Nvidia a dezvoltat noi variante ale exploit-urilor Meltdown şi Spectre, care ocolesc patch-urile de securitate actuale

16.02.2018
Nvidia a dezvoltat noi variante ale exploit-urilor Meltdown şi Spectre, care ocolesc patch-urile de securitate actuale

În urmă cu doar câteva zile, Intel a lansat a doua variantă a patch-urilor de securitate pentru vulnerabilităţile Meltdown şi Spectre, care ar trebui să evite problemele legate de repornirea spontană a PC-urilor. Numai că protecţia promisă de acestea nu mai este chiar de actualitate, Nvidia şi experţi ai companiei de securitate Uni publicând noi variate ale aceloraşi exploit-uri, numite SpectrePrime şi MeltdownPrime.

Încă aflat la nivel teoretic, MeltdownPrime nu a fost demonstrat în mod practic. Nu acelaşi lucru poate fi spus despre SpectrePrime, exploit-ul fiind testat cu succes pe un sistem MacBook echipat cu procesor Core i7, facilitând accesarea datelor sensibile păstrate de aplicaţii în memoria cache a procesorului.

Potrivit documentaţiei făcută publică, seria de exploit-uri „Prime” obţin rezultate similare cu prima versiune, facilitând accesarea în timp real a informaţiilor procesate de alte aplicaţii active.

Din fericire, detaliile exacte şi software-ul creat pentru demonstrarea acestora vor rămâne un secret bine protejat, cercetările desfăşurate servind doar pentru dezvoltarea unor patch-uri de securitate adecvate, care să impiedice viitoare atacuri informatice.

 

Urmărește Go4IT.ro pe Google News
Aurelian Mihai
Aurelian Mihai
Aurelian Mihai este cel mai vechi redactor al site-ului Go4it.ro. Are 14 ani de experienţă în presa IT şi cunoștințe ample din sfera tehnologiei. Înainte de a ajunge la Go4it, Aurelian a fost redactor pentru revista XtremPC, acoperind rubrica de știri, desfășurarea de teste comparative și ... citește mai mult