Проблема заключается в технологии спекулятивного исполнения. В ходе этого процесса вычисления, которые в теории могут пригодиться ей в будущем, выполняются заранее. Таким образом работа процесса ускоряется. В случае если команда не требуется процессору, её выполнение прерывается, и состояние системы откатывается назад. Однако результаты вычислений остаются в кэше, и именно они могут стать целью взлома.
Специалисты из Google Project Zero, которые опубликовали исследование об уязвимостях, рассказали о двух типах возможных атак: Meltdown и Spectre.
С помощью Meltdown злоумышленники могут добраться до данных, которые хранятся в памяти операционной системы. Этому типу атаки могут быть подвержены практически все процессоры Intel, выпущенные начиная с 1995 года.
Spectre, в свою очередь, позволяет получить доступ к кэшу приложения. Такую атаку гораздо сложнее осуществить, однако при этом её труднее ликвидировать. Spectre затрагивает не только процессоры Intel, но также ARM и AMD. Все эти чипы используются в большинстве компьютеров и мобильных устройств.
Из-за уязвимостей злоумышленники могут прочитать важную информацию, например пароли или ключи шифрования, с помощью которых можно получить доступ к зашифрованным данным.
Проблемы безопасности были обнаружены независимыми группами исследователей еще полгода назад, однако детали уязвимости были обнародованы только 4 января 2018 года. В данный момент обновления выпущены для RHEL, CentOS и Fedora, Ubuntu (кроме некоторых дистрибутивов) и ожидается для Debian.
Важно! Если вы являетесь пользователем виртуального кобрендингового хостинга — никаких действий по обновлению ПО ОС от вас не требуется, изменения/обновления будут произведены автоматически, нашими партнёрами, однако, если вы являетесь пользователем VDS/VPS и/или выделенного сервера, рекомендуем вам к кратчайшие сроки, самостоятельно, применить вышеуказанные обновления к используемым на вашем сервере ОС.
15
Сентябрь
Комментарии к записи Домены .Mortgage и .Market на UANIC.NAME отключены
Мы получили информацию о том, что уже в ближайшие дни на UANIC.NAME появится возможность регистрации новых доменных имён .Mortgage и .Market.
Наверное не многие догадываются о предназначении домена .Mortgage, хотя тематика ипотеки (именно так с английского переводится Mortgage), довольно распространена. Вы владеете банком, или занимаетесь другим бизнесом, который связан с ипотекой,- тогда домен .Mortgage именно то, что вам нужно. Вместе с новым доменом дела у вашего веб-ресурса, однозначно, пойдут вверх и вы непременно получите большее количество пользователей.
О домене .Market много говорить не нужно. Его ждали, наверное, многие из вас, и вот, наконец-то дождались. Уже совсем скоро каждый из вас сможет зарегистрировать доменное имя в зоне .Market без всяких затруднений и преград. Домен .Market подойдет как для официальных страниц веб-ресурсов, которые занимаются торговлей (market — рынок), так и для форумов для общения на темы продаж, торговли, маркетинга и бизнеса.
Следите за новостями на нашем блоге UANIC.NAME и будьте всегда в курсе появления на сервисе новых доменных зон!