tech24g.com tech24g.com

©2021 tech24g.com. All rights reserved

ZombieLoad: Lỗi bảo mật mới phát hiện trên CPU Intel, hoạt động giống hệt như Spectre và Meltdown

Zombieload là một lỗi bảo mật mới được tìm thấy trên chip xử lý Intel cho phép các hacker ăn trộm tất cả những dữ liệu mới được CPU máy tính xử lý. Đáng lo ngại là trên các server điện toán đám mây, Zombieload cũng vẫn có thể bị hacker lợi dụng vì mục đích xấu. Lỗi bảo mật này được các nhà nghiên cứu tại Đại học Công nghệ Graz phát hiện ra và thông báo ngay cho Intel. Ở thời điểm hiện tại, Intel đã có bản vá BIOS bo mạch chủ để khắc phục lỗi này. Tuy nhiên các nhà sản xuất mainboard như Asus hai MSI sẽ phải tạo ra BIOS riêng phù hợp với dòng sản phẩm của họ, sau đó để người sử dụng tự tải về và tự cài vào máy, chứ không tự động vá lỗi như Windows 10.

[IMG]https://photo2.tinhte.vn/data/attachment-files/2019/05/4654307_Tinhte_Zombieload2.jpg[/IMG]

Theo Tech Crunch, lỗi bảo mật này ảnh hưởng tới gần như mọi mẫu chip xử lý mà Intel sản xuất từ năm 2011 đến nay. Apple và Google trong khi đó đã tung ra cập nhật mới, và Microsoft cũng sắp có bản vá lỗi Zombieload. Tính đến thời điểm hiện tại, chưa ghi nhận trường hợp nào hacker lợi dụng Zombieload để xâm nhập vào máy tính cá nhân.

Zombieload kỳ thực là một trong số không ít những lỗi bảo mật nghiêm trọng, lợi dụng quá trình thực hành suy đoán (speculative execution) của CPU, khi đó chip xử lý sẽ chạy những process mà người sử dụng “có thể” sẽ cần, từ đó tăng tốc độ xử lý. Tính năng này được tích hợp vào gần hết mọi thế hệ CPU hiện tại anh em đang dùng. Khi các nhà nghiên cứu phát hiện ra Spectre và Meltdownhồi đầu năm 2018, tính năng này vô tình trở thành con dao hai lưỡi để hacker có thể lợi dụng.

[IMG]https://photo2.tinhte.vn/data/attachment-files/2019/05/4654306_Tinhte_Zombieload1.jpg[/IMG]

Để vá những lỗi bảo mật như Zombieload, tính năng speculative execution sẽ bị kiểm soát chặt chẽ hơn, vô tình khiến cho CPU có tốc độ chậm hơn so với trước. Thêm vào đó, các nhà khoa học máy tính gần như chắc chắn rằng, speculative execution sẽ còn có khả năng tạo ra thêm những lỗ hổng bảo mật mà con người chưa phát hiện ra hết. Spectre và Meltdown là hai lỗi đầu tiên, và chỉ vài tháng sau chúng ta phát hiện ra Speculative Store Bypass.

[RIGHT][I]Theo The Verge[/I]
[/RIGHT]

Bình luận

Bài viết bạn có thể quan tâm

Trải nghiệm Combo Ryzen 7 7800X3D và RX 7600: Giải Pháp

Trải nghiệm Combo Ryzen 7 7800X3D và RX 7600: Giải Pháp "Vàng" cho Phòng Game eSports?

Khi bắt tay vào set up một phòng game, bài toán cân não luôn là chi phí và hiệu năng. Game thủ giờ đây không chỉ cần "chơi được", họ cần mượt, FPS phải cao, đặc biệt là với các màn hình 240Hz+ đang ngày càng phổ biến

Đánh giá Ryzen Threadripper PRO 7965WX: Khi

Đánh giá Ryzen Threadripper PRO 7965WX: Khi "PRO" Định Nghĩa Lại Máy Trạm

Trong thế giới của máy tính trạm (Workstation), sự ra mắt của dòng Ryzen Threadripper PRO 7000 WX-Series đã thiết lập một tiêu chuẩn mới về hiệu năng và khả năng mở rộng. Nổi bật trong số đó là Ryzen Threadripper PRO 7965WX

Đánh giá AMD Ryzen 7 5700X: CPU “quốc dân” cho hệ AM4 trong năm 2025

Đánh giá AMD Ryzen 7 5700X: CPU “quốc dân” cho hệ AM4 trong năm 2025

Khi ra mắt vào năm 2022, AMD Ryzen 7 5700X được định vị rõ ràng trong phân khúc trung – cao cấp dành cho game thủ và người dùng sáng tạo nội dung. Tuy nhiên, bước vào năm 2025, thị trường PC đã thay đổi đáng kể, đặc biệt khi AMD chuyển trọng tâm sang nền tảng AM5

Đánh giá Ryzen Threadripper 9970X & 9960X:

Đánh giá Ryzen Threadripper 9970X & 9960X: "Vũ Khí" Tối Thượng Cho Chuyên Gia 3D và Video

Sự ra mắt của dòng vi xử lý Ryzen Threadripper 9000 Series dựa trên kiến trúc Zen 5 đánh dấu một bước ngoặt lớn cho thị trường máy tính để bàn cao cấp (HEDT)

Vultr và AMD mở rộng hợp tác để thúc đẩy đổi mới và mở rộng quy mô AI toàn cầu

Vultr và AMD mở rộng hợp tác để thúc đẩy đổi mới và mở rộng quy mô AI toàn cầu

Nhà cung cấp cơ sở hạ tầng đám mây Vultr đã thông báo vào hôm thứ Ba rằng họ sẽ triển khai 24.000 GPU AMD Instinct MI355X tại trung tâm dữ liệu mới ở Springfield, Ohio, mở rộng đáng kể khả năng tính toán AI của công ty.

AMD KHẲNG ĐỊNH VỊ THẾ AI: ZYPHRA RA MẮT MÔ HÌNH ZAYA1 ĐƯỢC ĐÀO TẠO HOÀN TOÀN TRÊN NỀN TẢNG MI300X

AMD KHẲNG ĐỊNH VỊ THẾ AI: ZYPHRA RA MẮT MÔ HÌNH ZAYA1 ĐƯỢC ĐÀO TẠO HOÀN TOÀN TRÊN NỀN TẢNG MI300X

Vừa qua, Công ty Zyphra đã chính thức ra mắt ZAYA1, mô hình nền tảng Mixture-of-Experts (MoE) quy mô lớn đầu tiên được đào tạo 100% bằng hệ sinh thái tăng tốc của AMD.