Miscellaneous

Intel Baru Saja Memperbaiki Cacat Kritis yang Diperingatkan Beberapa Bulan Lalu

Intel Baru Saja Memperbaiki Cacat Kritis yang Diperingatkan Beberapa Bulan Lalu

Peneliti keamanan di Vrije Universiteit Amsterdam, yang berperan dalam mengungkap serangan Spectre and Meltdown yang menargetkan mikroprosesor tahun lalu, baru-baru ini mengungkapkan kerentanan baru dalam chip Intel.

Terlebih lagi, mereka mengklaim Intel belum sepenuhnya transparan dalam hal menambal masalah ini dan mengatakan beberapa kekurangan telah diperbaiki selama berbulan-bulan.

TERKAIT: INTEL MENGEMBANGKAN AI CHIP YANG BERTINDAK SEPERTI OTAK MANUSIA

Produsen keripik dan keamanan siber

Meskipun Intel mengatakan tidak ada laporan tentang eksploitasi dunia nyata yang terkait dengan cacat yang ditunjukkan oleh peneliti keamanan, potensi risiko bagi pengguna masih signifikan,Gizmodo laporan. Ini berfungsi sebagai contoh baru produsen chip yang berjuang dengan keamanan siber.

Menurut penelitian, kerentanan dapat memungkinkan serangan yang merupakan varian dari Zombieload. Jenis serangan ini menargetkan kelas kerentanan yang disebut Microarchitectural Data Sampling (MDS) oleh Intel.

Ini memungkinkan peretas jahat untuk memanipulasi mikroprosesor agar membocorkan informasi yang berpotensi sensitif yang disimpan sementara di buffer datanya.

Bug tersebut diungkapkan oleh sekelompok peneliti, termasuk di Vrije Universiteit di Amsterdam, serta dari KU Leuven di Belgia, Pusat Helmholtz Jerman untuk Keamanan Informasi, dan Universitas Teknologi Graz di Austria.

Perbaikan yang tidak efektif

SesuaiThe New York Times, para peneliti mengatakan bahwa, meskipun sebelumnya mengklaim bug telah diperbaiki, Intel memilih cara yang tidak efektif untuk mengatasi kerentanan chip yang telah mereka ketahui.

Alih-alih memperbaiki masalah utama, yang mungkin memerlukan desain ulang prosesor, itu menambal setiap varian saat ditemukan.

“Masih ada banyak kerentanan yang tersisa, kami yakin,” kata Bos. "Dan mereka tidak berniat melakukan rekayasa keamanan yang tepat sampai reputasi mereka dipertaruhkan."

Intel, tentu saja, memohon untuk berbeda. Perusahaan itu mengklaim telah "secara substansial" mengurangi potensi serangan. “Kami terus meningkatkan teknik yang tersedia untuk mengatasi masalah tersebut dan menghargai peneliti akademis yang telah bermitra dengan Intel,” kata perusahaan ituGizmodo.


Tonton videonya: VIRAL! 3 Hari Hilang, Kucing Ditemukan Mati di Rumah Jagal - iNews Sore 2801 (Oktober 2021).