ZombieLoad: Lỗi bảo mật mới phát hiện trên CPU Intel, hoạt động giống hệt như Spectre và Meltdown
Zombieload là một lỗi bảo mật mới được tìm thấy trên chip xử lý Intel cho phép các hacker ăn trộm tất cả những dữ liệu mới được CPU máy tính xử lý. Đáng lo ngại là trên các server điện toán đám mây, Zombieload cũng vẫn có thể bị hacker lợi dụng vì mục đích xấu. Lỗi bảo mật này được các nhà nghiên cứu tại Đại học Công nghệ Graz phát hiện ra và thông báo ngay cho Intel. Ở thời điểm hiện tại, Intel đã có bản vá BIOS bo mạch chủ để khắc phục lỗi này. Tuy nhiên các nhà sản xuất mainboard như Asus hai MSI sẽ phải tạo ra BIOS riêng phù hợp với dòng sản phẩm của họ, sau đó để người sử dụng tự tải về và tự cài vào máy, chứ không tự động vá lỗi như Windows 10.
[IMG]https://photo2.tinhte.vn/data/attachment-files/2019/05/4654307_Tinhte_Zombieload2.jpg[/IMG]
Theo Tech Crunch, lỗi bảo mật này ảnh hưởng tới gần như mọi mẫu chip xử lý mà Intel sản xuất từ năm 2011 đến nay. Apple và Google trong khi đó đã tung ra cập nhật mới, và Microsoft cũng sắp có bản vá lỗi Zombieload. Tính đến thời điểm hiện tại, chưa ghi nhận trường hợp nào hacker lợi dụng Zombieload để xâm nhập vào máy tính cá nhân.
Zombieload kỳ thực là một trong số không ít những lỗi bảo mật nghiêm trọng, lợi dụng quá trình thực hành suy đoán (speculative execution) của CPU, khi đó chip xử lý sẽ chạy những process mà người sử dụng “có thể” sẽ cần, từ đó tăng tốc độ xử lý. Tính năng này được tích hợp vào gần hết mọi thế hệ CPU hiện tại anh em đang dùng. Khi các nhà nghiên cứu phát hiện ra Spectre và Meltdownhồi đầu năm 2018, tính năng này vô tình trở thành con dao hai lưỡi để hacker có thể lợi dụng.
[IMG]https://photo2.tinhte.vn/data/attachment-files/2019/05/4654306_Tinhte_Zombieload1.jpg[/IMG]
Để vá những lỗi bảo mật như Zombieload, tính năng speculative execution sẽ bị kiểm soát chặt chẽ hơn, vô tình khiến cho CPU có tốc độ chậm hơn so với trước. Thêm vào đó, các nhà khoa học máy tính gần như chắc chắn rằng, speculative execution sẽ còn có khả năng tạo ra thêm những lỗ hổng bảo mật mà con người chưa phát hiện ra hết. Spectre và Meltdown là hai lỗi đầu tiên, và chỉ vài tháng sau chúng ta phát hiện ra Speculative Store Bypass.
[RIGHT][I]Theo The Verge[/I]
[/RIGHT]
Bình luận
Bài viết bạn có thể quan tâm
AMD Ryzen 5 5500GT và 5600GT: Giải pháp PC giải trí tại gia tiết kiệm và hiệu quả
Trong thời đại số hóa hiện nay, nhu cầu sở hữu một bộ máy tính để bàn phục vụ cho việc học tập, làm việc văn phòng, xem phim trực tuyến và giải trí nhẹ nhàng ngày càng trở nên phổ biến
Đánh giá MSI Venture A16 AI+ A3HMG-017VN: Mẫu laptop đa năng dưới 30 triệu đồng
MSI Venture A16 AI+ A3HMG-017VN là một mẫu laptop đa năng hướng đến nhiều đối tượng người dùng từ dân văn phòng, lập trình, đồ họa 2D, nhà sáng tạo nội dung… nhờ hiệu năng mạnh mẽ với bộ xử lý Ryzen™ Al 7 350 đến từ AMD
Bộ xử lý laptop 2025: Intel có gì để đối đầu với AMD?
Từ cuối năm ngoái đến đầu năm nay, AMD và Intel liên tục ra mắt hàng loạt các bộ xử lý mới dành cho laptop với hàng loạt nâng cấp đáng chú ý. Trong đó nổi bật nhất phải để đến loạt bộ xử lý Ryzen AI 300 và AMD Ryzen AI Max/Max+ đến từ AMD
Tại sao doanh nghiệp không thể bỏ qua tối ưu hóa đám mây trong năm 2025
Nhu cầu sử dụng điện toán đám mây của doanh nghiệp đã vượt xa những lý do ban đầu khi triển khai. Giờ đây, hơn bao giờ hết, các doanh nghiệp cần chuẩn bị để mở rộng quy mô ngay lập tức.
AMD Ryzen Threadripper 7000 Series - Đáp ứng mọi nhu cầu người dùng chuyên nghiệp
Trong thế giới công việc kỹ thuật chuyên nghiệp, có rất nhiều ứng dụng cần đến nhiều nhân CPU với sức xử lý mạnh mẽ và lượng bộ nhớ RAM lớn, vượt qua khỏi tầm với của các dòng CPU thương mại thông thường. Đó là lúc mà dòng GPU AMD Ryzen Threadripper thể hiện vai trò của mình
Tổng hợp các mẫu laptop AI đáng chú ý nhất đầu năm 2025
Bước sang đầu năm 2025, laptop AI không còn là khái niệm xa vời mà đã trở thành một xu hướng công nghệ, hiện diện trong mọi phân khúc từ văn phòng, sáng tạo nội dung đến gaming đỉnh cao.