Μάχη με τον χρόνο για να διορθωθούν τα κενά ασφαλείας στους επεξεργαστές

Related

Η LG ανακοινώνει τα οικονομικά αποτελέσματα για το πρώτο τρίμηνο του 2024

Η LG Electronics Inc. (LG) ανακοίνωσε ενοποιημένα έσοδα πρώτου τριμήνου 2024 ύψους 21,09 τρισεκατομμυρίων KRW (16,028 δισ. USD) και λειτουργικά κέρδη ύψους 1,33 τρισεκατομμυρίων KRW (1,01 δισ. USD). Ο τομέας των οικιακών συσκευών της LG έδειξε παγκόσμια ηγετική θέση, επιτυγχάνοντας ρεκόρ εσόδων και διψήφια περιθώρια λειτουργικού κέρδους. Ο τομέας των εξαρτημάτων ηλεκτροκινούμενων οχημάτων (EV), βασικός…

Αποτελέσματα προόδου του προγράμματος Schneider Sustainability Impact (SSI) για το Α’ Τρίμηνο του 2024

 Η Schneider Electric, ηγέτης στον ψηφιακό μετασχηματισμό της διαχείρισης ενέργειας και του αυτοματισμού, ανακοίνωσε σήμερα τα αποτελέσματα του Α’ τριμήνου του προγράμματος Schneider Sustainability Impact (SSI), παράλληλα με τα οικονομικά αποτελέσματα της εταιρείας. To συγκεκριμένο πρόγραμμα μετασχηματισμού προωθεί και αξιολογεί την πρόοδο της εταιρείας ως προς τους παγκόσμιους στόχους βιωσιμότητας που έχει θέσει για την…

Η ViewSonic παρουσιάζει all-in-one LED οθόνες επόμενης γενιάς με βελτιωμένη αξιοπιστία και ευελιξία

Η ViewSonic Corp., κορυφαία παγκοσμίως κατασκευάστρια λύσεων απεικόνισης και EdTech, ανακοινώνει την κυκλοφορία των all-in-one LED οθονών 2ης γενιάς (σειρά LDM), οι οποίες έχουν σχεδιαστεί ειδικά για επαγγελματική και εκπαιδευτική χρήση, εξελίσσοντας περεταίρω τα στοιχεία που κατέστησαν επιτυχημένα τα προηγούμενα μοντέλα. Η σειρά LDM ενισχύει την αξιοπιστία, την οπτικοακουστική απόδοση και την ευελιξία εγκατάστασης με…

Οι αθλητικές μεταδόσεις 26/4/2024

Το δεύτερο παιχνίδι του Ολυμπιακού κόντρα στην Μπαρτσελόνα για τα πλέι οφ της Euroleague και ο ημιτελικός του Περιστερίου με την Τενερίφη στο Final-4 του Basketball Champions League ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι αθλητικές μεταδόσεις: 09:55 COSMOTE SPORT 5 HD Moto3 2024 Gran Premio de Espana – Ελεύθερες…

Γιορτινό Πάσχα με τα μοναδικά προνόμια του Vodafone Thank you στα Public

Η Vodafone και τα Public κάνουν το φετινό Πάσχα πιο γιορτινό προσφέροντας ακόμη περισσότερα προνόμια στους πελάτες τους. Μέσα από το πρόγραμμα επιβράβευσης Vodafone Thank you που παρέχει προσφορές, προνόμια αλλά και μοναδικές εμπειρίες, οι συνδρομητές Vodafone έχουν την ευκαιρία να αγοράσουν Πασχαλινά δώρα για τους ίδιους ή τα αγαπημένα τους πρόσωπα από τα καταστήματα…

5G διασυνοριακός διάδρομος μεταξύ Ελλάδας & Βουλγαρίας με τη συμβολή της COSMOTE

Στο ευρωπαϊκό έργο 5G SEAGUL1 για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility - CAM), συμμετέχει η COSMOTΕ. Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις των…

Μεταφορά υπολοίπου σε καρτοκινητό COSMOTE 10 ΕΥΡΩ

Πώληση 25/04/2024 05:48 μμ ΜΕΤΑΧΕΙΡΙΣΜΕΝΟ Μεταφορά υπολοίπου σε καρτοκινητό COSMOTE 10 ΕΥΡΩ 7 € εμφανίσεις: 6 0 παρακολουθούν Επικοινωνία με Πωλητή Επικοινωνήστε με τον πωλητή μέσω προσωπικών μηνυμάτων. Αποφύγετε τραπεζικές καταθέσεις Hazard07 (0) Μέλος από: 10/11/2014 Ποσοστό αξιολογήσεων 0 0 Πόντοι κοινότητας: 3 Εμφάνιση προφίλ Πληροφορίες Κάνε μια ερώτηση Σας μεταφέρω υπόλοιπο (COSMOTE Mobile Easy Transfer)…

