Μάχη με τον χρόνο για να διορθωθούν τα κενά ασφαλείας στους επεξεργαστές

Related

Η Microsoft και η Google βρίσκονται στην κορυφή της λίστας των επιθέσεων Phishing το 1ο τρίμηνο του 2024: Η έρευνα της Check Point αναδεικνύει...

Η Check Point Research (CPR), ο τομέας Threat Intelligence της Check Point Software Technologies Ltd. ( και κορυφαίος πάροχος πλατφόρμας ασφάλειας στον κυβερνοχώρο που βασίζεται σε τεχνητή νοημοσύνη και παρέχεται μέσω cloud, δημοσίευσε την τελευταία κατάταξη Brand Phishing Ranking για το 1ο τρίμηνο του 2024. Η κατάταξη αναδεικνύει τις μάρκες που μιμούνται συχνότερα οι εγκληματίες…

Κορυφαία ποιότητα σε μοναδική τιμή: Το realme Note 50 θέτει νέα δεδομένα στην entry level κατηγορία κινητών

Η realme, η ταχύτερα αναπτυσσόμενη μάρκα smartphone στον κόσμο, λανσάρει τη νέα της-entry level-συσκευή το realme Note 50. Ο ιδρυτής και διευθύνων σύμβουλος της realme, Sky Li, δήλωσε: «Η γέννηση της σειράς Note δεν αφορά απλά το λανσάρισμα ενός προϊόντος ή την αύξηση του μεριδίου που κατέχουμε στην αγορά. Είναι η απάντησή μας στις προκλήσεις…

Η OpenSky και η Canon Ελλάδας γιόρτασαν την επίσημη έναρξη της συνεργασίας τους με μία όμορφη βραδιά στο Μουσείο Γουλανδρή Φυσικής Ιστορίας

Η Canon Ελλάδας χαιρετίζει με χαρά την έναρξη της συνεργασίας της με την εταιρεία OpenSky MPS S.A., μια φρέσκια, δυναμική παρουσία στον κλάδο της τεχνολογίας και της εκτύπωσης. Η Canon, ένας από τους κορυφαίους κατασκευαστές εκτυπωτικών λύσεων στον κόσμο, και η OpenSky ένωσαν τις δυνάμεις τους με σκοπό να προσφέρουν κορυφαίες υπηρεσίες εκτύπωσης, διαχείρισης εγγράφων…

Μία δεκαετία τώρα η COSMOTE συμβάλλει στη διάδοση και ανάπτυξη της Εκπαιδευτικής Ρομποτικής στην Ελλάδα

Για τους Boomers, τους Generation X ακόμα και τους Millennials όταν μαθαίνουν περί εκπαιδευτικής ρομποτικής και σχετικών διαγωνισμών ήδη από το Δημοτικό, αποτελεί μία μεγάλη ευχάριστη έκπληξη. Λογικό αν σκεφτεί κανείς ότι στα δικά τους χρόνια δεν υπήρχαν –τουλάχιστον για τις πρώτες δύο ηλικιακές κατηγορίες- ούτε καν κινητά, παρά παιχνίδι στις αλάνες και τα πρώτα…

Champions League: Super Ενισχυμένες, Missions & ΤΡΙΠΛΟ ΔΩΡΟ* στη Stoiximan με Cosmote TV!

Ο πρώτος ημιτελικός του Champions League βγαίνει το βράδυ της Τρίτης και το προϊόν της Stoiximan είναι συναρπαστικό! Σε ευρωπαϊκούς ποδοσφαιρικούς ρυθμούς η Stoiximan και με μία Προσφορά* Γνωριμίας που δεν χάνεται με ΤΡΙΠΛΟ ΔΩΡΟ*: 1 μήνα Cosmote TV  Δώρο* χωρίς κατάθεση Πολλές Εκπλήξεις* Τώρα η Stoiximan σε υποδέχεται με μία εκπληκτική ΤΡΙΠΛΗ ΠΡΟΣΦΟΡΑ* Γνωριμίας!…

