Эксперты по безопасности из Корнельского университета нашли опасную уязвимость в большинстве современных процессоров.
Специалисты сообщают, что она работает на Intel, AMD, Samsung Exynos и даже на M1. Суть в том, что вредоносный код встраивается в CSS и HTML веб-страниц, поэтому не требует JavaScript. Соответственно, блокировка через него тоже недоступна.
Благодаря этой «дыре», хакеры могут следить за активностью пользователей в интернете. Тип атаки относится к Side Channel (по сторонним каналам), она использует общие особенности браузеров, поэтому работает кроссплатформенно.
Ждём релиз соответствующих обновлений, закрывающих уязвимость. [GizmoChina]
Войди и оставь комментарий
Или войди с помощью
“Тип атаки …. использует общие особенности браузеров, поэтому работает кроссплатформенно.”
Так может дырка всё же на уровне платформы CSS и HTML, а процессоры тут не причём ?
Если бензин хреновый, то при чём тут условный Мерседес, который на нём не едет ?
В статье какой-то бред. Как через css и html можно задействовать уязвимость в ПРОЦЕССОРЕ? Html и css обрабатывает браузер. Нашли уязвимость в браузере, приплели процессор.
@Andrew, на удивление в статье именно так и написано. Не поверил и пошёл проверять. Уяз работает даже при отключенном js.
Как вечьма удачно “дыры” “оставлены”…😏
мешанина бреда какая то
процессор не обрабатывает HTML и CSS
Я давно писал здесь об этой уязвимости в каментах.
Мои знакомые русские спецы нашли ее сразу.
@fimoz, надеюсь программно решается и без потери производительности. А так я думаю все веселье с дырами все еще впереди)
Зачем Артем Баусов такую херню пишет? Это насколько должно быть похер на читателей, чтобы не потратив даже минуты разобраться, высрать людям такую хероту? Авторы сайта заведомо дурачками всех посетителей считают, типа дурачков можно кормить таким вот слабоумием и втюхивать говно с алика.
Атака заключается в том что получены “отпечатки пальцев” устройства на котором запущен код. Это плохо, позволяет сайтам отслеживать пользователя. Но ни о каком “взломе” речи не идет
Казалось бы, при чем тут Intel? :))))
Рекомендуем
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.