,…

.

Duolingo raste zbog veštačke inteligencije

Duolingo je objavio da je premašio procene kvartalnih prihoda, uprkos široko rasprostranjenim kritikama zbog odluke da se opredeli za generativnu…

  • 13:00 Leto na O radiju
  • 13:20 Tehnologija
  • 13:45 Prava stvar
  • 14:00 Vaš DJ sat
  • 15:00 Music Mix by Bea

Anketa

Koji je put izlaska iz aktuelne društvene krize u Srbiji ?

Oradio logo