В процессорах Intel выявили очередную серьезную уязвимость. Эксперты рассказали о проблеме под названием Load Value Injection (LVI), которая является отчасти наследником уязвимости Meltdown обнаруженной несколько лет назад. Но в этот раз она действует наоборот.
Как говорят эксперты, атаки LVI дают злоумышленникам возможность внедрить свой код в центральный процессор, тем самым получая контроль над ним. Наиболее опасен такой тип атак в дата-центрах, где через одного клиента можно получить массу полезных данных, касающихся остальных арендаторов.
По словам исследователей, существующих исправлений, которые Intel уже внес в аппаратную и программную части, уже недостаточно. Полное устранение уязвимостей возможно лишь после перепроектирования компиляторов программ.
Сейчас злоумышленники могут провести LVI атаку лишь уже имея локальный доступ, хотя не исключена и возможность удаленной атаки, если пользователя удастся заманить на вредоносный сайт.
Уже достоверно известно об угрозе LVI именно процессорам Intel, но не исключены проблемы и для процессоров от AMD и ARM. Также эксперты отметили, что уже выпущенные патчи уязвимости снижают производительность процессоров от 2 до 19 раз.
Ранее редакция THG.ru опубликовала обзор лучших бюджетных процессоров. Сегодня лучшее время для покупки бюджетного процессора. Новейшие процессоры Ryzen 3000 и Athlon компании AMD кардинально изменили пейзаж на рынке решений начального уровня. В магазинах появились четырёхъядерные чипы с игровой встроенной графикой по цене порядка 5000 рублей, а цены на линейку Athlon теперь начинаются примерно с 2500 рублей. Подробнее об этом читайте в статье "Лучший бюджетный процессор: текущий анализ рынка".