• Skip to main content
  • Skip to header right navigation
  • Skip to site footer
iGuRu

iGuRu

Νέα Τεχνολογίας σε πραγματικό χρόνο. Απόψεις & Tweaks

  • /news
  • /infosec
  • /tools
  • /tweaks
  • /dummies
  • /απόψεις
  • /support
home / απόψεις / To Δελτίο Τύπου της Intel χωρίς φύκια για μεταξωτές κορδέλες

To Δελτίο Τύπου της Intel χωρίς φύκια για μεταξωτές κορδέλες

08/01/2018 17:07 by giorgos

Παρακάτω θα προσπαθήσουμε να αποδικοποιήσουμε το Δελτίο Τύπου που εξέδωσε η Intel, για τις ευπάθειες Meltdown και Spectre που αποκάλυψαν οι ερευνητές της Google.

Να αναφέρουμε ότι τα σφάλματα εντοπίστηκαν και αναφέρθηκαν από την Google στην Intel από το καλοκαίρι του 2016, αλλά η εταιρεία καθυστέρησε την κυκλοφορία ενημερωμένων εκδόσεων μέχρι να δημοσιοποιηθούν όλες οι λεπτομέρειες.

Ανακαλύφθηκε βέβαια ότι ο Διευθύνων Σύμβουλος της Intel πούλησε όσες μετοχές μπορούσε να πουλήσει το Νοέμβριο, αλλά η εταιρεία αναφέρει ότι η ανακάλυψη των ελαττωμάτων και των πωλήσεων των μετοχών είναι “άσχετα γεγονότα”.

Intel Coffee Lake - To Δελτίο Τύπου της Intel χωρίς φύκια για μεταξωτές κορδέλες

Οι ισχυρισμοί της Intel στο Δελτίο Τύπου, είναι με Bold.

“Intel and other technology companies have been made aware of new security research describing software analysis methods that, when used for malicious purposes, have the potential to improperly gather sensitive data from computing devices that are operating as designed ή στα Ελληνικά Η Intel και άλλες εταιρείες τεχνολογίας έχουν ενημερωθεί για μια νέα έρευνα ασφάλειας που περιγράφει μεθόδους ανάλυσης λογισμικού, που όταν χρησιμοποιηθεί για κακόβουλους σκοπούς, έχει τη δυνατότητα να συλλέγει ευαίσθητα δεδομένα από υπολογιστικές συσκευές που λειτουργούν όπως σχεδιάστηκαν.”

Μετάφραση: Όταν το κακόβουλο λογισμικό κλέβει τα δεδομένα σας, τα chips της Intel λειτουργούν όπως σχεδιάστηκαν.

Παρεμπιπτόντως, εδώ πρέπει να να προσθέσουμε την αναφορά του δημιουργού του Linux και βασικού προγραμματιστή του Linux Kernel Linus Torvalds:

“Νομίζω ότι κάποιος στο εσωτερικό της Intel πρέπει να εξετάσει πραγματικά τα CPUs τους και να παραδεχτεί ότι έχουν προβλήματα αντί να γράφουν PR blurbs που αναφέρουν ότι όλα λειτουργούν όπως έχουν σχεδιαστεί.”


Intel believes these exploits do not have the potential to corrupt, modify or delete data ή

Η Intel πιστεύει ότι αυτά τα exploits δεν έχουν τη δυνατότητα να διαστρεβλώνουν, να τροποποιούν ή να διαγράφουν δεδομένα.

Μετάφραση: Αρνούμαστε τα πάντα!

Recent reports that these exploits are caused by a “bug” or a “flaw” and are unique to Intel products are incorrect ή Οι πρόσφατες αναφορές ότι αυτά τα exploits προκαλούνται από ένα “σφάλμα” (bug) ή ένα “σφάλμα” (flaw) και είναι μοναδικά στα προϊόντα της Intel είναι λανθασμένες.

Μετάφραση: Μην μας μηνύσετε για την αποστολή ελαττωματικών προϊόντων ή θα θυμηθούμε εκατομμύρια άλλες μάρκες.

Based on the analysis to date, many types of computing devices — with many different vendors’ processors and operating systems — are susceptible to these exploits ή Με βάση την ανάλυση μέχρι σήμερα, πολλοί τύποι υπολογιστικών συσκευών – με πολλούς επεξεργαστές διαφόρων προμηθευτών και λειτουργικά συστήματα – είναι ευαίσθητοι σε αυτά τα exploits.

Μετάφραση: Δεν ήμαστε οι μόνοι. Και αν πάμε κάτω, θα τους πάρουμε όλους μαζί μας.

