Meltdown (zranitelnost)

V současnosti je Meltdown (zranitelnost) tématem, které upoutalo pozornost mnoha lidí po celém světě. S rozvojem technologií a globalizací se Meltdown (zranitelnost) stal relevantním tématem, které přímo ovlivňuje každodenní životy lidí. Od svého dopadu na globální ekonomiku až po svůj vliv na společnost se Meltdown (zranitelnost) stal bodem zájmu pro akademiky, odborníky i širokou veřejnost. V tomto článku podrobně prozkoumáme všechny aspekty Meltdown (zranitelnost) a jak se v průběhu let vyvíjel.

Meltdown je hardwarová zranitenost, která postihuje procesory Intel x86 a některé mikroprocesory ARM.[1][2][3] Umožňuje podvodnému procesu (malware) číst jakékoliv místo v operační paměti počítače, tedy i z prostoru jádra operačního systému nebo jiného procesu bez ohledu na to, zda k tomu má oprávnění.

Meltdown postihl systémy Microsoft Windows, iOS, MacOS i Linux. V důsledku toho byly postižené i cloudové služby, vestavěná i chytrá zařízení (smart TV, mobilní zařízení, řídící prvky sítí atd.). Softwarové řešení snižovalo výkon počítačů podle typu zátěže v rozsahu 5 až 30 %,[4] přestože společnosti zodpovědné za opravy uváděly minimální dopad.[5]

Zranitelnosti Meltdown bylo v lednu 2018 přiděleno CVE-2017-5754,[6] označované jako Podvodné čtení z datové cache.[2] Zranitelnost byla odhalena v souvislosti s jinou zranitelností (Spectre), která má podobné charakteristiky (ne však všechny).

Odkazy

Reference

V tomto článku byl použit překlad textu z článku Meltdown (security vulnerability) na anglické Wikipedii.

  1. About speculative execution vulnerabilities in ARM-based and Intel CPUs . Dostupné online. 
  2. a b LTD., Arm. Arm Processor Security Update – Arm Developer . Dostupné online. 
  3. BRIGHT, Peter. Meltdown and Spectre: Here’s what Intel, Apple, Microsoft, others are doing about it . 5 January 2018 . Dostupné online. 
  4. Kernel-memory-leaking Intel processor design flaw forces Linux, Windows redesign . The Register. Dostupné online. 
  5. Industry Testing Shows Recently Released Security Updates Not Impacting Performance in Real-World Deployments . January 4, 2018 . Dostupné online. 
  6. CVE-2017-5754 . Dostupné online. 

Související články