Champions League: Super Ενισχυμένες, Missions & ΤΡΙΠΛΟ ΔΩΡΟ* στη Stoiximan με Cosmote TV! (16/4)

Ο πρώτος ημιτελικός του Champions League βγαίνει το βράδυ της Τρίτης και το προϊόν της Stoiximan είναι συναρπαστικό! Σε ευρωπαϊκούς ποδοσφαιρικούς ρυθμούς η Stoiximan και με μία Προσφορά* Γνωριμίας που δεν χάνεται με ΤΡΙΠΛΟ ΔΩΡΟ*: 1 μήνα Cosmote TV Δώρο* χωρίς κατάθεση Πολλές Εκπλήξεις* ΕΕΕΠ | 21+ | ΠΑΙΞΕ ΥΠΕΥΘΥΝΑ Με Cosmote TV λοιπόν για…

Πασχαλινές προσφορές σε προϊόντα τεχνολογίας από τη Vodafone

Οι πασχαλινές προσφορές ξεκινούν στη Vodafone με χαμηλότερες τιμές σε μοναδικά προϊόντα τεχνολογίας όπως τα πιο καινοτόμα smartphones, tablets, wearables αλλά και αξεσουάρ ήχου, με ευκολίες πληρωμή σε έως 24 άτοκες δόσεις μέσω του Vodafone Flex ώστε όλοι να χαρίσουν τα πιο σύγχρονα δώρα στα αγαπημένα τους πρόσωπα. Αναλυτικότερα, μερικές από τις κορυφαίες συσκευές που…

Η Motorola παρουσιάζει μια νέα γενιά συσκευών edge βασισμένη στην τεχνολογία moto AI

Σηματοδοτώντας μια νέα εποχή για τις κορυφαίες προτάσεις της, η Motorola παρουσιάζει την πλέον εντυπωσιακή και ισορροπημένη σειρά συσκευών edge: τις motorola edge 50 ultra, motorola edge 50 pro και motorola edge 50 fusion. Μεταφέροντας τη συζήτηση στο τι είναι πραγματικά ουσιώδες σε ένα κορυφαίο smartphone, οι συσκευές αυτές προσφέρουν έναν εξυπνότερο συνδυασμό ιδανικών στοιχείων,…

Με Μπαρτσελόνα – Παρί και Ντόρτμουντ – Ατλέτικο Μαδρίτης για το Champions League οι αθλητικές μεταδόσεις της ημέρας (16/4)

Τα παιχνίδια Μπαρτσελόνα – Παρί και Ντόρτμουντ – Ατλέτικο Μαδρίτης για τα προημιτελικά του Champions League ξεχωρίζουν από τις αθλητικές μεταδόσεις της ημέρας (16/4).Το πρόγραμμα των αθλητικών μεταδόσεων περιλαμβάνει ακόμα τα πλέι της Euroleague, από τα οποία θα προκύψει ο αντίπαλος του Παναθηναϊκού στα πλέι οφ.Αναλυτικά:12:00 COSMOTE SPORT 6 HD ATP 500 2024 Βαρκελώνη14:00 COSMOTE SPORT 6…

Τριπλή προσφορά γνωριμίας, με 1 μήνα δωρεάν Cosmote TV*!

Η αθλητική σεζόν βρίσκεται σε σημείο κορύφωσης και η Stoiximan φέρνει για σένα μια εκπληκτική τριπλή προσφορά*! Το μεγάλο φινάλε της Stoiximan Super League, η πορεία των ευρωπαϊκών διοργανώσεων με τη συμμετοχή Ολυμπιακού και ΠΑΟΚ σε αυτές, το αμείωτο ενδιαφέρον στο Champions League, τα Play-Offs του ΝΒΑ και πολλά άλλα αθλητικά γεγονότα έρχονται στην οθόνη…

Οι αθλητικές μεταδόσεις της ημέρας (16-04-2024)

Oι αγώνες ρεβάνς στα ζευγάρια Μπαρτσελόνα – Παρί Σεν Ζερμέν και Ντόρτμουντ – Ατλέτικο Μαδρίτης για την προημιτελική φάση του Champions League, το κρίσιμο ματς του Περιστερίου με τη Βόννη και τα παιχνίδια για τα play in της Euroleague ξεχωρίζoυν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι αθλητικές μεταδόσεις: 12:00 COSMOTE…

