Фінансові новини
- |
- 26.08.26
- |
- 01:35
- |
-
RSS - |
- мапа сайту
Авторизация
Чем нам грозит ошибка в процессорах Intel
09:36 12.01.2018 |

Начало года ознаменовалось скандалом в мире информационных технологий: оказалось, что практически все процессоры Intel подвержены критической уязвимости, которая позволяет хакерам получить доступ к конфиденциальным данным компьютера. Речь идет почти обо всех чипах, выпущенных корпорацией за последние 15 лет. При этом доля компьютеров с процессорами Intel на рынке - около 70%. Практически всю остальную часть занимает конкурент - компания AMD.
В чем проблема
Современный ПК исполняет одновременно огромное количество программ. Даже если открыт только интернет-браузер, в фоновом режиме постоянно работают другие приложения, драйверы и элементы операционной системы. Некоторые из них отвечают за перемещение указателя мыши по экрану, другие следят за тем, чтобы буква, нажатая на клавиатуре, появилась на экране, третьи обеспечивают работу видео и звука. Современная архитектура процессоров изолирует все программы друг от друга - приложению Skype совсем не обязательно знать номер банковской карты, которая видна в браузере на сайте банка. В свою очередь, игры не должны видеть банковские ключи или переписку в том же Skype.
Ошибка, обнаруженная в процессорах Intel, позволяет хакерам "заглянуть" во все приложения на компьютере: все конфиденциальные данные, переписки, логины, пароли, платёжные карты могут в один момент попасть в руки злоумышленников.
Аналитики сходятся во мнении, что это самая крупная проблема за все годы развития персональных компьютеров. Сравниться с ней может разве что эпопея с ошибкой FDIV в чипах Intel Pentium.
Делим правильно
FDIV - это одна из сотен команд, которые выполняют процессоры архитектуры x86. По сути, это обычная операция деления. Однако в октябре 1994 года профессор Линчбургского колледжа Томас Найсли обнаружил, что новейший на то время процессор Intel Pentium не всегда мог правильно разделить два числа с плавающей запятой.
Для проверки не нужно было быть дипломированным специалистом информационных технологий. Достаточно было открыть обычный Excel, и внести в ячейки определенную пару чисел, а в следующую ячейку внести обычную формулу деления. Результат в некоторых случаях был некорректным.
Корпорация Intel о проблеме знала, но скрывала ее, посчитав, что ошибку заметят лишь отдельные ученые. Однако под давлением СМИ компания была вынуждена признать проблему и начать замену дефектных чипов.
Производители программ тоже внесли изменения в свои продукты: если приложение определяло, что оно выполняется на дефектном процессоре, то операция деления осуществлялась более медленно, но с гарантированно правильным результатом.
В 1994 году проблема FDIV обошлась корпорации Intel в $475 млн, не говоря о репутационных потерях.
На этот раз глава корпорации Intel Брайан Кржанич говорит, что ситуация очень сильно отличается от истории с FDIV, чипы никто отзывать не будет, а проблему решат программными исправлениями. Тем не менее, скандал уже доставил крупнейшему производителю чипов немало проблем, и даже "съел" 5% его рыночной стоимости.
Стоит ли бояться
Эксперты отмечают: проблема в той или иной степени затрагивает все современные процессоры, а это означает, что в группу риска попадают даже пользователи смартфонов. И неважно, что это за устройство - китайский Xiaomi, корейский Samsung, или американский Apple, поскольку большая часть из них базируется на архитектуре ARM64, содержащей "ошибку".
Если углубиться в технические подробности, то критических уязвимостей, с помощью которые можно читать конфиденциальные данные, на самом деле две. Это так называемые Meltdown и Spectre. Процессоры Intel и ARM64 подвержены обеим проблемам, а вот для AMD подтвердили (пока) только уязвимость Spectre.

Сообщения об уязвимостях Meltdown и Spectre появились на технических форумах в первых числах января. Проблема была продемонстрирована с помощью реальной веб-странички с javascript (этот язык используют в той или иной форме 99% всех интернет сайтов). Между тем, производители процессоров были проинформированы о проблеме еще летом 2017-го, однако осенью корпорация Intel выпустила новую линейку чипов Coffee Lake, в которых даже не думала исправлять эти ошибки.
Специалисты сходятся во мнении, что если не менять чипы на исправленные, то проблему можно решить на программном уровне. В скором времени исправления получат все современные операционные системы, включая Windows, Linux и macOS, а также все интернет-браузеры.
Однако "заплатки", закрывающие "дырку" в безопасности, будут замедлять работу компьютеров - производителям программ придется перенести часть кода и данных в специальную защищенную область. Речь идет о снижении производительности от 2% до 30% (в зависимости от конкретной задачи и модели процессора). Реальное снижение производительности для пользователей, которые работают в браузерах и офисных приложениях, будет составлять всего несколько процентов. Практически не заметят замедления игроманы, а больше всего пострадают пользователи баз данных и серверы - там замедление будет максимальным.
Авторы исправлений для операционных систем решили не разделять чипы Intel, которые подвержены проблеме полностью, от чипов AMD, которые только частично подвержены уязвимости. Таким образом, производительность систем на процессорах AMD после установки патчей также может снизиться. Впрочем, есть и оптимисты, которые утверждают, что после установки "заплаток" никаких замедлений пользователь не заметит.