Οι αθλητικές μεταδόσεις της ημέρας (25-4-2024)

Το δεύτερο παιχνίδι του Παναθηναϊκού κόντρα στην Μακάμπι Τελ Αβίβ και η πρεμιέρα της Σάκκαρη στο Madrid Open κόντρα στην Βέκιτς ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας.Αναλυτικά όλες οι επιλογές:02:00 COSMOTE SPORT 4 HD Μπόστον Σέλτικς – Μαϊάμι Χιτ03:30 COSMOTE SPORT 8 HD Ιντεπεντιέντε ντελ Βάλε – Παλμέιρας Copa Libertadores12:00 Novasports 6HD…

5G διασυνοριακός διάδρομος μεταξύ Ελλάδας & Βουλγαρίας με τη συμβολή της COSMOTE

Στο ευρωπαϊκό έργο 5G SEAGUL για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility - CAM), συμμετέχει η COSMOTΕ. Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις…

Cosmote: Συμβολή στον 5G διασυνοριακό διάδρομο Ελλάδας

Στο ευρωπαϊκό έργο 5G SEAGUL για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας, που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility – CAM), συμμετέχει η Cosmote.Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις των…

5G SEAGUL: Διασυνοριακός διάδρομος μεταξύ Ελλάδας & Βουλγαρίας με τη συμβολή της COSMOTE

Στο ευρωπαϊκό έργο 5G SEAGUL για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility - CAM), συμμετέχει η COSMOTΕ. Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις…

5G διασυνοριακός διάδρομος μεταξύ Ελλάδας & Βουλγαρίας με τη συμβολή της COSMOTE

Στο ευρωπαϊκό έργο 5G SEAGUL για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility – CAM), συμμετέχει η COSMOTΕ. Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις…

TechYourFuture: Νέα πρωτοβουλία της Microsoft για την ψηφιακή ενδυνάμωση της νέας γενιάς

Η Microsoft δημιουργεί την πρωτοβουλία «Tech Your Future» και προσφέρει για πρώτη φορά τη δυνατότητα σε νέες και νέους που βρίσκονται στην αρχή της επαγγελματικής τους σταδιοδρομίας να αποκτήσουν ψηφιακές δεξιότητες αιχμής, συνδυάζοντας την εκπαίδευση παράλληλα με αμειβόμενη εργασία σε μεγάλες εταιρείες. Η Eurobank και η PwC Ελλάδας αποτελούν τις πρώτες εταιρείες που υιοθετούν την…

Η Νέα Εμπειρία Κωτσόβολος έφθασε στο αναβαθμισμένο, mega κατάστημα στη Λεωφόρο Συγγρού

Αμέτρητες επιλογές σε χιλιάδες προϊόντα, κορυφαίες προσφορές και ολοκληρωμένες λύσεις, συναντούν το καινοτόμο design και απογειώνουν την αγοραστική εμπειρία. Μία νέα εποχή ξεκινά για την Κωτσόβολος, καθώς μέσα από την πλήρη ανακαίνιση του καταστήματός της στη Λεωφόρο Συγγρού, καλωσορίζει τη Νέα Εμπειρία των καταστημάτων της, όπου τα προϊόντα και οι υπηρεσίες συμβαδίζουν για να καλύψουν…

Public: Υπηρεσία «Τα πάντα Άτοκα» που στηρίζει καταναλωτές εν μέσω πληθωρισμού

Σε μια εποχή όπου οι τιμές αυξάνονται σε παγκόσμιο επίπεδο, τα Public ανατρέπουν τα δεδομένα της αγοράς, προσφέροντας άτοκα και χωρίς κάρτα όλα τα προϊόντα τεχνολογίας, οικιακών συσκευών και ψυχαγωγίας. Με επίκεντρο τον πελάτη, αφουγκράζονται τις ανάγκες και τις προκλήσεις που αντιμετωπίζει το νοικοκυριό σήμερα και δεσμεύονται να διατηρήσουν τα προϊόντα τους προσιτά μέσα από…