Ανακοινώθηκαν οι πρώτοι ομιλητές των διεθνών συνεδρίων της ECDM Expo SE Europe 2024

Η οργανωτική επιτροπή τής eCommerce & Digital Marketing Expo Southeastern Europe 2024, ανακοίνωσε τους πρώτους ομιλητές οι οποίοι θα συμμετέχουν στα διεθνή διήμερα Συνέδρια της έκθεσης. Το γεγονός τής χρονιάς για το Ηλεκτρονικό Εμπόριο και το Ψηφιακό Μάρκετινγκ στη Νοτιοανατολική Ευρώπη, θα πραγματοποιηθεί από την Παρασκευή 24 έως την Κυριακή 26 Μαΐου 2024, στο Ζάππειο…

Αλέξανδρος Εξάρχου: Καθοριστική η επόμενη πενταετία για το μέλλον της Ελλάδας

H επόμενη πενταετία θα είναι καθοριστική για το μέλλον της Ελλάδας, η οποία πρέπει να μετασχηματιστεί σε μία ισχυρή οικονομία, αλλάζοντας την παραγωγική της δομή. Αυτό δήλωσε ο Αντιπρόεδρος του Δ.Σ. και Διευθύνων Σύμβουλος του Ομίλου Intrakat, κ. Αλέξανδρος Εξάρχου, μιλώντας στο 9ο Οικονομικό Φόρουμ των Δελφών, κατά τη διάρκεια συζήτησης για τις επενδύσεις και…

Στη BEYOND η μεγαλύτερη συνάντηση ψηφιακής τεχνολογίας και καινοτομίας στην Ελλάδα | 25-27.04.2024

Με τη συμμετοχή των παγκόσμιων ηγετών στο χώρο της τεχνολογίας και της καινοτομίας, το μεγαλύτερο συνέδριο για την τεχνητή νοημοσύνη στην Ελλάδα, πλήθος επιχειρηματικών συναντήσεων, ημέρες καριέρας και ένα πλούσιο πρόγραμμα συνεδρίων, ημερίδων και workshops, η BEYOND 2024 αποτελεί την μεγαλύτερη συνάντηση για τον ψηφιακό μετασχηματισμό, την τεχνολογία και την καινοτομία στην Ελλάδα. Κορυφαίες εταιρείες…

Κύπελλο Ελλάδας: Η ΕΠΟ ενημέρωσε την Cosmote TV ότι ο τελικός θα γίνει στο Πανθεσσαλικό

Μετά από ένα μεγάλο χρονικό διάστημα κατά το οποίο η έδρα του τελικού του Κυπέλλου Ελλάδας Betsson ήταν συζητήσιμη, με τους δύο φιναλίστ, Άρη και Παναθηναϊκό, να μην καταφέρνουν να έρθουν σε συμφωνία για τον τόπο διεξαγωγής του, όλα δείχνουν πως οι δύο ομάδες θα διεκδικήσουν το βαρύτιμο τρόπαιο στο Πανθεσσαλικό Στάδιο. Όπως ενημέρωσε το…

Share

Η παγκόσμια βιομηχανία κατασκευής επεξεργαστών και λειτουργικών συστημάτων τρέχει όσο το δυνατόν γρηγορότερα, προκειμένου να λύσει τα δύο μεγάλης έκτασης λάθη σχεδιασμού και κατασκευής, που ονομάζονται Meltdown και Spectre. Τα συγκεκριμένα bugs, που εντοπίζονται στην πλειονότητα όσων επεξεργαστών έχουν κατασκευάσει οι εταιρείες του κλάδου τα τελευταία χρόνια, αφήνουν εκτεθειμένα σημαντικά δεδομένα των χρηστών σε συσκευές με υπολογιστικές δυνατότητες και λειτουργικό σύστημα.

