...
🧑 💻 De meest interessante uit de software, automotive, wereld. Het heeft alles wat u moet weten over mobiele apparaten, computers en meer voor geeks.

Millionen von Intel-CPUs haben einen nicht behebbaren schwerwiegenden Fehler

4

Moma okgo/Shutterstock

Gerade als wir anfingen, Spectre endlich zu vergessen, tauchte ein weiterer kritischer Fehler in vielen Intel-Prozessoren auf. Die gute Nachricht ist, dass es schwierig ist, sie auszunutzen. Die schlechte Nachricht ist, dass es anscheinend nicht möglich ist, diesen Fehler vollständig zu beheben – Ihre einzige Möglichkeit ist ein Upgrade.

Der fragliche Fehler existiert in Intels Converged Security and Management Engine (CSME), die ein Teil des Chips ist, der unter anderem den Bootvorgang abwickelt. Wenn Sie Ihren PC zum ersten Mal einschalten, führt er einen Power On Self Test (POST) durch, und dieser Chip übernimmt das. Es verarbeitet auch Leistungsstufen, Firmware und kryptografische Funktionen.

Wenn Sie Ihren Computer hochfahren, schützt der Chip als Erstes seinen eigenen Speicher als Sicherheitsvorkehrung. Leider gibt es ein winziges Sicherheitsfenster, das Hacker ausnutzen können, um bösartigen Code zu laden. Da der CSME so weitreichend ist, könnte dieser bösartige Code schließlich ein ganzes System übernehmen.

Intel hat bereits einen Patch veröffentlicht, der das Problem teilweise entschärfen soll, ganz beseitigen lässt sich der Fehler aber nicht. Die gute Nachricht ist, dass Hacker ein ausgeklügeltes Verständnis des Problems benötigen, zusammen mit einem einzigartigen Satz von Tools und physischem Zugriff auf Ihren Computer, um den Fehler zu nutzen, um bösartigen Code auf Ihren Computer zu laden. Das verringert die Wahrscheinlichkeit weit verbreiteter Probleme.

Aber für alle, die einen vollständigen Schutz wünschen, gibt es eine Option – ein Upgrade auf Intel-Prozessoren der 10. Generation, die diesen Fehler nicht aufweisen.

über Engadget

Aufnahmequelle: www.reviewgeek.com

Diese Website verwendet Cookies, um Ihre Erfahrung zu verbessern. Wir gehen davon aus, dass Sie damit einverstanden sind, Sie können sich jedoch abmelden, wenn Sie möchten. Annehmen Weiterlesen