...
TRENUTNO12:00 - 12:45Pre podne na O radiju

Lifestyle / Tehnologija

Propust u Intelovim procesorima omogućuje curenje podataka

14.05.2025.

Istraživači ETH grupe iz Ciriha otkrili su novu manu modernih Intel procesora, nazvanu "Branch Privilege Injection", koja omogućuje napadačima da izvuku osetljive podatke iz memorije koju koristi osnovni kod (kernel) operativnog sistema. Ove informacije uključuju lozinke, kriptografske ključeve i druge poverljive podatke.

.

foto: pexels.com

Ranjivost je otkrivena u procesima koji unapred predviđaju tok izvršenja instrukcija, radi poboljšanja performansi procesora. Istraživači ETH grupe, koja se inače bavi bezbednošću računara, otkrili su da ažuriranja tzv. prediktora nisu sinhronizovana sa promenom privilegija između korisničkog i kernel režima, što dozvoljava neovlašćeni pristup podacima korisnika.

Oni su demonstrirali primer ranjivosti procesora na Linux Ubuntu 24.04 sistemu, uspešno čitajući sadržaj datoteke /etc/shadow/, koja sadrži lozinke korisnika. Brzina curenja podataka iznosi do 5,6 KB u sekundi sa visokom tačnošću.

Ranjivost pogađa Intel procesore od devete generacije (Coffee Lake) pa nadalje, uključujući i najnovije Alder Lake i Raptor Lake modele. Starije generacije i procesori drugih proizvođača, poput AMD-a i ARM-a, nisu pogođeni tim specifičnim propustom.

Intel je objavio mikro-kod zakrpi koje smanjuju rizik, ali one mogu izazvati pad performansi do svega tri odsto. Korisnicima se preporučuje da redovno ažuriraju BIOS/UEFI i operativni sistem kako bi zaštitili svoje uređaje.

Iako je napad demonstriran na Linuxu, ranjivost postoji na nivou hardvera, pa je potencijalno primenjiva i na druge platforme. Kako je najavljeno, detalji ovog istraživanja biće predstavljeni na ovogodišnjoj USENIX Security konferenciji.

izvor: bleepingcomputer.com

Tagovi

Možda te još zanima:

.

Lajza Mineli "zvezda" AI albuma ElevenLabs

Kompanija ElevenLabs predstavila je "Eleven Album", muzički projekat nastao uz pomoć veštačke inteligencije, kojim promoviše svoj novi generator muzike "Eleven…

.

Previše veštačke inteligencije? Evo kako da isključite Apple-ove AI funkcije

Zašto biste uopšte isključili Apple Intelligence? Od kada su prve funkcije uvedene u iOS 18.1, mnogi korisnici su odlučili da…

.

Google testira novu AI Inbox funkciju u Gmail-u

Google je počeo da uvodi eksperimentalnu verziju Gmail-a koja koristi veštačku inteligenciju za reorganizaciju inboxa. Umesto klasičnog prikaza poruka, korisnicima…

.

Grok AI skandal: Regulatori širom sveta reaguju

Platforma X poslednjih nedelja suočava se sa talasom lažnih eksplicitnih fotografija, nastalih uz pomoć Grok AI chatbota. Na meti su…

.

Merriam-Webster proglasio "slop" za reč godine 2025.

Merriam-Webster je objavio da je "slop" zvanična reč godine za 2025, nakon što je tokom 2024. postala široko rasprostranjena kao…

.

McDonald’s povukao AI božićnu reklamu nakon burnih reakcija publike

McDonald’s je uklonio svoju novu božićnu reklamu nakon što je naišla na snažnu osudu korisnika društvenih mreža, koji su je…

  • 10:45 Prava stvar
  • 11:00 Rosa u podne
  • 12:00 Pre podne na O radiju
  • 12:45 Lampica
  • 13:00 Pre podne na O radiju

Anketa

Šta ti najviše krade vreme u svakodnevnom živofu?

Oradio logo