Исправления для исправлений
Не стоит забывать, что некоторые "исправления" могут приводить к новым проблемы. Так, буквально несколько дней назад Microsoft умудрилась выпустить настолько поспешное обновление Windows, устраняющие уязвимости Meltdown и Spectre, что некоторые владельцы компьютеров с чипами AMD вообще не смогли их включить после перезагрузки. Проблеме оказались подвержены относительно старые чипы Athlon и Sempron. Обновление KB4056892 отозвали, а Microsoft обвинила AMD в том, что та предоставила ей ошибочную документацию на чипы. На данный момент Microsoft и AMD пытаются исправить проблему совместно.
Так что спешить устанавливать обновления не стоит. Впрочем, можно вообще проигнорировать предложенные исправления - на сегодняшний момент не зафиксировано компьютерных вирусов, использующих данную уязвимость. Однако ситуация может измениться в любой момент и все данные могут пострадать.
На сегодняшний момент в Intel подтвердили, что уязвимости подвержены все чипы компании, выпущенные за последние 15 лет. Первые исправленные процессоры ожидаются только в конце 2018 года.
Для любителей теории заговоров есть интересная подробность: летом 2017-го глава корпорации Intel Брайан Кржанич продал все свои акции этой компании. По времени это событие как раз совпадает с моментом, когда об уязвимости стало известно техническим специалистам. Но в Intel, конечно, какую-либо связь между этими двумя событиями отрицают.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Найближчими тижнями, вже на початку вересня, Україна отримає новий транш
з оборонної частини кредиту ЄС, що становить 90 млрд євро на 2026-27
роки.
Вищий антикорупційний суд обрав запобіжний захід колишній заступниці керівника Офісу президента Ірині Мудрій у вигляді тримання під вартою строком на 60 днів із можливістю внесення застави у розмірі 20 мільйонів гривень.
Премʼєр-міністр Британії Енді Бернем, який у День Незалежності приїхав із візитом в Україну, привіз важливі новини у сфері ракетного озброєння.
Президент Володимир Зеленський призначив суддів до Вищого антикорупційного суду, що є важливим кроком для отримання фінансової підтримки від ЄС у межах програми Ukraine Facility.
Український розробник безпілотних
систем Airlogix домовився з фінською компанією Innokas про співпрацю у
виробництві дронів. Сторони планують створити у Фінляндії додаткові
виробничі потужності, які працюватимуть за українськими технологіями.
Samsung
давно перестав бути брендом, який асоціюється лише з одним-двома
флагманами. У лінійці Galaxy сьогодні є практично все: недорогі
смартфони для щоденних завдань, збалансовані моделі середнього класу,
потужні S-серії та складні пристрої для тих, хто хоче чогось
незвичайного.
Ця тилова вакансія підходить для кандидатів, що не можуть
виконувати бойові завдання у звʼязку із віком чи станом здоровʼя.
Дефіцит бюджету Міністерства оборони України наразі становить 27 млрд
доларів. Водночас Україна очікує на 30 млрд євро європейських коштів,
які мають бути спрямовані на оборону.
Норвегія
планує надати Україні у 2027 році ще 85 мільярдів норвезьких крон
(9,1 мільярда доларів або 7,8 мільярда євро у перерахунку) фінансової
підтримки, повідомили у норвезькому уряді у неділю, 23 серпня.
Депутати Верховної Ради підтримали призначення Євгенія Хмари міністром оборони України.
Верховна Рада у середу, 19 серпня, підтримала в першому читанні проєкт
нового Митного кодексу, який повинен набрати чинності з 2027 року; за
нього проголосував 261 народний депутат.
Програма діяльності нового Кабінету міністрів України передбачає, як і у
деяких попередників, створення Фонду добробуту для управління частиною
портфеля державних підприємств в рамках підвищення ефективності
управління стратегічними активами.
Кабінет міністрів України у Плані дій уряду зобов'язав Міністерство
економіки та довкілля у 2026-2027 роках забезпечити надання у
користування ділянок надр стратегічного значення щодо літію та урану на
умовах угод про розподіл продукції (УРП)
Україна закуповує у Туреччини
партію американського озброєння, серед якого балістичні ракети ATACMS,
реактивні системи залпового вогню M270 та касетні боєприпаси.
Штучний інтелект вперше самостійно звільнив людину - принаймні, якщо вірити заяві розробників
експериментального магазину Andon Market, яким керує ШІ-модель Luna,
побудована на Claude Sonnet 4.6. При цьому працівник суттєво провинився і
запізнився на 17 із 23 змін.
Генеральний директор OpenAI Сем Альтман вважає, що тривалість
традиційної чотирирічної університетської освіти варто переглянути: він
сам провів у Стенфорді лише два роки, а нині молодь (завдяки, звісно ж,
ШІ) має можливість створити власний бізнес самостійно без тривалого
навчання.
Anthropic розповіла, як працюватимуть водяні знаки у текстах,
створених чат-ботом Claude. Компанія пояснила принцип маркування,
можливість його видалення під час редагування та особливості
застосування технології до програмного коду.
Google запускає нову функцію Sheets Canvas на основі Gemini, яка
зможе перетворювати таблиці на кастомні й інтерактивні міні-програми.
Американські технологічні компанії, такі як Alphabet, Amazon і Microsoft, мають близько $3 трлн позабалансових зобов'язань, пов'язаних з інвестиціями у штучний інтелект
Вихідними SpaceX запустила дві ракети-носії Falcon 9 з
протилежних узбереж США з інтервалом лише у 38 хвилин. Таким чином
компанія перевершила свій попередній рекорд, встановлений ще 31 серпня
2024 року, одразу на 27 хвилин.
Шведсько-американська авіабудівна компанія Heart Aerospace здійснила перший політ X1 - найбільшого у світі літака з повністю електричною силовою установкою.