Войти

Или войди с помощью

В процессорах Intel, M1 и AMD нашли уязвимость для слежки за пользователями

Ждём патч-фиксы.
Артём Баусов avatar |
В процессорах Intel, M1 и AMD нашли уязвимость для слежки за пользователями

Эксперты по безопасности из Корнельского университета нашли опасную уязвимость в большинстве современных процессоров.

Специалисты сообщают, что она работает на Intel, AMD, Samsung Exynos и даже на M1. Суть в том, что вредоносный код встраивается в CSS и HTML веб-страниц, поэтому не требует JavaScript. Соответственно, блокировка через него тоже недоступна.

Благодаря этой «дыре», хакеры могут следить за активностью пользователей в интернете. Тип атаки относится к Side Channel (по сторонним каналам), она использует общие особенности браузеров, поэтому работает кроссплатформенно.

Ждём релиз соответствующих обновлений, закрывающих уязвимость. [GizmoChina]

10
Логотип iPhones.ru
iPhones.ru
Ждём патч-фиксы.

10 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. Dmitry Pal avatar
    Dmitry Pal 12 марта 2021
    7

    “Тип атаки …. использует общие особенности браузеров, поэтому работает кроссплатформенно.”

    Так может дырка всё же на уровне платформы CSS и HTML, а процессоры тут не причём ?

    Если бензин хреновый, то при чём тут условный Мерседес, который на нём не едет ?

    Войди на сайт, чтобы ответить
    Ответить
  2. Andrew avatar
    Andrew 12 марта 2021
    6

    В статье какой-то бред. Как через css и html можно задействовать уязвимость в ПРОЦЕССОРЕ? Html и css обрабатывает браузер. Нашли уязвимость в браузере, приплели процессор.

    Pavel avatar
    Pavel13 марта 2021
    0

    @Andrew, на удивление в статье именно так и написано. Не поверил и пошёл проверять. Уяз работает даже при отключенном js.

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.