Strona w budowie, zapraszamy wkrótce...

Zapraszamy już za:

-1359Dni -12Godzin -44Minut -30Sekund

 

 

Strona w budowie, zapraszamy wkrótce...

Powstaje pozew zbiorowy przeciwko Intelowi za lukę Downfall

Krzysztof Bogacki
Krzysztof Bogacki
Redaktor naczelny IT Reseller, pasjonat kawy, technologii i podróży.

Powiązane

Intel może wkrótce znaleźć się pod przysłowiową ścianą po ujawnieniu luki w zabezpieczeniach chipów “Downfall” na początku tego miesiąca. Według agregatora pozwów zbiorowych, istnieje obecnie otwarte zainteresowanie złożeniem pozwu przeciwko Intelowi o odszkodowanie związane z luką w zabezpieczeniach Downfall. Nie jest to zaskakujące, biorąc pod uwagę, że naprawienie błędu może skutkować nawet o 39% niższą wydajnością w niektórych obciążeniach i może mieć wpływ na miliardy procesorów.

Dochodzenie w sprawie pozwu zbiorowego (które wciąż gromadzi zainteresowanie, powodów i informacje), nazwane przez firmę prawniczą Bathaee Dunne LLP, ma na celu zmuszenie Intela do zrekompensowania klientom “utraty wartości, zmniejszonej wydajności, kwestii bezpieczeństwa i innych szkód wynikających z luki w zabezpieczeniach Downfall”.

Downfall Intela to kolejna luka o dużym wpływie, trudna do zlikwidowania, która atakuje spekulacyjne wykonanie – funkcję nowoczesnych procesorów, która ma na celu przewidywanie, jakie dane i / lub operacje będą niezbędne do wykonania obciążenia, zanim informacje te będą w ogóle potrzebne. Wykonywanie spekulacyjne ma zatem na celu utrzymanie tych informacji w stanie gotowości i łatwego dostępu do przetwarzania. Mimo to, wraz ze wzrostem liczby luk w scenariuszach wykonywania spekulacyjnego, zaobserwowaliśmy również trend, w którym naprawianie tych błędów ma odpowiednio negatywny wpływ na wydajność. Na razie wydaje się, że środki łagodzące Intela dla Downfall mają średni koszt wydajności około 39%.

Sam Intel powiedział, że wydajność może spaść nawet o 50% w niektórych scenariuszach, pokazując, jak ważne jest wykonywanie spekulacyjne dla wydajności nowoczesnego procesora. Biorąc pod uwagę, że luka dotyczy procesorów Intela od 6. generacji (Skylake) do 11. generacji (Rocket Lake), w tym produktów Xeon opartych na tych samych architekturach, liczba dotkniętych nią procesorów Intela będzie prawdopodobnie liczona w miliardach.

Argument za pozwem zbiorowym wynika z faktu, że poszkodowani użytkownicy (podobnie jak Intel) znaleźli się między młotem a kowadłem: Zapłacili 100% ceny procesora (co w ofercie Intela przekłada się na oczekiwaną wydajność). Teraz jednak użytkownicy muszą wybierać między pozostawieniem swoich systemów podatnych na atak spekulacyjnego wykonania Downfall (co nie jest dobre) a znacznym spadkiem wydajności w ważnych dla nich obciążeniach (co również nie jest dobre).

Jednak w tym przypadku pozostawienie luki bez reakcji może mieć realny wpływ na firmy i użytkowników. Według badacza bezpieczeństwa Daniala Moghimi (który początkowo ujawnił Downfall), luka pozwoliłaby złośliwym aplikacjom i usługom stron trzecich na kradzież poufnych informacji, w tym haseł, danych finansowych, a nawet danych przechowywanych w chmurze.

 

ZOSTAW ODPOWIEDŹ

Please enter your comment!
Please enter your name here

Newsletter

Social media

Najpopularniejsze

Feardemic rozbudowuje portfolio gier, liczy na poszerzenie grona odbiorców.

Feardemic - spółka-córka Bloober Team i wydawca gier z gatunku horror - poszerza swoje portfolio wydawnicze, aby trafić do większej grupy odbiorców, poinformował CEO...

Warszawski Instytut Bankowości/Związek Banków Polskich: 86% Polaków czuje się bezpiecznie, korzystając...

Liderem w obszarze cyberbezpieczeństwa są banki (54%), wyprzedzając tym samym firmy technologiczne (31%) oraz wojsko i policję (30%), wynika z badania "Postawy Polaków wobec...

Rząd planuje powołanie Centralnego Biura Zwalczania Cyberprzestępczości.

Rząd planuje powołanie Centralnego Biura Zwalczania Cyberprzestępczości, które ma zajmować się wyłącznie problemami dotyczącymi cyberbezpieczeństwa, poinformował premier Mateusz Morawiecki. Planowane są zmiany ustawy o...

Biuro Informacji Kredytowej: Wartość pożyczek od firm pożyczkowych wzrosła o 119,9%...

Firmy pożyczkowe udzieliły w czerwcu finansowania na kwotę 661 mln zł (wzrost o 119,9% r/r), wynika z danych Biura Informacji Kredytowej (BIK). Średnia wartość...

Huawei podczas International Automobile Industry Exhibition w Szanghaju ogłosił rozpoczęcie sprzedaży...

Huawei rusza ze sprzedażą na chińskim rynku pierwszego samochodu z technologią Huawei na pokładzie. Od środy 21 kwietnia, elektryczny samochód SERES SF5 będzie dostępny...

Najnowsze

Poważna luka bezpieczeństwa w procesorach Apple

Badacze z kilku amerykańskich uczelni (m.in. University of Texas w Austin i University of California, Berkeley) odkryli poważną lukę w zabezpieczeniach chipów Apple M1...

Cisco i Microsoft transmitują dane z prędkością 800 Gb/s za...

Cisco ogłosiło sukces, jakim jest przesył danych z prędkością 800 Gb/s transatlantyckim kablem komunikacyjnym Amitié, który biegnie przez 6 234 km - z Bostonu...

Snowflake współpracuje z NVIDIA, aby dostarczyć klientom kompleksową platformę AI

Snowflake, firma oferująca Chmurę Danych, ogłosiła na konferencji NVIDIA GTC rozszerzoną współpracę z firmą NVIDIA. Jej efektem będzie wzmocnienie pozycji klientów korporacyjnych dzięki platformie...

Bank BNP Paribas rozpoczął wdrażanie Oracle Fusion ERP Cloud, pierwszym na...

Bank BNP Paribas rozpoczął wdrażanie Oracle Fusion ERP Cloud. Będzie to pierwszy w sektorze bankowym system Enterprise Resource Planning (ERP) działający całkowicie w chmurze....

OVHcloud poszerza portfolio chmury publicznej o usługę Managed Rancher Service inicjując...

Grupa OVHcloud, europejski lider w dziedzinie chmury, podczas konferencji KubeCon Europe 2024 ogłosiła wprowadzenie nowych usług do rosnącej oferty chmury publicznej, liczącej ponad 40...