Τα προβλήματα έχουν εντοπιστεί στη βάση του αρχιτεκτονικού σχεδιασμού των επεξεργαστών αυτών, στο τμήμα της επικοινωνίας των κυκλωμάτων με τις λογικές μονάδες με αποτέλεσμα κωδικοί και ευαίσθητα προσωπικά δεδομένα να είναι σε κίνδυνο. «Βασικά μιλάμε για δύο κενά ασφαλείας, τα οποία τα αναφέρουμε ως ένα, γιατί λειτουργούν με παρόμοιο τρόπο.

Αφορούν όλους τους σύγχρονους υπολογιστές της τελευταίας εικοσαετίας αλλά και φορητές ηλεκτρονικές συσκευές, όπως τα κινητά και όλες τις συσκευές που χρησιμοποιούν σύγχρονους επεξεργαστές, αλλά και συσκευές που τελευταίο καιρό αποκαλούμε συσκευές «Internet of Things» (IoT). Πρακτικά, «αφορά όλες αυτές τις συσκευές που έχουν επεξεργαστή της τελευταίας εικοσαετίας», εξηγεί στον ραδιοφωνικό σταθμό του Αθηναϊκού-Μακεδονικού Πρακτορείου Ειδήσεων ο δρ. Γιώργος Τσουλουχάς, ειδικός υπολογιστικών συστημάτων και κυβερνοασφάλειας.

Όπως λέει, τα δύο κενά ασφαλείας «ανακοινώθηκαν μεν πριν λίγες ημέρες από την Google και συγκεκριμένα από το επονομαζόμενο Project Zero, μια ομάδα αναλυτών ασφαλείας της, αλλά ήταν γνωστά σε ερευνητές και εταιρείες κατασκευής επεξεργαστών από τον Ιούνιο του 2017».

Οι λόγοι που προκαλούνται τα κενά ασφαλείας

Το κενό ασφαλείας είναι ιδιαίτερα επικίνδυνο, καθώς η φύση των Meltdown και Spectre μπορεί να περιγραφεί ως πρόβλημα σε επίπεδο αρχιτεκτονικής και δεν έχει καμία σημασία το λειτουργικό σύστημα της συσκευής. «Φανταστείτε ότι ο επεξεργαστής και το λειτουργικό σύστημα δημιουργούν ένα είδος… φυλακής με κελιά. Σε κάθε κελί εκτελείται κάθε διεργασία και κάθε πρόγραμμα του υπολογιστή μας. Κανονικά τα κελιά αυτά μεταξύ τους είναι απομονωμένα με τοίχους, ώστε η κάθε διεργασία να εκτελείται απομονωμένη χωρίς να επηρεάζει η μία την άλλη και χωρίς να μπορεί η μία διεργασία να βλέπει τα δεδομένα μνήμης της άλλης διεργασίας», εξηγεί ο Δρ. Τσουλουχάς.

Και προσθέτει: «Αυτά τα δύο κενά ασφαλείας δημιουργούν “ρωγμές” σ’ αυτούς τους τοίχους που χωρίζουν τα κελιά, οπότε κάποια κακόβουλη διεργασία, κάποιο κακόβουλο λογισμικό θα μπορούσε να έχει μέσω αυτών των κενών ασφαλείας, πρόσβαση στη μνήμη κάποιων διεργασιών που “τρέχουν” την ίδια στιγμή». Πρόσβαση που μπορεί να υπάρχει σε δεδομένα και αρχεία προσωπικά πολιτών και εταιριών.

«Αξίζει να σημειωθεί ότι μια ερευνητική ομάδα από το πανεπιστήμιο Γκραντς της Αυστρίας είχε προτείνει να παρουσιάσει σε ένα επιστημονικό συνέδριο μία λύση γι’ αυτά τα κενά ασφαλείας που είχαν ανακαλύψει, από τον Ιούνιο του 2017, αλλά η παρουσίασή τους δεν έγινε δεκτή από τους διοργανωτές του συνεδρίου», σημειώνει ο ειδικός.

