Nem váratott magára sokat 2018 első gigantikus techbotránya: szerdán kiderült, hogy az Intel szinte összes használatban lévő processzorában lapul egy súlyos sebezhetőség, amely kihasználásával egy rosszindulatú program kiolvashatja a számítógépek memóriájának legjobban őrzött részét. Ezt a részt az operációs rendszer kezeli, és például jelszavakat is tartalmazhat. A hibát Meltdown névre keresztelték.
Egyelőre elképzelhető, hogy a hiba az Intel által 1995. óta kiadott processzorok oroszlánrészében megtalálható, de a részletek továbbra sem világosak. A hiba a Windows, a Linux, és a macOS frissítésével lesz megszüntetve, ám sajnos
a patch lelassítja majd az Intel processzoros számítógépeket.
Átlagos otthoni és irodai jellegű felhasználás, vagy éppen játékok futtatása esetén várhatóan nem lesz feltűnő a lassulás, azonban egyes esetekben akár 30 százalékkal is csökkenhet a feladatvégzés teljesítménye.
Időközben kiderült, hogy a biztonsági kutatók találtak egy másik sebezhetőséget is, ami lehetővé teszi, hogy a számítógépeken, mobileszközökön, és internetre kötött kütyükön futó programok manipulálják, kiolvassák más alkalmazások memóriába helyezett információit. A Meltdownnál sokkal nehezebben kihasználható hiba a Spectre nevet kapta, és az Intel mellett az AMD és ARM processzorokat is érinti. A Meltdownhoz hasonlóan ennek a kihasználhatóságát is az operációs rendszerek készítőinek kell majd megszüntetniük.
Az AMD előzetes tájékoztatása szerint ez a patch is csökkenti majd az eszközök teljesítményét, bár csak elhanyagolható mértékben.
A Microsoft csütörtökön kiadta a Meltdown javítását, amely az elvárhatónak megfelelően a Windows Update szolgáltatáson keresztül telepíthető. A Linux kernel fejlesztői már egy ideje szintén tesztelik a patchet, az Apple pedig egyelőre nem nyilatkozott arról, hogy mikor adja ki a sérülékenységet befoltozó javítást.
Nem világos, hogy a Spectre javításai mikorra várhatóak.
Ha szeretne még több érdekes techhírt olvasni, akkor kövesse az Origo Techbázis Facebook-oldalát, kattintson ide!