2018. január 18. csütörtök, Piroska
30/267-77-77
62/533-777
Rádió 7
ÉLŐ
6°C
4°C
Felhős / 6°C
p / 4°C
szo / 1°C
Rádió 7 hírei
Fazekas Gábor | 2018-01-11 14:55:26

Mi már védve vagyunk

Olvasóink is tapasztalhatták, hogy rövid időre nem volt elérhető weboldalunk. A kiesés oka az év elején nyilvánosságra került biztonsági rés a processzorokban. Ezt a sebezhetőséget orvosolták kollégáink.

Mi már védve vagyunk

 

Miről is van szó?

A Spectre és Meltdown névre keresztelt két problémakör egymással összefüggő. A modern processzorok jobb számítási teljesítménye érdekében bevezetett egyik funkcióban megtalált hibák és hiányosságok napjaink egyik legsúlyosabb számítógépes biztonsági veszélyeztetettséget tárták fel január elején.

A hiba egyes fajtái operációs rendszertől függetlenül szinte az összes számítógépet, szervert és okostelefont érintik. Kihasználásával felhasználói jogosultsággal lehet rendszerszintű adatokhoz hozzáférni, lényegében az operációs rendszerek biztonsági rendszereit lehet megkerülni.

A biztonsági rések olyan kaliberűek, hogy miattuk hatályukat vesztik a gépen lévő alapvető biztonsági szabályok. Normál esetben a számítógépen/telefonon futó egyik szoftver nem fér hozzá a többi programban lévő adatokhoz – kivéve persze akkor, ha erre külön engedélyt ad a felhasználó. A Meltdown és a Spectre kiskapuit kihasználva egy rosszindulatú program lényegében a gépen futó összes többi szoftver által kezelt adatokhoz hozzáfér:

  • valós idejű és tárolt böngészési adatok
  • a mindenféle programokban, köztük a jelszókezelőkben (!) tárolt jelszavak
  • szöveges dokumentumok, táblázatok, prezentációk
  • e-mailek, chatelések tartalma, üzenetek
  • fényképek

 

Forrás: HVG