...
TRENUTNO19:00 - 00:00Music Mix by Bea

Lifestyle / Tehnologija

Propust u Intelovim procesorima omogućuje curenje podataka

14.05.2025.

Istraživači ETH grupe iz Ciriha otkrili su novu manu modernih Intel procesora, nazvanu "Branch Privilege Injection", koja omogućuje napadačima da izvuku osetljive podatke iz memorije koju koristi osnovni kod (kernel) operativnog sistema. Ove informacije uključuju lozinke, kriptografske ključeve i druge poverljive podatke.

.

foto: pexels.com

Ranjivost je otkrivena u procesima koji unapred predviđaju tok izvršenja instrukcija, radi poboljšanja performansi procesora. Istraživači ETH grupe, koja se inače bavi bezbednošću računara, otkrili su da ažuriranja tzv. prediktora nisu sinhronizovana sa promenom privilegija između korisničkog i kernel režima, što dozvoljava neovlašćeni pristup podacima korisnika.

Oni su demonstrirali primer ranjivosti procesora na Linux Ubuntu 24.04 sistemu, uspešno čitajući sadržaj datoteke /etc/shadow/, koja sadrži lozinke korisnika. Brzina curenja podataka iznosi do 5,6 KB u sekundi sa visokom tačnošću.

Ranjivost pogađa Intel procesore od devete generacije (Coffee Lake) pa nadalje, uključujući i najnovije Alder Lake i Raptor Lake modele. Starije generacije i procesori drugih proizvođača, poput AMD-a i ARM-a, nisu pogođeni tim specifičnim propustom.

Intel je objavio mikro-kod zakrpi koje smanjuju rizik, ali one mogu izazvati pad performansi do svega tri odsto. Korisnicima se preporučuje da redovno ažuriraju BIOS/UEFI i operativni sistem kako bi zaštitili svoje uređaje.

Iako je napad demonstriran na Linuxu, ranjivost postoji na nivou hardvera, pa je potencijalno primenjiva i na druge platforme. Kako je najavljeno, detalji ovog istraživanja biće predstavljeni na ovogodišnjoj USENIX Security konferenciji.

izvor: bleepingcomputer.com

Tagovi

Možda te još zanima:

.

Gugl ulaže 75 miliona dolara u studio A24

Tehnološki gigant Gugl (Google) investiraće oko 75 miliona dolara u produkcijsku kuću A24, studio poznat po bioskopskim hitovima i vernoj…

.

Samsung lansirao Galaxy Book6 Edge

Kompanija Samsung zvanično je predstavila svoj najnoviji premium laptop, Galaxy Book6 Edge, koji predvodi novu generaciju Copilot+ prenosnih računara fokusiranih…

.

Kreirajte sopstvenu promotivnu robu uz Amazon AI aplikaciju

Tehnološki gigant Amazon predstavio je novu funkciju unutar svoje aplikacije za kupovinu koja korisnicima omogućava dizajniranje promotivne robe (merch) pomoću…

.

Gemini 3.5 Live Translate: Simultani prevod govora na više od 70 jezika

Tehnološki gigant Google predstavio je Gemini 3.5 Live Translate, svoj najnoviji AI model za glasovno prevođenje koji omogućava komunikaciju u…

.

Povratak iz tišine: Srce male rode 3 između banatskih utvara i veštačke inteligencije

Na alternativnoj rok mapi Vršca malo je bendova koji su ostavili tako prepoznatljiv trag kao Srce male rode 3. Posle…

.

Samsungov AI čuva dugovečnost baterije

Dugovečnost baterije oduvek je bila slaba tačka pametnih telefona, ali Samsungova najnovija funkcija zasnovana na veštačkoj inteligenciji obećava promenu pravila…

  • 17:50 Prava stvar
  • 18:00 Muzički obrtaji
  • 19:00 Music Mix by Bea

Anketa

Šta ti najviše krade vreme u svakodnevnom živofu?

Oradio logo