Πώς και πότε θα επιλυθεί το πρόβλημα

Κατά τον κ. Τσουλουχά, μετά την πρόσφατη αποκάλυψη των ζητημάτων, οι εταιρείες λογισμικού έχουν ήδη αρχίσει να βγάζουν αναβαθμίσεις, οι οποίες μετριάζουν το πρόβλημα, σημαντικό όμως είναι κάθε ιδιοκτήτης και χρήστης ηλεκτρονικής συσκευής να προχωρήσει σε συγκεκριμένες ενέργειες.

«Εμείς οι απλοί χρήστες αυτό που πρέπει να κάνουμε είναι να εφαρμόσουμε τις αναβαθμίσεις ασφαλείας, αναβαθμίζοντας τα λειτουργικά μας συστήματα. Ήδη, η Microsoft στο λειτουργικό της Windows 10 έχει βγάλει τις αντίστοιχες αναβαθμίσεις, επίσης αναβαθμίσεις έχουν βγάλει και όλες οι γνωστές διανομές του λειτουργικού Linux για τους πυρήνες του λειτουργικού Linux, ενώ ομοίως η εταιρία Apple με την τελευταία έκδοση του λειτουργικού της για το iOS έχει βγάλει τις αντίστοιχες αναβαθμίσεις», αναφέρει ο κ. Τσουλουχάς, ενώ προσθέτει πως το ίδιο ισχύει και για την Google, «η οποία πρωτοστάτησε στη λύση αυτού του προβλήματος μαζί με τις εταιρείες Ιntel και την ΑMD που κατασκευάζουν επεξεργαστές».

Έτσι δεν θα πέσουμε «θύματα»

Άμεσα θα πρέπει σε κάθε ηλεκτρονικό υπολογιστή οι χρήστες να προχωρήσουν σε συγκεκριμένες ενέργειες. «Οι χρήστες, λοιπόν, θα πρέπει να αναβαθμίσουν τα λειτουργικά τους τόσο στα κινητά, όσο και στους υπολογιστές. Δεν θα πρέπει να αμελήσουν να το κάνουν χειροκίνητα. Ή απλά θα πρέπει να έχουν ενεργοποιημένες τις αναβαθμίσεις και αυτές θα έρθουν από μόνες τους πολύ σύντομα», σημειώνει ο Έλληνας ειδικός, για να προσθέσει πως η ενεργοποίηση των αναβαθμίσεων είναι απαραίτητη και σε ένα άλλο επίπεδο.

«Εκτός όμως από την αναβάθμιση των λειτουργικών συστημάτων, στους υπολογιστές είναι πολύ βασικό να αναβαθμίσουμε και τα προγράμματα που κάνουμε περιήγηση στο διαδίκτυο. Ο περιηγητής Firefox έχει ήδη βγάλει αναβάθμιση και αναμένεται και οι άλλοι δύο, Chrome και Explorer/Edge, να κάνουν το ίδιο. Θα πρέπει, λοιπόν, να αναβαθμίσουν οι χρήστες υπολογιστών τους περιηγητές τους, γιατί αυτά τα κενά ασφαλείας μπορεί να τα εκμεταλλευτούν κάποιες κακόβουλες ιστοσελίδες ακόμη και μέσω κώδικα Java Script που χρησιμοποιείται στις περισσότερες σελίδες του διαδικτύου. Φανταστείτε πως μέσω ενός κώδικα Java script θα μπορούσε να εκμεταλλευτεί κάποιος χάκερ αυτά τα κενά ασφαλείας», επισημαίνει ο κ. Τσουλουχάς.

«Αν δεν έχει γίνει αυτόματα η αναβάθμιση, μπορεί εύκολα ο κάθε χρήστης μέσα από το μενού της εφαρμογής να δει την τρέχουσα έκδοση που έχει στον υπολογιστή του και υπάρχει πάντα και μια επιλογή που ονομάζεται αναβάθμιση. Κάνουμε κλικ εκεί και το πρόγραμμα θα αναβαθμιστεί αυτόματα. Για όσους δεν θέλουν να αναβαθμίσουν, το μόνο που μπορούμε να πούμε είναι πως τότε λαμβάνουν και το ρίσκο τους», λέει καταληκτικά.