• 05.01.18, 10:45
Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine

CERT-EE: tuvastati turvavead pea kõikides moodsates protsessorites

CERT-EE hoiatas, et tuvastati turvanõrkused nii Inteli, AMD kui ka ARM protsessorites ja need muudavad haavatavaks peaaegu kõik arvutid, sülearvutid, tahvelarvutid ning nutitelefonid, operatsioonisüsteemist sõltumata.
CERT-EE: tuvastati turvavead pea kõikides moodsates protsessorites
  • Foto: Pixabay
Google Project Zero vastse raporti kohaselt mõjutavad turvavead kõiki 1995. aastast kasutusel olevaid moodsaid protsessoreid (AMD, ARM ja Intel). Need riistvaranõrkused omakorda lubavad läbi viia kahte rünnet: Meltdown (CVE-2017-5754) ja Spectre (CVE-2017-5753 ja CVE-2017-5715). Rünnete käigus on võimalik varastada arvuti mälus leiduv tundlik info, nagu näiteks paroolid, sisselogimisvõtmed ja ketta vahemälus leiduvad failid. Mõlema ründe puhul on võimalik ära kasutada kiibis leiduvat erisust, mida tuntakse laiemalt “spekulatiivse käivitusena” ning mida kasutavad enamik moodsaid protsessoreid võimekuse optimeerimiseks. 
Praeguseks on mitmed tootjad juba turvapaigad väljastanud. Oluline on meeles pidada, et ei ole ühtset turvapaika, mis kaitseks nii Meltdown'i kui ka Spectre'i ründe vastu. Samuti on praeguseks selgunud, et uuenduste paigaldamine võib seadme protsessorit mudelist ning selle kasutusalast sõltuvalt 5–30% aeglasemaks muuta. 
Teadaolevad vastumeetmed ja turvapaigad on toodud RIA veebilehel

Artikkel jätkub pärast reklaami

Seotud lood

Uudised
  • 09.01.18, 16:30
Analüütikud: Intel pääseb turvavea skandaalist puhtalt
Pea kõiki internetikasutajaid puudutavate turvavigade lahendamiseks võib kuluda pikk aeg, kuid analüütikud siiski mures pole.
  • ST
Sisuturundus
  • 27.10.25, 14:52
Esecom toob turule Zoomi kõnekeskuse, et pakkuda maailmatasemel kliendisuhtlust
Konkurentsitihedas ja kiiresti arenevas maailmas on tõeliselt oluline see, et ükski kõne ega kontakt kaduma ei läheks – kui teie ettevõte jääb tabamatuks, ei jää klient ootama, vaid võtab ühendust järgmise sama teenuse pakkujaga ning lööb käed. See võib aga teie ärile kalliks maksma minna. Et sellist olukorda ei tekiks, siis saab appi tulla Esecom, kes aitab luua teie ettevõtte vajadustele vastava kõne- või kontaktikeskuse. Koos tehakse selgeks, millised on ettevõtte vajadused ja milliste suhtlussüsteemi funktsionaalsustega saab töötajate ja klientide rahulolu tõsta.

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi ITuudised esilehele