Эксперты по безопасности из Корнельского университета нашли опасную уязвимость в большинстве современных процессоров.
Специалисты сообщают, что она работает на Intel, AMD, Samsung Exynos и даже на M1. Суть в том, что вредоносный код встраивается в CSS и HTML веб-страниц, поэтому не требует JavaScript. Соответственно, блокировка через него тоже недоступна.
Благодаря этой «дыре», хакеры могут следить за активностью пользователей в интернете. Тип атаки относится к Side Channel (по сторонним каналам), она использует общие особенности браузеров, поэтому работает кроссплатформенно.
Ждём релиз соответствующих обновлений, закрывающих уязвимость. [GizmoChina]
10 комментариев
Форум →“Тип атаки …. использует общие особенности браузеров, поэтому работает кроссплатформенно.”
Так может дырка всё же на уровне платформы CSS и HTML, а процессоры тут не причём ?
Если бензин хреновый, то при чём тут условный Мерседес, который на нём не едет ?
В статье какой-то бред. Как через css и html можно задействовать уязвимость в ПРОЦЕССОРЕ? Html и css обрабатывает браузер. Нашли уязвимость в браузере, приплели процессор.
@Andrew, на удивление в статье именно так и написано. Не поверил и пошёл проверять. Уяз работает даже при отключенном js.
Как вечьма удачно “дыры” “оставлены”…😏
мешанина бреда какая то
процессор не обрабатывает HTML и CSS
Я давно писал здесь об этой уязвимости в каментах.
Мои знакомые русские спецы нашли ее сразу.
@fimoz, надеюсь программно решается и без потери производительности. А так я думаю все веселье с дырами все еще впереди)
Зачем Артем Баусов такую херню пишет? Это насколько должно быть похер на читателей, чтобы не потратив даже минуты разобраться, высрать людям такую хероту? Авторы сайта заведомо дурачками всех посетителей считают, типа дурачков можно кормить таким вот слабоумием и втюхивать говно с алика.
Атака заключается в том что получены “отпечатки пальцев” устройства на котором запущен код. Это плохо, позволяет сайтам отслеживать пользователя. Но ни о каком “взломе” речи не идет
Казалось бы, при чем тут Intel? :))))
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Почему iPhone автоматически подключается к Apple TV при воспроизведении видео
Почему на iPhone не приходит код для двухфакторной аутентификации
Как сбросить AirPods до заводских настроек
Как в iOS 16 перенести eSIM с одного iPhone на другой
Почему в iOS 17 не получается использовать iPhone в качестве камеры для Mac
Как управлять автозагрузкой приложений на Mac?
Как в Safari на Mac включить режим «картинка в картинке» для YouTube
Как очистить занимаемое почтой место в хранилище iCloud?