...
TRENUTNO05:00 - 10:00Music Mix by Bea

Lifestyle / Tehnologija

Propust u Intelovim procesorima omogućuje curenje podataka

14.05.2025.

Istraživači ETH grupe iz Ciriha otkrili su novu manu modernih Intel procesora, nazvanu "Branch Privilege Injection", koja omogućuje napadačima da izvuku osetljive podatke iz memorije koju koristi osnovni kod (kernel) operativnog sistema. Ove informacije uključuju lozinke, kriptografske ključeve i druge poverljive podatke.

.

foto: pexels.com

Ranjivost je otkrivena u procesima koji unapred predviđaju tok izvršenja instrukcija, radi poboljšanja performansi procesora. Istraživači ETH grupe, koja se inače bavi bezbednošću računara, otkrili su da ažuriranja tzv. prediktora nisu sinhronizovana sa promenom privilegija između korisničkog i kernel režima, što dozvoljava neovlašćeni pristup podacima korisnika.

Oni su demonstrirali primer ranjivosti procesora na Linux Ubuntu 24.04 sistemu, uspešno čitajući sadržaj datoteke /etc/shadow/, koja sadrži lozinke korisnika. Brzina curenja podataka iznosi do 5,6 KB u sekundi sa visokom tačnošću.

Ranjivost pogađa Intel procesore od devete generacije (Coffee Lake) pa nadalje, uključujući i najnovije Alder Lake i Raptor Lake modele. Starije generacije i procesori drugih proizvođača, poput AMD-a i ARM-a, nisu pogođeni tim specifičnim propustom.

Intel je objavio mikro-kod zakrpi koje smanjuju rizik, ali one mogu izazvati pad performansi do svega tri odsto. Korisnicima se preporučuje da redovno ažuriraju BIOS/UEFI i operativni sistem kako bi zaštitili svoje uređaje.

Iako je napad demonstriran na Linuxu, ranjivost postoji na nivou hardvera, pa je potencijalno primenjiva i na druge platforme. Kako je najavljeno, detalji ovog istraživanja biće predstavljeni na ovogodišnjoj USENIX Security konferenciji.

izvor: bleepingcomputer.com

Tagovi

Možda te još zanima:

.

Tejlor Svift, braniteljka prava umetnika, navodno koristi AI u novom projektu

Jedna od najvećih zvezda današnjice Tejlor Svift izazvala je pažnju brojnih fanova zbog navodne upotrebe generativne veštačke inteligencije (AI) u promotivnim…

.

Apple testira novu verziju Siri pomoću internog chatbota Veritas

Prema navodima novinara Bloomberga Marka Gurmana kompanija Apple razvija i interno koristi aplikaciju Veritas, chatbot sličan ChatGPT-u, za testiranje nadogradnji…

.

Photoshop sada koristi i Guglovu veštačku inteligenciju

Adobe je u beta verziji novog Photoshopa dodao mogućnost korišćenja veštačke inteligencije (AI) koju je razvio Google. Među novim alatima…

.

Nvidia ulaže pet milijardi dolara u konkurentski Intel!

Tehnološki gigant Nvidia investiraće pet milijardi dolara u Intel, kupovinom akcija po ceni od 23,28 dolara po komadu. Ova vest…

.

Microsoft testira nove AI funkcije u Windows 11 File Exploreru

Microsoft testira nove AI funkcije u File Exploreru za Windows 11 koje korisnicima omogućavaju da uređuju slike i sažimaju dokumente…

.

Britanski startap pokrenuo AI mikrodržavu na Filipinima

Britanski AI startap Sensay kupio je privatno ostrvo kod Filipina (nekada Cheron Island) i pretvorio ga u eksperimentalnu mikrodržavu kojom…

  • 00:00 Music mix by Anja
  • 05:00 Music Mix by Bea
  • 10:00 Pre podne na O radiju
  • 10:30 Tehnologija

Anketa

Koji je put izlaska iz aktuelne društvene krize u Srbiji ?

Oradio logo