neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
Na Intel kvôli zraniteľnostiam CPU už 32 hromadných žalôb

Značky: Intelkauza Meltdown a Spectre

DSL.sk, 17.2.2018


Spoločnosť Intel čelí v kauze bezpečnostných zraniteľností Meltdown a Spectre v jeho procesoroch už 32 hromadným žalobám.

Počet žalôb avizuje samotná spoločnosť v ročnom výkaze pre americkú komisiu cenných papierov SEC a platil k 15. februáru.

Spolu tri rozličné typy útokov pod označením Meltdown a Spectre dokážu vďaka zraniteľnostiam v moderných CPU škodlivým kódom získať dáta z pamäti počítače, ku ktorým nemajú mať prístup. Je to možné dosiahnuť cez tzv. postranný kanál v podobe cache pamäte ovplyvnenej tzv. špekulatívnym vykonávaním inštrukcií slúžiacim na zrýchlenie CPU.

Zraniteľnosti a útoky sme detailne popisovali v deň ich zverejnenia na prelome 3. a 4. januára v tomto článku, o kauze informujeme v tejto sérii článkov.

Z jednotlivých procesorov sú najviac paušálne postihnuté práve procesory Intelu a určite spomedzi x86 procesorov, keď z nich len Intel CPU trpia problémom Meltdown. Zároveň Intel je samozrejme stále výrazne najväčším výrobcom procesorov a aj preto je kľúčovým hráčom v tejto kauze.

Meltdown útočiaci na operačný systém je možné relatívne jednoducho vyriešiť na úrovni OS, riešenie má ale dopad na výkon. Riešenie zraniteľností Spectre útočiacich na ľubovoľné procesy a programy je už komplikovanejšie a tiež má dopad na výkon.

Čo sa týka zodpovednosti Intelu a prípadne ďalších výrobcov, otázne alebo problematické sú viaceré oblasti. Výrobcovia CPU mali zraniteľnosti tejto povahy dávno objaviť sami, vzniká tak aj otázka či ich nedetekovali ale neriešili a zamlčali, problematická je dlhodobá komunikácia Intelu v kauze po zverejnení zraniteľnosti aj počas viac ako pol roka keď Intel o zatiaľ nezverejnenej zraniteľnosti vedel, kvalita riešenia so stiahnutím aktualizácií kvôli problémom a stále ich nedostupnosť pre väčšinu generácií CPU a aj samotný spôsob riešenia navrhovaného Intelom a jeho dopad na výkon je kritizovaný napríklad vývojármi linuxového jadra. Problematicky sa javí aj predaj všetkých akcií Intelu jeho šéfom, ktoré viacmenej s ohľadom na povinne držaný počet akcií od mája 2018 mohol predať, v čase kedy vedel o zraniteľnostiach ale ešte neboli verejné. Problematický bol aj spôsob vysvetľovania tohto predaja.

Podľa aktuálnych informácií 30 hromadných žalôb podali zákazníci Intelu, v USA aj iných krajinách. Intel žaloby vo všeobecnosti zhŕňa ako žaloby uvádzajúce škody spôsobené zákazníkom konaním alebo opomenutím Intelu. Ďalšie dve hromadné žaloby podali akcionári a Intel žalujú za podľa nich nepravdivé alebo zavádzajúce informácie o produktoch a interných mechanizmoch kontroly uvádzané v čase, kedy Intel už vedel o zraniteľnostiach tieto ale neboli verejné.

Okrem toho ďalšie tri žaloby sú podané len proti niektorým vedúcim pracovníkom Intelu a nie firme ako takej, za porušenie povinností voči Intelu a nekonanie vo veci podozrenia na insider trading.

Intel zatiaľ vzhľadom na štádium žalôb nevie podľa podania odhadnúť, aké kompenzácie prípadne bude musieť v rámci žalôb platiť.


      Zdieľaj na Twitteri



Najnovšie články:

Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii
Helikoptéra na Marse bude zbierať dáta aj po strate komunikácie so Zemou
Vývoj pôsobivého dvojnohého robota prekvapivo končí
Spustená výrobca QLC flash pamäte s viac ako 200 vrstvami


Diskusia:
                               
 

Cakaju kym ich bude 64
Odpovedať Známka: 8.5 Hodnotiť:
 

x64...

