Перейти к содержанию

Как уязвимости Meltdown и Spectre могут повлиять на безопасность криптовалютных кошельков


sashka_somik

Рекомендуемые сообщения

уязвимости Meltdown и Spectre

 

На прошлой неделе были обнаружены две существенных программные ошибки, которые стали причиной серьезного беспокойства технологического сообщества. Уязвимости, получившие название Meltdown и Spectre, используют слабые места в большинстве современных процессоров (CPU) Intel, AMD и ARM, установленных на большинстве ПК, смартфонов и серверов в мире.

 

Эти открытия поставили ребром вопрос о безопасности частных данных по всему миру, в результате чего криптовалютное сообщество задумалось о том, как эти уязвимости могут повлиять на безопасность личных кошельков и бирж.

Последствия для криптосообщества

Атаки на уязвимости Meltdown и Spectre могут повлиять на обработку информации чипами, производимыми Intel, AMD и ARM. Их первооткрыватели назвали эти уязвимости «худшими ошибками CPU, которые когда-либо были обнаружены». По мнению исследователей, во время атаки также могут быть украдены данные из служб и приложений, которые обрабатывают информацию с графических процессоров компьютера:

«Эти аппаратные уязвимости позволяют программам красть данные, которые в настоящий момент обрабатываются на компьютере. В то время как программам, как правило, не разрешено считывать данные из других программ, вредоносная программа может использовать Meltdown и Spectre для захвата ключей, хранящихся в памяти других запущенных программ, включая и криптовалютные кошельки. Это могут быть ваши пароли, хранящиеся в диспетчере паролей или в браузере, ваши личные фотографии, электронные письма, мгновенные сообщения и даже важные бизнес-документы».



Майкл Шварц (Michael Schwarz), один из тех, кто обнаружил уязвимости, демонстрирует в своем Твиттере, как работает Meltdown.

 

Эти уязвимости могут иметь неблагоприятные последствия для инвесторов и энтузиастов криптовалют. Как отмечается в статье CoinKorea, «самая большая проблема заключается в том, что если злоумышленник использует уязвимость, он не может быть заблокирован путем шифрования или профилактических действий». Таким образом, зашифрованные кошельки могут обеспечить лишь небольшую защиту от таких взломов, даже если криптовалютные инвесторы принимают максимальные меры предосторожности.

 

 

Читать полностью

 

Ссылка на комментарий
Поделиться на другие сайты

  • Tomcat_MkII изменил название на Как уязвимости Meltdown и Spectre могут повлиять на безопасность криптовалютных кошельков
6 часов назад, Zhivuigrayuchi сказал:

Звездный час для Emercoin, имхо. :wink:

Это тут причём ?

Ссылка на комментарий
Поделиться на другие сайты

Цитата

Для наиболее распространенных операционных систем доступны программные патчи для защиты от Meltdown и Spectre, и эксперты рекомендуют, чтобы пользователи немедленно обновляли свои системы.

 

Вспомните с чего все начиналось:

"Антивирусная программа не обнаружена - Ваш компьютер под угрозой!"

"Анивирусные базы устарели! Ваш компьютер под угрозой!"

Эти угрозы дошли до смартфонов с появлением google и Android, замедляя работу устройств, с целью их деактуализации. Да да... Именно google показал всем нам, как превратить linux в windows-like систему, нуждающуюся в постоянном обновлении и защите от угроз. Apple лихо переборщила с политикой деактуализации, агрессивно и беспощадно зарубая производительность даже свежих в некотором роде iPhone 7 под предлогом опять же "угрозы внезапного выключения устройства"...:black_eye:

Моему Lenovo T440s в топовой комплектации пятый год, он меня устраивает в производительности и по сей день, имея на борту Core i7 4600U, 12Gb RAM, и довольно шустрый SSD Samsung 850 Pro. Машина справляется со многими профильными задачами (звукозапись, обработка фото, графика), но после данного обновления (в моем случае это KB4056890) просадки в общей производительности достигают иногда 50%! Система стала загружаться 15-20 сек., вместо положенных 3, не говоря уже об общем отклике системы. Мною было незамедлительно принято решение удалить данное обновление и отключить обновления вообще (именно через отключение службы Центра обновлений). Если раньше преимущества лицензионной Windows были в поддержке и обновлениях, которые в случае с NT4.0/2000/XP/7 превращали их в достаточно надежные системы, то сегодня это становится еще более весомым инструментом деактуализации для коммерции. Угрозы здесь, угрозы там... Вспоминается сразу мем с Жириновским.

 

Мне видится такая история...

Достаточно давно все аналитики уже пестрили хилыми продажами компьютеров с появлением на рынке планшетов и смартфонов, которые существенно потеснили в свою очередь первых в виду своего широкого функционала и мобильности. И действительно, а зачем мне покупать новый компьютер, когда мой старичок еще довольно бодро бегает и даст фору многим современным в ряде задач?