Share

Η παγκόσμια βιομηχανία κατασκευής επεξεργαστών και λειτουργικών συστημάτων τρέχει όσο το δυνατόν γρηγορότερα, προκειμένου να λύσει τα δύο μεγάλης έκτασης λάθη σχεδιασμού και κατασκευής, που ονομάζονται Meltdown και Spectre. Τα συγκεκριμένα bugs, που εντοπίζονται στην πλειονότητα όσων επεξεργαστών έχουν κατασκευάσει οι εταιρείες του κλάδου τα τελευταία χρόνια, αφήνουν εκτεθειμένα σημαντικά δεδομένα των χρηστών σε συσκευές με υπολογιστικές δυνατότητες και λειτουργικό σύστημα.

Τα προβλήματα έχουν εντοπιστεί στη βάση του αρχιτεκτονικού σχεδιασμού των επεξεργαστών αυτών, στο τμήμα της επικοινωνίας των κυκλωμάτων με τις λογικές μονάδες με αποτέλεσμα κωδικοί και ευαίσθητα προσωπικά δεδομένα να είναι σε κίνδυνο. «Βασικά μιλάμε για δύο κενά ασφαλείας, τα οποία τα αναφέρουμε ως ένα, γιατί λειτουργούν με παρόμοιο τρόπο.

Αφορούν όλους τους σύγχρονους υπολογιστές της τελευταίας εικοσαετίας αλλά και φορητές ηλεκτρονικές συσκευές, όπως τα κινητά και όλες τις συσκευές που χρησιμοποιούν σύγχρονους επεξεργαστές, αλλά και συσκευές που τελευταίο καιρό αποκαλούμε συσκευές «Internet of Things» (IoT). Πρακτικά, «αφορά όλες αυτές τις συσκευές που έχουν επεξεργαστή της τελευταίας εικοσαετίας», εξηγεί στον ραδιοφωνικό σταθμό του Αθηναϊκού-Μακεδονικού Πρακτορείου Ειδήσεων ο δρ. Γιώργος Τσουλουχάς, ειδικός υπολογιστικών συστημάτων και κυβερνοασφάλειας.

Όπως λέει, τα δύο κενά ασφαλείας «ανακοινώθηκαν μεν πριν λίγες ημέρες από την Google και συγκεκριμένα από το επονομαζόμενο Project Zero, μια ομάδα αναλυτών ασφαλείας της, αλλά ήταν γνωστά σε ερευνητές και εταιρείες κατασκευής επεξεργαστών από τον Ιούνιο του 2017».

Οι λόγοι που προκαλούνται τα κενά ασφαλείας

Το κενό ασφαλείας είναι ιδιαίτερα επικίνδυνο, καθώς η φύση των Meltdown και Spectre μπορεί να περιγραφεί ως πρόβλημα σε επίπεδο αρχιτεκτονικής και δεν έχει καμία σημασία το λειτουργικό σύστημα της συσκευής. «Φανταστείτε ότι ο επεξεργαστής και το λειτουργικό σύστημα δημιουργούν ένα είδος… φυλακής με κελιά. Σε κάθε κελί εκτελείται κάθε διεργασία και κάθε πρόγραμμα του υπολογιστή μας. Κανονικά τα κελιά αυτά μεταξύ τους είναι απομονωμένα με τοίχους, ώστε η κάθε διεργασία να εκτελείται απομονωμένη χωρίς να επηρεάζει η μία την άλλη και χωρίς να μπορεί η μία διεργασία να βλέπει τα δεδομένα μνήμης της άλλης διεργασίας», εξηγεί ο Δρ. Τσουλουχάς.

Και προσθέτει: «Αυτά τα δύο κενά ασφαλείας δημιουργούν “ρωγμές” σ’ αυτούς τους τοίχους που χωρίζουν τα κελιά, οπότε κάποια κακόβουλη διεργασία, κάποιο κακόβουλο λογισμικό θα μπορούσε να έχει μέσω αυτών των κενών ασφαλείας, πρόσβαση στη μνήμη κάποιων διεργασιών που “τρέχουν” την ίδια στιγμή». Πρόσβαση που μπορεί να υπάρχει σε δεδομένα και αρχεία προσωπικά πολιτών και εταιριών.

«Αξίζει να σημειωθεί ότι μια ερευνητική ομάδα από το πανεπιστήμιο Γκραντς της Αυστρίας είχε προτείνει να παρουσιάσει σε ένα επιστημονικό συνέδριο μία λύση γι’ αυτά τα κενά ασφαλείας που είχαν ανακαλύψει, από τον Ιούνιο του 2017, αλλά η παρουσίασή τους δεν έγινε δεκτή από τους διοργανωτές του συνεδρίου», σημειώνει ο ειδικός.

