...
TRENUTNO18:00 - 19:00Rosa u podne

Lifestyle / Tehnologija

Propust u Intelovim procesorima omogućuje curenje podataka

14.05.2025.

Istraživači ETH grupe iz Ciriha otkrili su novu manu modernih Intel procesora, nazvanu "Branch Privilege Injection", koja omogućuje napadačima da izvuku osetljive podatke iz memorije koju koristi osnovni kod (kernel) operativnog sistema. Ove informacije uključuju lozinke, kriptografske ključeve i druge poverljive podatke.

.

foto: pexels.com

Ranjivost je otkrivena u procesima koji unapred predviđaju tok izvršenja instrukcija, radi poboljšanja performansi procesora. Istraživači ETH grupe, koja se inače bavi bezbednošću računara, otkrili su da ažuriranja tzv. prediktora nisu sinhronizovana sa promenom privilegija između korisničkog i kernel režima, što dozvoljava neovlašćeni pristup podacima korisnika.

Oni su demonstrirali primer ranjivosti procesora na Linux Ubuntu 24.04 sistemu, uspešno čitajući sadržaj datoteke /etc/shadow/, koja sadrži lozinke korisnika. Brzina curenja podataka iznosi do 5,6 KB u sekundi sa visokom tačnošću.

Ranjivost pogađa Intel procesore od devete generacije (Coffee Lake) pa nadalje, uključujući i najnovije Alder Lake i Raptor Lake modele. Starije generacije i procesori drugih proizvođača, poput AMD-a i ARM-a, nisu pogođeni tim specifičnim propustom.

Intel je objavio mikro-kod zakrpi koje smanjuju rizik, ali one mogu izazvati pad performansi do svega tri odsto. Korisnicima se preporučuje da redovno ažuriraju BIOS/UEFI i operativni sistem kako bi zaštitili svoje uređaje.

Iako je napad demonstriran na Linuxu, ranjivost postoji na nivou hardvera, pa je potencijalno primenjiva i na druge platforme. Kako je najavljeno, detalji ovog istraživanja biće predstavljeni na ovogodišnjoj USENIX Security konferenciji.

izvor: bleepingcomputer.com

Tagovi

Možda te još zanima:

.

Prijava za obuku novinara o AI

Thomson Media poziva sve zainteresovane mlade novinare i one srednjih godina sa Zapadnog Balkana da se prijave za radionicu o…

.

Meta blokira Apple Intelligence na Facebooku i drugim iOS aplikacijama

Apple je oktobra prošle godine korisnicima omogućio upotrebu Apple Intelligence, kroz verziju operativnog sitema iOS 18.1. Iako većina aplikacija podržava…

.

Maskova kompanija xAI lansira API za Grok 3

Kompanija za veštačku inteligenciju, xAI, koja je u vlasništvu Ilona Maska, objavila je da je njen najnoviji model Grok 3…

.

Prvi Midjourney model za generisanje slika posle više od godinu dana

Midjourney, poznata AI platforma za generisanje slika, objavila je svoj novi model za generisanje slika uz pomoć veštačke inteligencije, nakon…

.

Najpopularniji novi AI modeli – šta rade i kako ih koristiti

AI modeli se razvijaju vrtoglavom brzinom, od velikih tehnoloških kompanija poput Google-a do startapa kao što su OpenAI i Anthropic.…

.

Nvidia uskoro predstavlja RTX 5060 Ti

Nvidia planira da naredne nedelje predstavi GeForce RTX 5060 Ti, grafičku kartu srednjeg ranga namenjenu široj publici, odmah nakon lansiranja…

  • 16:45 Prava stvar
  • 17:00 Popodne na O radiju
  • 18:00 Rosa u podne
  • 19:00 Popodne na O radiju
  • 19:20 Tehnologija

Anketa

Na koji način koristiš ChatGPT?

Oradio logo