...
TRENUTNO00:00 - 05:00Music mix by Anja

Lifestyle / Tehnologija

Propust u Intelovim procesorima omogućuje curenje podataka

14.05.2025.

Istraživači ETH grupe iz Ciriha otkrili su novu manu modernih Intel procesora, nazvanu "Branch Privilege Injection", koja omogućuje napadačima da izvuku osetljive podatke iz memorije koju koristi osnovni kod (kernel) operativnog sistema. Ove informacije uključuju lozinke, kriptografske ključeve i druge poverljive podatke.

.

foto: pexels.com

Ranjivost je otkrivena u procesima koji unapred predviđaju tok izvršenja instrukcija, radi poboljšanja performansi procesora. Istraživači ETH grupe, koja se inače bavi bezbednošću računara, otkrili su da ažuriranja tzv. prediktora nisu sinhronizovana sa promenom privilegija između korisničkog i kernel režima, što dozvoljava neovlašćeni pristup podacima korisnika.

Oni su demonstrirali primer ranjivosti procesora na Linux Ubuntu 24.04 sistemu, uspešno čitajući sadržaj datoteke /etc/shadow/, koja sadrži lozinke korisnika. Brzina curenja podataka iznosi do 5,6 KB u sekundi sa visokom tačnošću.

Ranjivost pogađa Intel procesore od devete generacije (Coffee Lake) pa nadalje, uključujući i najnovije Alder Lake i Raptor Lake modele. Starije generacije i procesori drugih proizvođača, poput AMD-a i ARM-a, nisu pogođeni tim specifičnim propustom.

Intel je objavio mikro-kod zakrpi koje smanjuju rizik, ali one mogu izazvati pad performansi do svega tri odsto. Korisnicima se preporučuje da redovno ažuriraju BIOS/UEFI i operativni sistem kako bi zaštitili svoje uređaje.

Iako je napad demonstriran na Linuxu, ranjivost postoji na nivou hardvera, pa je potencijalno primenjiva i na druge platforme. Kako je najavljeno, detalji ovog istraživanja biće predstavljeni na ovogodišnjoj USENIX Security konferenciji.

izvor: bleepingcomputer.com

Tagovi

Možda te još zanima:

.

OpenAI lansira veb pretraživač zasnovan na ChatGPT-u

Kompanija OpenAI, tvorac ChatGPT-a, navodno planira lansiranje sopstvenog veb pretraživača u narednim nedeljama, navodi agencija Reuters. Ovaj pretraživač, čije ime…

.

Bend The Velvet Sundown priznao da nije stvaran

Misteriozni bend The Velvet Sundown, koji je u junu privukao pažnju muzičke javnosti i brzo došao do više od 400.000…

.

Android 16 će imati organizator notifikacija zasnovan na veštačkoj inteligenciji

Google je najavio da će Android 16 doneti novu funkciju – organizator notifikacija zasnovan na veštačkoj inteligenciji. Ova opcija koristi…

.

AI muzika sa kontroverznim sadržajem preplavljuje platforme

Čak i slušaoci koji ne vole ideju AI muzike dobijaju na platformama poput Spotifaja i drugih striming servisa pesme kao…

.

Grok 4 pred lansiranjem: Novi AI model sa naprednim funkcijama za kodiranje

Kompanija xAI, u vlasništvu Ilona Maska, uskoro će predstaviti svoj najnoviji AI model – Grok 4, preskačući prethodno planiranu verziju…

.

Implant u mozgu pretvara misli u govor

Naučnici sa Univerziteta Kalifornija u Dejvisu (UC Davis) razvili su revolucionarni moždani implant koji omogućava osobama bez sposobnosti govora da…

  • 00:00 Music mix by Anja
  • 05:00 Music Mix by Bea
  • 10:00 Leto na O radiju

Anketa

Koji je put izlaska iz aktuelne društvene krize u Srbiji ?

Oradio logo