Forskare upptäcker nya sätt att utnyttja Spectre och Meltdown

Forskare upptäcker nya sätt att utnyttja Spectre och Meltdown

Forskare från Princeton University och Nvidia har nu upptäckt nya sätt att utnyttja Spectre och Meltdown, vilka kan användas för att få tag i information såsom lösenord.

Tidigare under året började det talas om de säkerhetshål i Intels, AMD:s och ARM:s processorer som senare fick namnen Spectre och Meltdown. Sedan dess har tillverkarna arbetat flitigt med att utveckla BIOS/UEFI- och operativsystemsuppdateringar som kan täppa till dessa.

I en nyligen publicerad forskningsrapport presenteras nu information om nya sätt att utnyttja säkerhetshålen i attacker. Rapporten är gjord av forskare från Princeton University och Nvidia och talar om sårbarheter med namnen MeltdownPrime and SpectrePrime, vilka kan utnyttja Spectre och Meltdown för att få tag i information såsom lösenord.

Läs mer: Säkerhetshålen Meltdown och Spectre

De mjukvaruuppdateringar som de olika tillverkarna arbetar på väntas mildra effekten av dessa sårbarheter, men forskarna noterar att dessa troligen inte kan åtgärdas genom ändringar i tillverkningsprocessen av själva processorn. Detta då de är djupt rotade i hur moderna processorer är uppbyggda, och kräver istället att tillverkare arbetar runt säkerhetshålen.

Sårbarheterna har testats på enheter med Intel x86-hårdvara och de lyckades i en stor majoritet av fallen få ut information med hjälp av dessa. Forskarna noterar dock att det i dagsläget inte finns någon risk att koden har använts av hackare, då den inte släppts utanför testmiljön.

Källa: The Register

Kommentarer till artikeln

58 debattinlägg

Skicka en rättelse
22

Analytiker: "Låga förbokningssiffror för Battlefield V"

Enligt analytikerfirman Cowen är förbokningssiffrorna för Battlefield V låga jämfört med andra speltitlar som släpps under samma period, såsom Red Dead Redemption 2 och nya Call of Duty. Läs mer

30

Intel haussar lansering av grafikkort år 2020

I en ny video skryter Intel om sina integrerade grafikkretsar och använder dessa som ett kvitto för succé år 2020, då bolaget släpper sitt första dedikerade grafikkort på över 20 år. Läs mer

14

Lian Li avtäcker Lancool One – chassi med härdat glas och fokus på luftflöde

Den taiwanesiska tillverkaren Lian Li har breddat chassisortimentet utanför premiumsegmentet och lanserar nu Lancool One, som fokuserar på luftflöde och ett stilrent utseende. Läs mer

8

Fynda under skolstarten med SweClockers medlemmar och partner

Sommaren lider mot sitt slut och för många väntar studier. Traditionen trogen bjuder SweClockers upp med en specialsida, som samlar både erbjudanden och de bästa tipsen från medlemmarna. Läs mer

14

Star VR avtäcker VR-headset med inbyggd ögonspårning

Under årets upplaga av Siggraph avtäcker Star VR en uppdaterad version av sitt VR-headset, vilket bestyckas med inbyggd ögonspårningsteknik från svenska Tobii. Läs mer

14

Cooler Master lanserar den slutna vattenkylaren Masterliquid ML360R RGB

Välrenommerade Cooler Master utökar Masterliquid-familjen med bolagets första slutna vattenkylare med 360 mm-radiator, som ackompanjeras av en trio RGB-belysta fläktar. Läs mer

25

Samsung Exynos Modem 5100 klarar nedladdningshastighet på 6 Gbit/s

Elektronikjätten Samsung avtäcker nu världens första modem med stöd för senaste snittets 5G-specifikationer, där nedladdningshastighet genom mmWave-tekniken ligger på 6 Gbit/s. Läs mer

46

AMD Ryzen Threadripper 2990WX överklockas till 5,9 GHz på en kärna

Överklockare tar sig an AMD:s senaste processor Ryzen Threadripper 2990WX, och lyckas med hjälp av flytande kväve överklocka denna till 5,9 GHz på en av kärnorna. Läs mer

I samarbete med Ownit
3

Del 4: Så fungerar internet – hos Ownit

Det är dags för det avslutande avsnitt om internets uppbyggnad, där Karl Emil Nikka undersöker vad ett transportprotokoll är och varför portar måste öppnas i routern. Läs mer

48

AMD Radeon RX Vega 56 och RX Vega 64 firar ett år

För ett år sedan introducerade AMD arkitekturen Vega med modellerna Radeon RX Vega 56 och RX Vega 64. Detta blev företagets återkomst till prestandasegmentet på grafikkortsmarknaden. Läs mer

23

Rykte: Intels processor med 28 kärnor använder styrkretsen X599

Intels uppgraderade entusiastplattform med upp till 28 kärnor kan komma att lanseras i slutet av året. Nu rapporteras om att styrkretsen kan få namnet X599. Läs mer

67

Google spårar användare trots avstängda platstjänster

Nu avslöjas det att Google samlar in information om var mobilanvändare befinner sig, och detta även om de aktivt valt att inte dela med sig av detta. Läs mer