Этот дефект задевает практически все процессоры Intel, AMD и ARM в основной массе компьютеров на базе Windows, Linux и macOS.
По его словам, компания тесно работает с производителями чипов Intel, ARM и AMD для разработки и проведения тестов патчей.
Сразу после Нового года в сеть угодила информация о том, что во всех процессорах от компании Intel, которые она выпускала с начала своего существования, имеется критический дефект, благодаря которому любое программное обеспечение в любой ОС может получить доступ к содержимому ядра, в котором хранятся тайные данные — логины, пароли, кэш-файлы и другие.
Создатели нескольких крупнейших программных лабораторий обнаружили две новые проблемы в архитектуре процессоров, которые в состоянии сделать уязвимыми фактически все компьютеры в мире.
Обновления ОС, закрывающие уязвимость, могут замедлить работу компьютеров на 30%.
Специалисты обнаружили критическую ошибку в процессорах Intel, которую можно использовать для доступа к содержимому в защищенной части памяти ядра, где хранятся персональные данные пользователя либо информация о финансах.
Однако не из-за презентации прорывной технологии, а из-за обнаружения серьёзных уязвимостей в компьютерных процессорах. Google проинформировал, что устройства на андроид уже имеют последнее обновление безопасности, но пользователям веб-браузера Chrome и ноутбуков Chromebook, все-таки возможно, потребуется самостоятельно скачать обновление. Intel и иные компании, как и говорилось в слухах, собираются разместить полные данные о проблеме на следующей неделе, вместе с выходом исправляющих прошивок и программных заплаток. Впрочем, в самой компании утверждают, что транзакции не были связаны с уязвимостью процессоров.
Google выпустит обновления для защиты телефонов Nexus 5X, Nexus 6P, Pixel C, Pixel/XL, и Pixel 2/XL зимой, они загрузятся на устройства автоматом. Google уже выпустила апдейты для андроид и Chrome OS, а на подходе браузер Google Chrome 64 с защитой от атак Meltdown.
Закрытие уязвимости требует обновления ОС, патчи для Linux уже вышли, Microsoft планирует закрыть ее в рамках традиционного ежемесячного «вторника патчей».
Технические профессионалы Google обнаружили серьезные недочеты безопасности в процессорах AMD, ARM и Intel. На текущий момент нет никакой информации об их успешном применении хакерами. В то же время Google уже разработала соответствующее обновление безопасности с исправлением уязвимости для устройств семейств Nexus и Pixel (Nexus 5X, Nexus 6P, Pixel C, Pixel/XL, и Pixel 2/XL), патчи автоматом загрузятся на устройства зимой.
Специалисты сомневаются в возможности порчи либо удаления данных при помощи лазейки, однако главную опасность представляет именно кража ценных сведений (паролей, ключей шифрования и содержимого буфера обмена).
Суть лазейки в том, что обидчик в тот момент, когда процессор «предугадывает» действие, может поместить туда вредоносную команду, другими словами выудить личную информацию пользователя, которая хранится на устройстве. Обновления для Linux уже выходят в самом начале декабря.