Вдруг, их внезапно осенило: а почему бы нам не попробовать политику Google с Apple - превратить компьютеры по циклу жизни в смартфоны! А что, гениально! Ударим по всем устройствам сразу и чем старше поколение, тем последствия будут печальнее! И заметьте, снова появляется google!:rtfm::blush2::blum3: Вот действительно, появилась проблема, которой не должно было существовать вообще. Эти дыры по понятным причинам предназначались для лазеек спецслужб, давно все знают что любое устройство, особенно мобильное, собирает достаточно много информации, чем этого бы хотелось... Но зачем это превращать в главную угрозу всех времен и народов? Причем предоставляя информацию по этой проблеме так громко, что только самый ленивый хакер не попробует это сделать. Это просто звездец какой-то. Ладно бы только добавление новых инструкций в процессоры делало более привлекательным использование свежих поколений, и все кто майнил ZEC на процессорах, согласятся с этим примером... Но уже ставят перед фактом, пугая очередной угрозой, которой Мир до этого не видел - смириться с падением производительности и покупать новую платформу, лишенную этих уязвимостей; либо трястись от страха, думая что именно ты кому-то нужен и тебя обязательно хакнут.

Я так понимаю, производители ликуют, потирая ручки в ожидании новой волны ошеломительных продаж... Более того, скорее всего это возьмут на вооружение и мы действительно получим новую очередную "угрозу", под предлогом которой нас будут заставлять "своевременно" менять теперь уже и компьютеры.

 

У меня вопрос: Так ли критична для Вас эта уязвимость, что Вы готовы смириться с падением производительности и ждать выхода поколения процессоров, лишенных таких проблем?

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Проект Curio потерял криптоактивы на $16 млн из-за уязвимости в смарт-контракте

      Криптопроект Curio пострадал от эксплойта смарт-контракта на основе MakerDAO из-за критической уязвимости, связанной с правом голоса. Злоумышленник смог украсть цифровые активы на $16 млн. Команда Curio заверила пользователей, что эксплойт затронул только сторону Эфириума, а контракты на основе Polkadot и Curio Chain остаются в безопасности. Специалисты Curio выяснили, что проблема заключалась в контроле доступа к разрешению. Хакер приобрел небольшое количество токенов Curio Governance (CG

      в Новости криптовалют

    • OKX лишилась около $400 000 из-за уязвимости в устаревшем смарт-контракте

      Децентрализованная биржа OKX подверглась хакерской атаке и потеряла более $400 000 из-за предполагаемого нарушения безопасности в смарт-контракте. Площадка пообещала пользователям возместить их финансовые потери. Опасения возникли когда пользователи стали замечать несанкционированные транзакции с адресов, связанных с OKX DEX. Ранее эти адреса были авторизованы в OKX DEX для совершения транзакций. Предполагается, что адрес 0x1f14e38666cdd8e8975f9acc09e24e9a28fbc42d может быть связан с хакера

      в Новости криптовалют

    • DeFi-протокол Balancer сообщил об уязвимости в пользовательском интерфейсе

      Команда децентрализованного протокола Balancer предупредила об уязвимости в пользовательском интерфейсе, с помощью которой злоумышленники уже украли $238 000. Технические специалисты Balancer опубликовали в Твиттере призыв к клиентам не взаимодействовать с основным пользовательским интерфейсом Balancer. По этому инциденту уже ведется расследование, поэтому клиентов просят сохранять бдительность и ждать новых уведомлений.   The balancer frontend is under an attack. The issue is curren

      в Новости криптовалют

    • Протокол Kyber Network предупредил о возможной уязвимости платформы Elastic

      Команда протокола децентрализованных финансов Kyber Network предупредила пользователей своей платформы KyberSwap Elastic о возможной уязвимости и призвала всех вывести депозиты. Деталей об уязвимости разработчики Kyber Network и Elastic не предоставили. Однако пока злоумышленники не успели воспользоваться брешью в безопасности и пользовательские средства не пострадали, уверяют представители протокола:   «Мы обнаружили потенциальную уязвимость и строго рекомендуем всем поставщикам лик

      в Новости криптовалют

    • Thorchain временно приостановил работу из-за потенциальной уязвимости

      Децентрализованный межсетевой протокол для торговли криптоактивами Thorchain на некоторое время приостановил работу из-за потенциальной уязвимости. Объявление было сделано вскоре после того, как в соцсетях появились информация, что платформа Thorchain Nine Realms и группа безопасности THORsec получили «достоверные сообщения» о потенциальной уязвимости, затрагивающей Thorchain.   «Из соображений предосторожности торговля была приостановлена на время проведения расследования», — заяв

      в Новости криптовалют

×
×
  • Создать...