A my nejdeme zalovat?!... Aha, to sa nepatri :D
Odpovedať Známka: 2.9 Hodnotiť:
 

Opat dobre pre porovnanie... hore inteligentny vtip, dole trapny detsky.
Odpovedať Známka: -2.9 Hodnotiť:
 

Tak si to zaklal detskou pripomienkou. :D
Odpovedať Známka: 7.1 Hodnotiť:
 

Podľa mňa sú všetky detské, len môj je taký dospelácky.
Odpovedať Známka: 8.3 Hodnotiť:
 

Na odhad kompenzácií je predsa možné použiť rovnaký algoritmus, ako pre prediktívne špekulácie na navrhovaných čipoch... ledaže teda ani ten priekazne nefunkuje.
Odpovedať Známka: -5.8 Hodnotiť:
 

Nie,nebude fungovať
Odpovedať Známka: 5.0 Hodnotiť:
 

Na odhad kompenzácií je možné použiť pytagorovu vetu, ledaže by priekazne nefungovala.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ta funguje len pri konstantnom mnozstve obeziva, cize ked sa bitcoin oficialne stane jedinou globalnou menou.
Odpovedať Známka: -6.7 Hodnotiť:
 

som idiot
Odpovedať Známka: 7.8 Hodnotiť:
 

Intel sa môže ešte vihovoriť že ich procesory sú už všetky uplne virtualizované a za niečo až tak virtualne ako su ich procesory sa neda zniesť realna žaloba a v cene za procesor je zahrnuta iba krabička s nalepkou a chladičom.
Odpovedať Známka: -5.4 Hodnotiť:
 

Pýtaj naspäť školné za pravopis...
Odpovedať Známka: 6.8 Hodnotiť:
 

Už sa s tým nejako vyrovnávam, ale zatial sú sem tam nejake preklepy. Keby mi majú vracať za všetko peniaze tak si žijem celkom slušný život. Dufam že raz...
Odpovedať Známka: 6.7 Hodnotiť:
 

Nemali by tie peniaze za tvoje vzdelanie vrátiť práve daňovým poplatníkom?

Dúfam, že znova príde od Ficka nejaká vratka.
Odpovedať Známka: 10.0 Hodnotiť:
 

Daňe platím celý život a za chvilu už mi ešte možno daju aj daň za život tak myslim že som daňovy popladník a školstvo je platené aj z môjho vrecka. Tým padom som neštudoval zadarmo.
Odpovedať Hodnotiť:
 

Čím viac jadier tým viac žalôb, čím viac zima tým viac linux.
Odpovedať Známka: 7.1 Hodnotiť:
 

Ale,veď im to neublíži
Odpovedať Hodnotiť:
 

Dobrý policajt,zlý
Odpovedať Hodnotiť:
 

Aj bol niekto reálne poškodený? Lebo mi to príde ako prizivenie sa na menšej chybe od slušnej a spoľahlivej spoločnosti.
Odpovedať Známka: -5.0 Hodnotiť:
 

zase si si zabudol dat lieky? podla teba je slusna spolocnost taka ktora vie o chybe pol roka a miesto ticheho riesenia chyby sa to snazia ututlat a ked sa to prevali tak sa tvaria ze sa to ich netyka?
Odpovedať Známka: 5.6 Hodnotiť:
 

Presne tak, žiadna slušná spoločnosť. V Rusku by sa také niečo nestalo. Vedenie takejto kapitalistickej spoločnosti by dávno sedelo v gulagu. Putin by takéto niečo nedopustil.
Odpovedať Známka: -8.3 Hodnotiť:
 

No to teda, že by sa nestalo... rovnako ani v Ugande alebo starovekom Babylone, totiž vyvinúť CPU nie je len tak ;-)
Odpovedať Známka: -6.7 Hodnotiť:
 

vyvynúť niečo je jedna vec, ale obísť všetky niekým zaregistrované "duševné práva" je druhá
Odpovedať Známka: 4.0 Hodnotiť:
 


Pýtaj naspäť školné za pravopis...

Odpovedať Známka: -2.0 Hodnotiť:
 

Buržuj, dnes nebude žiadna príhoda, ako si bol v Rusku a rusi ti zjedli desiatu?
Odpovedať Známka: 5.0 Hodnotiť:
 

Za tieto protiruské reči by si u nás v Rusku dávno sedel v gulagu, až by si sčernal.
Odpovedať Známka: 0.0 Hodnotiť:
 

Buržuj, uvedomuješ si, že je to márne? Ak máš tak rád registračný proces na dsl.sk, tak ho spolu prejdeme ešte mnoho, mnoho krát.
Odpovedať Známka: -6.0 Hodnotiť:
 

No zbohom, masturbanti sa naklonovali
Odpovedať Hodnotiť:
 

Ale ty vieš spoľahlivo, kto je kto, že pičus? Z teba veru hacker nebude, teba by som chytil aj ja.
Odpovedať Hodnotiť:
 

Neviem, ako by som hackovaním zistil, ktorý masturbant je ktorý. Nikdy som ani hackerom byť nechcel, tak netuším, prečo ma chceš chytať. Chytaj si vieš čo, masturbant. Možno, keď si ho dostatočne vymasíruješ, tak sa ukľudníš.
Odpovedať Hodnotiť:
 

