2018 yilning 3 yanvar kuni ekspertlar so‘nggi 20 yilda chiqarilgan Intel protsessorlaridagi kamchilik haqida ma'lumot berishdi. Chiplarni loyihalashtirishda yo‘l qo‘yilgan xato jinoyatchilarga yadroning himoyalangan qismiga kirish va u yerda saqlanuvchi loginlar, maxfiy so‘zlar hamda boshqa fayllarni o‘g‘irlash imkonini beradi.
Jinoyatchilar bu ma'lumotlarni olishlari uchun foydalanuvchining veb-brauzeri orqali JavaScript-kodni ishga tushirishlari kifoya qiladi.
Bu qanday ishlaydi
Kamchilik hujumning ikki turiga yo‘l ochib beradi: Meltdown («Sinish») va Spectre («Sharpa»). Meltdown – bulutli servislarga tahdid uyg‘otuvchi muammodir, deya ta'kidlaydi The New York Times. Bu kamchilik ilovalar va operatsion tizim ichki xotirasi o‘rtasidagi to‘siqni buzish, ya'ni tizim xotirasida saqlanuvchi ma'lumotlarni olish imkonini beradi.
Masalan, bir ilova real vaqt rejimida boshqa ilova orqali qanday ma'lumotlar (shu jumladan, maxfiy so‘zlarni ham) tizimning ichki xotirasi orqali ko‘rishga qodir.
Using #Meltdown to steal passwords in real time #intelbug #kaiser #kpti /cc @mlqxyz @lavados @StefanMangard @yuvalyarom https://t.co/gX4CxfL1Ax pic.twitter.com/JbEvQSQraP
— Michael Schwarz (@misc0110) January 4, 2018
Spectre’ning kamchiligi, ekspertlarning fikricha, mutaxassislar «bir necha o‘n yilliklar davomida» tuzatadigan muammodir. Bundan tashqari, u oddiy ilovalarga o‘sha tizimda ishlovchi boshqa ilovalardan ma'lumotlar olish imkonini beradi.
















