Ошибка 20-летней давности привела к чипапокалипсису

14:33 04/01/2018
Ошибка 20-летней давности привела к чипапокалипсису
ФОТО : PressFoto / @DAKSEL

Практически все современные компьютеры, ноутбуки планшеты и смартфоны можно взломать в любой момент. Виной всему – ошибка разработчиков процессоров, допущенная более 20 лет назад.

Все дело в том, что в 1995 году компания Intel выпустила первый процессор, который использовал новейшую на тот момент технологию спекулятивного исполнения команд. Грубо говоря, это система, которая позволяет программам заранее производить некоторые сложные расчеты, пока процессор не загружен, а потом просто «подставлять» результаты вычислений в момент пиковой нагрузки.

Эта система позволила существенно продвинуться в производительности компьютеров, и с тех пор стала использоваться во многих электронных устройствах, включая даже смартфоны. Эта глобализация и привела к проблеме таких масштабов. Оказывается, что спекулятивное исполнение команд позволяет злоумышленникам легко «вклиниваться» и получать нужные данные с процессора, или даже инициировать другие вредоносные программы. В теории это может позволить украсть любые данные с любого компьютера, и ни одна современная система защиты от такого взлома не спасает.

В зоне риска оказались не только все процессоры Intel за последние 20 лет, но также AMD, ARM, Cortex-A (установлены в iPhone) и многие другие. Фактически взломать через эту недоработку можно более 90% всех мировых устройств.

От кофемашины до любовных писем

Узнали об этой неполадке разработчики еще летом 2017 года. С тех пор они активно разрабатывали «заплатку», которая поможет защитить компьютер. И такое обновление действительно выйдет уже в ближайшее время. Правда, из-за запрета на использование приложениями внутренней памяти системы – а именно так хотят решить проблему корпорации – общая работа компьютера снизиться, по разным оценкам, на 5-30%.

Скорее всего, это не коснется тех, кто пользуется компьютером лишь для несложных программ, вроде интернет-браузера. Однако тем же кардинальным способом упущение будут исправлять и в компьютерах-серверах. Эксперты опасаются, что ресурсоемкие сервисы, вроде облачных хранилищ, серьезно пострадают от этого обновления.

Похоже, что у пользователей остаются всего два варианта действий: либо обновлять систему, чтобы неполадка была устранена, и рисковать снижением скорости работы своего устройства, либо ставить под удар свои личные данные, но работать с прежней производительностью.

Скорее всего, в ближайшие годы будут выпущены новые процессоры, которые будут работать с прежней скоростью, но уже без упущений разработчиков. Стоить они будут, скорее всего, дороже, поэтому в интернете уже появились различные теории заговора о том, что никакой проблемы нет, а истерию искусственно раздувают, чтобы заработать денег.

Обновление для Windows 10 и iOS уже вышло, Windows 7 и 8 получат свою «заплатку» в ближайшие дни. Google пока не собирается ничего менять в устройствах на Android.

Подписывайтесь и читайте нас в Telegram.