Google löysi historialliset haavoittuvuudet – Koskee Intelin, AMD:n ja ARM:n prosessoreita

Kirjoittaja Manu Pitkänen,

Google löysi historialliset haavoittuvuudet – Koskee Intelin, AMD:n ja ARM:n prosessoreita
Google on paljastanut tietoturva-aukon, joka koskettaa suurinta osaa nykyaikaisista tietokoneista. Haavoittuvuus liittyy erityisesti Intelin suorittimiin sekä AMD:n prosessoreihin ja sitä kautta Windows-, macOS- ja Linux-järjestelmiin, mutta sen lisäksi myös osa mobiililaitteissa käytetyistä ARM:n piireistä on haavoittuvuuden piirissä (Cortex-A).

Haavoittuvuus liittyy nykyaikaisten suorittimien käyttämään speculative execution -nimiseen tekniikkaan, jonka tarkoituksena on optimoida laitteiston suorituskykyä. Googlen tietoturvaprojektissa työskentelevä Jann Horn havaitsi menetelmän mahdollistavan muistin lukemisen, vaikka sen pitäisi olla kiellettyä. Käytännössä hyökkääjä voisi kyetä sopivalla menetelmällä lukemaan järjestelmämuistista esimerkiksi salasanoja, salausavaimia tai muuta yksityistä tietoa.

Googlen löytämiä haavoittuvuuksia on käytännössä kaksi kappaletta. Meltdown-lempinimen saanut haavoittuvuus on mahdollista korjata ohjelmistopäivityksellä, mutta se tarkoittaa samalla järjestelmän suorituskyvyn heikentymistä. Pilvipalvelutarjoajien kannalta Meltdown on vaarallinen, sillä sen ansiosta Amazonin, Googlen tai Microsoftin pilven asiakas voisi varastaa muiden asiakkaiden tietoja.


Spectre on haavoittuvuuksista vaikein korjata eikä sille itse asiassa edes tunneta toistaiseksi mitään korjausmenetelmää. Jää nähtäväksi miten suoritinvalmistajat aikovat tarttua ongelmaan.

Hardware.fi päivän diilit sähköpostiisi!

Tilaa ilmainen uutiskirjeemme ja saat aina tiedon, kun löydämme jonkin huikean tarjouksen nettiä selatessamme:

Kommentoi uutista

Uusimmat viestit keskustelualueillamme

Keskustelu Viestejä Keskustelualue
node.js prosessi (win8) ja monistuva Crwindowsclientservice.exe, onko virus ja mitä teen? 8 Virukset ja haittaohjelmat
Konepaketti toimistokäyttöön, 600€ 2 Uutta tietokonetta ostamassa
Hyvät tarjoukset-ketju 1083 PC:n rautaan liittyvä keskustelu
Perseilyketju. 2133 Vapaata keskustelua
Biisiketju 4483 Vapaata keskustelua
FinVip tili 75 Yleistä keskustelua P2P-ohjelmista
Data Talli 12 Yleistä keskustelua P2P-ohjelmista
Voiko häirikköviestejä estää? 10 Android -keskustelu
Pelejä ilmaiseksi 36 PC:n pelit
Videoketju 348 Vapaata keskustelua
Näytä lisää viestejä