Andmejulgeoleku risk meie IT-tööriistade puhul näitas CPU haavatavust

Teadlased on avastanud keskprotsessoritest (paremini tuntud kiipide või mikrokiipidena) tulenevad turvaaukud, mis võivad võimaldada arvutitesse ja võrkudesse salvestatud andmete häkkimist.
Siiani ei ole teatatud rikkumistest.

Millised on vead?

Seal on kaks eraldi turvalisuse vigu, nn Meltdown ja Spectre.
Meltdown tabab sülearvuteid, lauaarvuteid ja Interneti-servereid, millel on Inteli kiibid.
Spektri potentsiaal on laiemalt. See mõjutab Inteli, ARMi ja AMD-d sisaldavate nutitelefonide, tahvelarvutite ja arvuteid.
IDC tehnoloogia konsultatsioonifirma vanemanalüütik Bryan Ma ütles, et ka andmekeskuste ja -funktsioonidega, mis on ühendatud pilvega, on samuti oht.

Kui suur on probleem?

Ühendkuningriigi riiklik küberkaitsekeskus (NCSC) on öelnud, et puuduvad tõendid selle kohta, et haavatavust on kasutatud.
Kuid nüüd, kui see on avalikustatud, on mure, et vead on tuvastatavad ja neid saab kasutada.
BBC mõistis, et tehnikatööstus oli probleemist teadlik vähemalt kuus kuud ning kõik asjaosalised, alates arendajatest ja turvaekspertidest, on sõlminud mitteavaldamise lepingud. Tundus, et plaan oli püüda hoida asjad kontrolli all, kuni vead olid täielikult kõrvaldatud.
Mõelge ainult personaalarvutite arvandmetele: IDC hinnangul on tänapäeval kasutusel 1,5 miljardit (laua- ja sülearvutid kokku) ja umbes 90% toidavad Inteli kiibid. See tähendab, et kokkupuude Meltdowni veaga on potentsiaalselt tohutu.

■ Kui häkkerid minna oma oskusi kärpima
■ Kas parlamendiliikmed muretsevad IT-turvalisuse pärast?
■ krüptokuuluvuse kogumiseks häkkinud veebisaidid

Milline teave on ohus?

Vead võimaldavad häkkeritel lugeda arvuti mällu salvestatud teavet ja varastada teavet, näiteks paroole või krediitkaarditeavet.
ABI Researchi tehnoloogiaanalüütik Jake Saunders ütles, et pole täpselt selge, millist teavet võib ohtu seada, kuid kuna turvaaugud on paljastatud, "on küsimus selles, kas teised osapooled saavad selle avastada ja potentsiaalselt ära kasutada".

Kuidas kaitsta oma arvutit?

Seadme tootjatel ja operatsioonisüsteemide müüjatel on olnud aega probleemi lahendamiseks. Nad tõmbavad turvavärskendusi või plaastreid, mis kaitsevad teie arvutit, tahvelarvutit või telefoni rikkumise eest. Kasutajad peaksid installima need kohe, kui need saavad kättesaadavaks.
Microsoft, Apple ja Linux, kolm suuremat operatsioonisüsteemi tootjat, kõik uuendatakse, kuigi Apple ja Microsoft ei ole seda täpselt öelnud.
Google on öelnud, et uusimad turvavärskendused Android-telefonidega on kaitstud ja isegi veebiteenuste kasutajad, nagu Gmail, on ohutud. Eelmiste versioonide Chromebooki kasutajad peavad installima värskenduse. Chrome'i veebibrauseri kasutajad saavad 23i jaanuaris plaastri.
Apple'i sülearvuteid ja lauaarvutites käsitletakse ka turvavärskendusi, ehkki pole selge, kas iPhones ja iPads on haavatavad.
Ettevõtete pilvteenused, sealhulgas Amazoni veebiteenused ja Google Cloud Platform, väidavad, et enamus teenuseid on juba parandanud ja lahendavad peagi ülejäänud osa.
Tehniline analüütik Rob Enderle ütles BBC-le, et kõige rohkem puutuvad kiibi haavatavusega kokku inimesed, kes ei kasutanud Windows 10.
"Plaastreid ei väljastata millelegi vanemale kui Windows 10 ja see tähendab, et keegi puutub kokku vanema operatsioonisüsteemiga," ütles ta.

Kas parandamine aeglustab arvutit?

Mõned teadlased on väitnud, et mis tahes parandused võivad arvutisüsteeme aeglustada, võib-olla 30%, kuid Inteli arvates on need väited liialdatud. Ta ütles, et igasugune tulemuslikkuse mõju sõltub "töökoormusest" ja keskmine arvutikasutajate mõju "ei tohiks olla märkimisväärne".
Härra. Kuid IDC nõustus, et enamiku tavakasutajate jaoks - kes kasutavad oma arvutit sirvimiseks ja e-posti funktsioonide jaoks - vaevalt aeglustavad turvaparandused nende arvutit.

Kuidas reageerib tehnikatööstus?

Teade vigadest tuleb tööstuse jaoks raskel ajal. Järgmisel nädalal algab Las Vegases CES - hiiglaslik olmeelektroonika mess.
Paljud osalejad mõtlevad, kuidas mõjutatakse uute toodete kuvamist, ja on vaja vaadata läbi turustusmaterjalid, mis kirjeldavad üksikasjalikult kiiruse suurenemist.
Eksperdid arvavad ka, et kuna Meltdown ja Spectre näitavad põhilisi vigu arvutiekraanide kujundamisel, vaadatakse tõsiselt üle, kuidas seda tehnoloogiat tulevikus rakendada.
"See on geekimaailmas tohutu," kirjutas küberturvalisuse uurija Rob Graham oma ajaveebis.
"Peame opsüsteemid ja protsessorite loomise viisi ümber kujundama"

Andmejulgeoleku risk meie IT-tööriistade puhul näitas CPU haavatavust