2018 йилнинг 3 январь куни экспертлар сўнгги 20 йилда чиқарилган Intel процессорларидаги камчилик ҳақида маълумот беришди. Чипларни лойиҳалаштиришда йўл қўйилган хато жиноятчиларга ядронинг ҳимояланган қисмига кириш ва у ерда сақланувчи логинлар, махфий сўзлар ҳамда бошқа файлларни ўғирлаш имконини беради.
Жиноятчилар бу маълумотларни олишлари учун фойдаланувчининг веб-браузери орқали JavaScript-кодни ишга туширишлари кифоя қилади.
Бу қандай ишлайди
Камчилик ҳужумнинг икки турига йўл очиб беради: Meltdown («Синиш») ва Spectre («Шарпа»). Meltdown – булутли сервисларга таҳдид уйғотувчи муаммодир, дея таъкидлайди The New York Times. Бу камчилик иловалар ва операцион тизим ички хотираси ўртасидаги тўсиқни бузиш, яъни тизим хотирасида сақланувчи маълумотларни олиш имконини беради.
Масалан, бир илова реал вақт режимида бошқа илова орқали қандай маълумотлар (шу жумладан, махфий сўзларни ҳам) тизимнинг ички хотираси орқали кўришга қодир.
Using #Meltdown to steal passwords in real time #intelbug #kaiser #kpti /cc @mlqxyz @lavados @StefanMangard @yuvalyarom https://t.co/gX4CxfL1Ax pic.twitter.com/JbEvQSQraP
— Michael Schwarz (@misc0110) January 4, 2018
Spectre’нинг камчилиги, экспертларнинг фикрича, мутахассислар «бир неча ўн йилликлар давомида» тузатадиган муаммодир. Бундан ташқари, у оддий иловаларга ўша тизимда ишловчи бошқа иловалардан маълумотлар олиш имконини беради.
Бу баг жиноятчилар учун анча мушкул, бироқ уни тузатиш ҳам мураккаброқ, дея ҳисоблайди мутахассислар.
















