Tin tức và phân tích của tất cả các thiết bị di động

Google và Microsoft đã phát hiện một lỗ hổng mới!

Nhà sản xuất Android Google và WindowsNhà sản xuất của Microsoft đã phát hiện một lỗ hổng mới sau lỗ hổng Meltdown và Spectre, chưa có giải pháp lâu dài vì chúng ảnh hưởng đến bộ xử lý. Các bản cập nhật bảo mật được nhận sẽ khiến thiết bị chạy chậm hơn nữa.

Vào những ngày đầu năm 2018, Intel thông báo rằng họ đã xác định được các lỗ hổng bảo mật liên quan đến một phần đáng kể các thiết bị hiện có trên thị trường và đang được sử dụng. Những khai thác này được gọi là Meltdown và Spectre. Do các lỗ hổng do một số loại lỗi thiết kế vật lý gây ra không thể khắc phục được trong phần mềm nên các nhà sản xuất hệ điều hành đã cố gắng đóng chúng bằng các bản vá.

Trong khi các nhà sản xuất bộ xử lý như AMD, Qualcomm, Intel và MediaTek tiếp tục phát triển các biện pháp mới thì Google và Microsoft lại thông báo họ phát hiện ra một lỗ hổng mới với tư cách là chủ sở hữu của hai hệ điều hành phổ biến nhất thế giới. Khác nhau 4 Theo Intel, lỗ hổng này, được gọi là “Bỏ qua cửa hàng đầu cơ” (SSB), cung cấp một phương pháp truy cập thông tin nhạy cảm khác với Meltdown và Spectre, theo Intel.

SSB có thể được sử dụng bằng cách gửi tập lệnh (hoặc tệp văn bản chứa một số loại tập lệnh) đến các ứng dụng như trình duyệt internet. Tin tặc có thể đã lợi dụng lỗ hổng này cho đến nay. Nếu bạn đang bị tấn công như vậy, thông tin rất nhạy cảm của bạn có thể đã bị đánh cắp từ bất kỳ phần nào trong trình duyệt của bạn.

Intel phân loại lỗi SSB là rủi ro trung bình. Người phát ngôn của Intel cho biết.

Nếu máy tính bạn đang sử dụng kể từ đầu năm gặp tình trạng chậm đáng kể thì nguyên nhân có thể là do bạn đã nhận được bản vá cho Spectre và Meltdown. Các bản vá này sử dụng bộ xử lý nhiều để tăng cường các biện pháp bảo mật nên tốc độ bị giảm.

Các bản cập nhật được gửi cho SSB cũng sẽ khiến hệ thống của bạn chạy chậm lại. Intel nhấn mạnh rằng bạn chắc chắn nên thực hiện cập nhật của mình. Suy cho cùng, việc làm chậm hệ thống có ý nghĩa hơn việc thông tin của chúng ta rơi vào tay các nhóm độc hại. Vì vậy, chúng ta phải chọn điều tốt nhất trong điều tồi tệ nhất.

Nguồn: https://www.techradar.com/news/google-and-microsoft-find-new-strain-of-spectre-and-meltdown