Η Ιntel δεσμεύεται για την ασφάλεια των προϊόντων και των πελατών της και συνεργάζεται στενά με πολλές άλλες εταιρείες τεχνολογίας, συμπεριλαμβανομένων των AMD, ARM Holdings και διαφόρων πωλητών λειτουργικών συστημάτων, για να αναπτύξει μια βιομηχανική προσέγγιση για την ταχεία και εποικοδομητική επίλυση αυτού του ζητήματος. Η Ιntel έχει αρχίσει να παρέχει ενημερώσεις λογισμικού και υλικολογισμικού (firmware) για την επίλυση αυτών των exploits. Αντίθετα με ορισμένες αναφορές, οι τυχόν επιπτώσεις στην απόδοση είναι εξαρτώμενες από το φόρτο εργασίας και, για τον μέσο χρήστη του υπολογιστή, δεν θα πρέπει να είναι σημαντικές και θα μετριάζονται με την πάροδο του χρόνου.

Μετάφραση: Παρατήστε μας ήσυχους.

Η Ιntel έχει δεσμευτεί για τη βέλτιστη πρακτική στον τομέα της υπεύθυνης αποκάλυψης δυνητικών ζητημάτων ασφάλειας, γι ‘αυτό και η Ιntel αλλά και άλλοι προμηθευτές είχαν προγραμματίσει να αποκαλύψουν αυτό το ζήτημα την επόμενη εβδομάδα, όταν θα ήταν διαθέσιμες περισσότερες ενημερώσεις λογισμικού και υλικολογισμικού. Ωστόσο, η Ιntel κάνει αυτή τη δήλωση σήμερα λόγω των σημερινών ανακριβών αναφορών από τα μέσα ενημέρωσης.

Μετάφραση: Θα σας λέγαμε κάτι την επόμενη εβδομάδα, αλλά ορισμένα sites διέδωσαν ψευδή νέα, FAKE NEWS….

  • AMD ευπάθεια του Secure Chip-On-Chip ελεύθερη στο διαδίκτυο
To Δελτίο Τύπου της Intel χωρίς φύκια για μεταξωτές κορδέλες was last modified: 8 Ιανουαρίου, 2018, 5:12 μμ by giorgos

Subscribe to our newsletter

no spam

spread the news

  • Facebook
  • Twitter
  • Reddit
  • Εκτύπωση
  • Email

Διαβάστε τις Τεχνολογικές Ειδήσεις από όλο τον κόσμο, με την εγκυρότητα του iGuRu.gr

Ακολουθήσετε μας στο Google News


Κατηγορία: απόψειςtag: analysis, computing, exploits, Google Intel, iguru

You May Also Like

Έχετε κάτι για δημοσίευση; Στείλετε το στο Your Post
Freki – Malware Analysis Πλατφόρμα
freki: Πλατφόρμα για malware analysis

Σχετικά giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Previous Post: « CES 2018: mid-range Sony Xperia XA2, XA2 Ultra, και L2
Next Post: WPA3 έρχεται να αντικαταστήσει το ανασφαλές WPA2 »

Reader Interactions

Σχόλια
  1. bob

    08/01/2018 21:31

    Μια διόρθωση: Οι ευπάθειες αυτές, ΔΙΑΒΑΖΟΥΝ δεδομένα (που δεν θα έπρεπε να μπορούν να διαβαστούν). Η Intel λέγοντας πως δεν ΑΛΛΑΖΟΥΝ τα δεδομένα, περνάει κάτω από το χαλί το ότι μπορούν και τα διαβάζουν
    .

    Απάντηση
    • giorgos

      08/01/2018 21:38

      ευχαριστούμε για την διόρθωση

      Απάντηση

Comment Policy:

Tο iGuRu.gr δεν δημοσιεύει άμεσα τα σχόλια. Κακόβουλα σχόλια, σχόλια που συμπεριλαμβάνουν διαφημίσεις, ή σχόλια με ύβρεις διαγράφονται χωρίς καμία προειδοποίηση. Δεν υιοθετούμε τις απόψεις που εκφράζουν οι αναγνώστες μας.
Τα σχολιά σας θα εμφανιστούν μετά την έγκρισή τους από τους διαχειριστές


Αφήστε το σχόλιό σας
Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

 

 © 2021 · iGuRu.gr · ☢ · Keep It Simple Stupid Genesis theme

about  ·   contact  ·  rss  ·  sitemap  ·  tos

loadingΆκυρο
Δεν ήταν δυνατή η αποστολή της δημοσίευσης - ελέγξτε την διεύθυνση email!
Ο έλεγχος του email απέτυχε, παρακαλώ προσπαθήστε ξανά
Το ιστολόγιο σας δεν μπορεί να κοινοποιεί δημοσιεύσεις μέσω email.