Эксперты по безопасности из Корнельского университета нашли опасную уязвимость в большинстве современных процессоров.
Специалисты сообщают, что она работает на Intel, AMD, Samsung Exynos и даже на M1. Суть в том, что вредоносный код встраивается в CSS и HTML веб-страниц, поэтому не требует JavaScript. Соответственно, блокировка через него тоже недоступна.
Благодаря этой «дыре», хакеры могут следить за активностью пользователей в интернете. Тип атаки относится к Side Channel (по сторонним каналам), она использует общие особенности браузеров, поэтому работает кроссплатформенно.
Ждём релиз соответствующих обновлений, закрывающих уязвимость. [GizmoChina]
10 комментариев
Форум →“Тип атаки …. использует общие особенности браузеров, поэтому работает кроссплатформенно.”
Так может дырка всё же на уровне платформы CSS и HTML, а процессоры тут не причём ?
Если бензин хреновый, то при чём тут условный Мерседес, который на нём не едет ?
В статье какой-то бред. Как через css и html можно задействовать уязвимость в ПРОЦЕССОРЕ? Html и css обрабатывает браузер. Нашли уязвимость в браузере, приплели процессор.
@Andrew, на удивление в статье именно так и написано. Не поверил и пошёл проверять. Уяз работает даже при отключенном js.
Как вечьма удачно “дыры” “оставлены”…😏
мешанина бреда какая то
процессор не обрабатывает HTML и CSS
Я давно писал здесь об этой уязвимости в каментах.
Мои знакомые русские спецы нашли ее сразу.
@fimoz, надеюсь программно решается и без потери производительности. А так я думаю все веселье с дырами все еще впереди)
Зачем Артем Баусов такую херню пишет? Это насколько должно быть похер на читателей, чтобы не потратив даже минуты разобраться, высрать людям такую хероту? Авторы сайта заведомо дурачками всех посетителей считают, типа дурачков можно кормить таким вот слабоумием и втюхивать говно с алика.
Атака заключается в том что получены “отпечатки пальцев” устройства на котором запущен код. Это плохо, позволяет сайтам отслеживать пользователя. Но ни о каком “взломе” речи не идет
Казалось бы, при чем тут Intel? :))))
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как восстановить недавно удаленные файлы из iCloud
Как в Safari на iPhone открывать ссылки в новом окне или в фоновом режиме
Где найти историю покупок в App Store на iOS 11
Где хранятся резервные копии iTunes на Windows? Как удалить и переместить их?
Есть ли аналог кабеля MagSafe для iPhone?
Как на iPhone создать опрос в групповом чате iMessage
Как на iPhone запретить приватный режим Safari
Как на iPhone поменять тарифный план iCloud