ZombieLoad: Lỗi bảo mật mới phát hiện trên CPU Intel, hoạt động giống hệt như Spectre và Meltdown
Zombieload là một lỗi bảo mật mới được tìm thấy trên chip xử lý Intel cho phép các hacker ăn trộm tất cả những dữ liệu mới được CPU máy tính xử lý. Đáng lo ngại là trên các server điện toán đám mây, Zombieload cũng vẫn có thể bị hacker lợi dụng vì mục đích xấu. Lỗi bảo mật này được các nhà nghiên cứu tại Đại học Công nghệ Graz phát hiện ra và thông báo ngay cho Intel. Ở thời điểm hiện tại, Intel đã có bản vá BIOS bo mạch chủ để khắc phục lỗi này. Tuy nhiên các nhà sản xuất mainboard như Asus hai MSI sẽ phải tạo ra BIOS riêng phù hợp với dòng sản phẩm của họ, sau đó để người sử dụng tự tải về và tự cài vào máy, chứ không tự động vá lỗi như Windows 10.
[IMG]https://photo2.tinhte.vn/data/attachment-files/2019/05/4654307_Tinhte_Zombieload2.jpg[/IMG]
Theo Tech Crunch, lỗi bảo mật này ảnh hưởng tới gần như mọi mẫu chip xử lý mà Intel sản xuất từ năm 2011 đến nay. Apple và Google trong khi đó đã tung ra cập nhật mới, và Microsoft cũng sắp có bản vá lỗi Zombieload. Tính đến thời điểm hiện tại, chưa ghi nhận trường hợp nào hacker lợi dụng Zombieload để xâm nhập vào máy tính cá nhân.
Zombieload kỳ thực là một trong số không ít những lỗi bảo mật nghiêm trọng, lợi dụng quá trình thực hành suy đoán (speculative execution) của CPU, khi đó chip xử lý sẽ chạy những process mà người sử dụng “có thể” sẽ cần, từ đó tăng tốc độ xử lý. Tính năng này được tích hợp vào gần hết mọi thế hệ CPU hiện tại anh em đang dùng. Khi các nhà nghiên cứu phát hiện ra Spectre và Meltdownhồi đầu năm 2018, tính năng này vô tình trở thành con dao hai lưỡi để hacker có thể lợi dụng.
[IMG]https://photo2.tinhte.vn/data/attachment-files/2019/05/4654306_Tinhte_Zombieload1.jpg[/IMG]
Để vá những lỗi bảo mật như Zombieload, tính năng speculative execution sẽ bị kiểm soát chặt chẽ hơn, vô tình khiến cho CPU có tốc độ chậm hơn so với trước. Thêm vào đó, các nhà khoa học máy tính gần như chắc chắn rằng, speculative execution sẽ còn có khả năng tạo ra thêm những lỗ hổng bảo mật mà con người chưa phát hiện ra hết. Spectre và Meltdown là hai lỗi đầu tiên, và chỉ vài tháng sau chúng ta phát hiện ra Speculative Store Bypass.
[RIGHT][I]Theo The Verge[/I]
[/RIGHT]
Bài viết bạn có thể quan tâm
AMD Ryzen 5 8500G – APU tốt nhất dành cho PC phân khúc phổ thông
Trong bối cảnh sau đại dịch, có một sự thật là các thiết bị điện tử nói chung và linh kiện PC nói chung đều có mức giá tăng phi mã, điều đó khiến cho việc tìm mua một mẫu máy có mức giá hợp lý phục vụ nhu cầu công việc văn phòng và giải trí đơn giản
AMD Ryzen 7 8700G – CPU AI dành cho PC
Mặc dù các ứng dụng AI bùng nổ mạnh mẽ, mang đến những thay đổi khổng lồ trong cách mà người dùng làm việc và giải trí, thế nhưng không thể phủ nhận được rằng, phần lớn các hệ thống tích hợp xử lý AI hiện nay là các hệ thống di động như laptop hay điện thoại thông minh
AMD Ryzen X3D Series – Sự lựa chọn hàng đầu của game thủ
Có một sự thật là công nghệ CPU hiện nay đang là điểm nghẽn của các hệ thống chơi game chuyên nghiệp. Thật vậy, các mẫu màn hình ra mắt có tốc độ quét hình ngày một nhanh hơn, với những mẫu mới nhất được giới thiệu ở CES 2025 có thể đạt đến mức 500Hz ở độ phân giải 1080p
Đánh giá Lenovo IdeaPad Slim 5 phiên bản Ryzen™ 7 7735HS: Lý tưởng cho sinh viên và dân văn phòng
Lenovo IdeaPad Slim 5 15ARP10 là một trong số ít laptop văn phòng để lại cho mình nhiều ấn tượng trong phân khúc khoảng 20 triệu đồng nhờ thiết kế cân đối, hiệu năng tốt cùng khả năng hoạt động vô cùng mát mẻ.
Đánh giá Tablet gaming mạnh nhất thế giới ROG Flow Z13 (2025): AMD Ryzen™ AI Max+ 395 quá ấn tượng
ROG Flow Z13 (2025) là một trong những chiếc máy tính đầu tiên được trang bị AMD Ryzen™ AI Max+ 395, một con chip có thể nói là “điên rồ” nhất trong thế giới laptop
Đánh giá Seagate Ultra Compact SSD: Nhỏ gọn, đa năng, tốc độ ổn định
Seagate Ultra Compact là một mẫu SSD di động cực kỳ ấn tượng nhờ kích thước siêu nhỏ gọn, băng thông cao, ổn định và đặc biệt là các dịch vụ tiện ích đi kèm.