Ty si už vážne chorý na hlavu, keď za všetkým vidíš mňa. Mne si úplne ukradnutý a s tímto príspevkom s tebou končím.
Odpovedať Známka: 6.0 Hodnotiť:
 

Kecáš ako baba :) Neprimeraná reakcia.
Odpovedať Hodnotiť:
 

Segmentaciu na vacsie aj mensie chyby umoznuju az kvantove procesory. Pri beznych priekazne len bud su alebo nie.
Odpovedať Známka: -3.8 Hodnotiť:
 

A popri tom všetkom som ešte aj kokot.
Odpovedať Známka: 6.2 Hodnotiť:
 

ano, maniak, si.
Odpovedať Známka: 5.6 Hodnotiť:
 

Maniak bol popri tomto sasovi este genius.
Odpovedať Známka: 8.5 Hodnotiť:
 

Buržuj sa vytešuje, zaregistroval si nicky všetkých, čo ho kedy poslali do piče a ide diskutovať sám so sebou. Čaká nás tu ešte veľa Putina, Applu, masturbantov a pičusov.
Odpovedať Známka: 7.1 Hodnotiť:
 

A veľa jobbsov

Odpovedať Hodnotiť:
 

To je len karma za spomaľovanie inovačného cyklu.
Odpovedať Hodnotiť:
 

mačka
Odpovedať Známka: 7.5 Hodnotiť:
 

Presne
Odpovedať Známka: 7.5 Hodnotiť:
 

Odpovedať
Odpovedať Hodnotiť:
 

Aké žaloby? Veď nikde sa žiaden výrobca nezaručuje za 100%-nú bezchybnosť svojej súčiastky a za každých okolností. O softvéri ani nehovoriac...
Odpovedať Známka: -3.3 Hodnotiť:
 

To vieš, ako sa súdia amici, tak to nebude kvôli tomu, čo výroba uviedol do špecifikácie, aké kvôli tomu, čo tam neuviedol. Súdnictvo v USA funguje presne naopak, ako u nás. Aj preto sa tam ľudia štúdia za každú blbosť.
Odpovedať Hodnotiť:
 

^súdia za každú blbosť
Odpovedať Hodnotiť:
 

...a kym oficialne nedeklaruje pritomnost Hyper-threadingu v ponukanych produktoch, dokonca ani odolnost voci Meltdown a Spectre priekazne nezaručuje.
Odpovedať Známka: 10.0 Hodnotiť:
 

Priznať
Odpovedať Hodnotiť:
 

A stale nevieme aky to moze mat realny dopad na bezneho pouzivatela.

Daju sa vobec fixnut starsie procesory? (myslim 4 generaciu a novsie) napr 4720, 6700HQ...

a aky to bude mat realny dopat napr na tu i7 6700hq

ktora ma 4 jadra a 8 vlakien - stane sa z nej iba i5 (4jadra 4 vlakna po updatoch...) ???
Odpovedať Hodnotiť:
 

Kde títo ľudia chodia na takéto otázky??
Hardvérovo určite zostane všetko tak ako bolo. Toto nie sú softvérové procesory a dúfam že ani tak skoro nebudú!
Odpovedať Známka: 3.3 Hodnotiť:
 

???

Co to znamena harverovo?

Nieje HyperThreading softverova(microkod) zalezitost???
Odpovedať Hodnotiť:
 

nie
Odpovedať Známka: 6.0 Hodnotiť:
 

Daju, patch je vonku. Pouzitie na vlastne riziko - niecomu bezi bezchybne, niekto ma problemy.

Podla Google temer nulovy (ani pri databazach). Podla konkurencie vyse 30% vykonu (najma pri par databazovych aplikaciach...). Logicky z i7 ostane i7. Maximalne hrozi par extra cyklov (resp. 7 - nepar, ak si na slovickar) furt, ked sa prepnes z/do userspace (co a/ casto nerobis, kedze skoro vsetko Ti v tom userspace bezi; a b/ mas ich ich nevyuzitych, vacsinu casu, niekolko miliard v sekunde)
Odpovedať Známka: 10.0 Hodnotiť:
 

ako zvykla hovorievat jedna prijebana moletka:
daj si facku.


Odpovedať Známka: 10.0 Hodnotiť:
 

A mozes aj argumentovat preco, alebo zas zzatrepes trapnu detsku hlasku?
Odpovedať Hodnotiť:
 

Ožeň sa,pokiaľ vieš,že ským,debil.Nenapovedz,nevieš.
Odpovedať Hodnotiť:
 

Skutočne,stačilo,ďakujem.Maj sa.
Odpovedať Hodnotiť:

Pridať komentár