Πώς και πότε θα επιλυθεί το πρόβλημα

Κατά τον κ. Τσουλουχά, μετά την πρόσφατη αποκάλυψη των ζητημάτων, οι εταιρείες λογισμικού έχουν ήδη αρχίσει να βγάζουν αναβαθμίσεις, οι οποίες μετριάζουν το πρόβλημα, σημαντικό όμως είναι κάθε ιδιοκτήτης και χρήστης ηλεκτρονικής συσκευής να προχωρήσει σε συγκεκριμένες ενέργειες.

«Εμείς οι απλοί χρήστες αυτό που πρέπει να κάνουμε είναι να εφαρμόσουμε τις αναβαθμίσεις ασφαλείας, αναβαθμίζοντας τα λειτουργικά μας συστήματα. Ήδη, η Microsoft στο λειτουργικό της Windows 10 έχει βγάλει τις αντίστοιχες αναβαθμίσεις, επίσης αναβαθμίσεις έχουν βγάλει και όλες οι γνωστές διανομές του λειτουργικού Linux για τους πυρήνες του λειτουργικού Linux, ενώ ομοίως η εταιρία Apple με την τελευταία έκδοση του λειτουργικού της για το iOS έχει βγάλει τις αντίστοιχες αναβαθμίσεις», αναφέρει ο κ. Τσουλουχάς, ενώ προσθέτει πως το ίδιο ισχύει και για την Google, «η οποία πρωτοστάτησε στη λύση αυτού του προβλήματος μαζί με τις εταιρείες Ιntel και την ΑMD που κατασκευάζουν επεξεργαστές».

Έτσι δεν θα πέσουμε «θύματα»

Άμεσα θα πρέπει σε κάθε ηλεκτρονικό υπολογιστή οι χρήστες να προχωρήσουν σε συγκεκριμένες ενέργειες. «Οι χρήστες, λοιπόν, θα πρέπει να αναβαθμίσουν τα λειτουργικά τους τόσο στα κινητά, όσο και στους υπολογιστές. Δεν θα πρέπει να αμελήσουν να το κάνουν χειροκίνητα. Ή απλά θα πρέπει να έχουν ενεργοποιημένες τις αναβαθμίσεις και αυτές θα έρθουν από μόνες τους πολύ σύντομα», σημειώνει ο Έλληνας ειδικός, για να προσθέσει πως η ενεργοποίηση των αναβαθμίσεων είναι απαραίτητη και σε ένα άλλο επίπεδο.

«Εκτός όμως από την αναβάθμιση των λειτουργικών συστημάτων, στους υπολογιστές είναι πολύ βασικό να αναβαθμίσουμε και τα προγράμματα που κάνουμε περιήγηση στο διαδίκτυο. Ο περιηγητής Firefox έχει ήδη βγάλει αναβάθμιση και αναμένεται και οι άλλοι δύο, Chrome και Explorer/Edge, να κάνουν το ίδιο. Θα πρέπει, λοιπόν, να αναβαθμίσουν οι χρήστες υπολογιστών τους περιηγητές τους, γιατί αυτά τα κενά ασφαλείας μπορεί να τα εκμεταλλευτούν κάποιες κακόβουλες ιστοσελίδες ακόμη και μέσω κώδικα Java Script που χρησιμοποιείται στις περισσότερες σελίδες του διαδικτύου. Φανταστείτε πως μέσω ενός κώδικα Java script θα μπορούσε να εκμεταλλευτεί κάποιος χάκερ αυτά τα κενά ασφαλείας», επισημαίνει ο κ. Τσουλουχάς.

«Αν δεν έχει γίνει αυτόματα η αναβάθμιση, μπορεί εύκολα ο κάθε χρήστης μέσα από το μενού της εφαρμογής να δει την τρέχουσα έκδοση που έχει στον υπολογιστή του και υπάρχει πάντα και μια επιλογή που ονομάζεται αναβάθμιση. Κάνουμε κλικ εκεί και το πρόγραμμα θα αναβαθμιστεί αυτόματα. Για όσους δεν θέλουν να αναβαθμίσουν, το μόνο που μπορούμε να πούμε είναι πως τότε λαμβάνουν και το ρίσκο τους», λέει καταληκτικά.