Header Ads

Daily Roundup News: ZombieLoad é a última ameaça para os PCs da Intel

O ano passado viu o lançamento das vulnerabilidades do Specter e do Meltdown, mas os pesquisadores alertaram que esse par de falhas era apenas o começo de algo maior. O ZombieLoad é a mais nova vulnerabilidade para aproveitar um tipo de ataque semelhante.

Embora não haja muito a dizer sobre o ZombieLoad que ainda não tenha sido dito, veja o que você precisa saber. Em primeiro lugar, afeta quase todos os processadores Intel fabricados desde 2011. Segundo, como afeta diretamente o processador, ele é agnóstico em relação ao SO - essa falha está presente no Windows, Mac, Chrome OS, Linux e praticamente qualquer outro sistema operacional em execução. um chip Intel.

A boa notícia? A maioria dos principais players já corrigiu a vulnerabilidade (ou fará isso muito em breve) - Apple tem uma correção para todos os Mac e MacBooks lançados desde 2011, a Mozilla está garantindo que o Firefox esteja seguro, a Microsoft consertando o Windows e A Amazon está implantando um patch para a AWS. O Google disse que a maioria dos dispositivos Android não são vulneráveis ​​- você sabe, já que a maioria não usa chips da Intel -, mas um patch foi desenvolvido e precisará ser distribuído pelos fabricantes. Os dispositivos Chrome OS afetados funcionam bem a partir do Chrome OS 74, embora isso possa causar um impacto no desempenho até que a solução permanente seja disponibilizada no Chrome OS 75, pois a correção temporária desabilita o hyperthreading.

Exatamente técnico, ZombieLoad faz o seu negócio alavancando algo chamado, pegue isso, uma carga de zumbis. Uma carga de zumbi contém clusters de dados que o processador não pode processar, por isso precisa solicitar assistência do microcódigo para evitar colisões. A vulnerabilidade ZombieLoad permite que invasores aproveitem esse processo para acessar todos os dados atualmente carregados no núcleo do processador em tempo real. Como o processador vê tudo, você pode imaginar por que isso é um problema: nomes de usuário, senhas, informações de contas confidenciais e coisas do tipo estão potencialmente em risco aqui.

No lado positivo, os pesquisadores descobriram recentemente vulnerabilidade, e não há prova de que tenha sido aproveitado no mundo ainda. Agora que a notícia foi divulgada, no entanto, é certo que despertará o interesse de cada malfeitor com o know-how, por isso é fundamental que você faça o patch dos seus dispositivos. Instale essas atualizações, pessoal! [TechCrunch, The Verge, Wired]

Em outras notícias

Disney compra participação da Comcast no Hulu, OnePlus anuncia oficialmente o 7 Pro, o Google está recebendo mais anúncios, o Facebook traz de volta como público ”, e mais.

  • A Disney agora tem controle total sobre o Hulu: a Disney está pronta para comprar a participação da Comcast no Hulu e assumirá o controle total do serviço de transmissão imediatamente. Nada vai mudar em termos de conteúdo a partir de agora, já que a Comcast concordou em estender o licenciamento do conteúdo da NBCUniversal até o final de 2024. Depois disso, no entanto, teremos que ver. [Ars Technica]
  • O OnePlus 7 Pro é oficial: ele possui um QHD + de 6,67 polegadas e 90 Hz QHD + com uma proporção de 93 por cento entre tela e câmera selfie pop-up, Qualcomm Snapdragon 855 CPU , até 12 GB de RAM e outras especificações bestiais. Tudo por um preço inicial de US $ 669. É um monstro. [OnePlus]
  • Novos anúncios do Google estão chegando: o Google anunciou todos os tipos de novos anúncios ontem, principalmente para celular. A Pesquisa do Google está recebendo anúncios mais intrusivos, assim como o feed do Discover. Yay? [The Verge]
  • O Facebook está trazendo de volta “view as public”: Lembre-se do antigo recurso do Facebook que permitiu que você visse seu perfil da maneira como os outros o viam? Bem, está voltando - esperamos que seja mais seguro desta vez. [Engadget]
  • A AT & T extrairá conteúdo do Netflix para sua própria experiência: você sempre senta e pensa "cara, se houvesse mais 17 serviços de streaming com conteúdo diferente!" temos boas notícias para você! A AT & T está se preparando para lançar um serviço de streaming e, quando isso acontece, você pode dizer adeus a coisas como Friends e The Office no Netflix. Ótimo. [Polícia Android]
  • Google paga a alguns proprietários do Pixel em uma ação coletiva: O processo afirma que a empresa sabia que o Pixel original tinha um microfone defeituoso, mas o vendeu mesmo assim. Agora o Google terá que pagar até US $ 500 para alguns usuários. Todos os dispositivos Pixel e Pixel XL feitos antes de 4 de janeiro de 2017 são cobertos. [The Verge]
  • Um novo filme do Mortal Kombat está chegando: Olha, talvez você não se importe com isso, mas eu já estou sensacionalista. Eu preciso de mais ação ao vivo Baraka. [Engadget]

O Google está combinando e renomeando vários serviços em seu último turno. Primeiramente, Google Trips, voos, pesquisa de hotéis e serviços similares que você provavelmente não sabia que o Google oferecia seriam um serviço singular chamado Trips. Você pode conferir agora. Em segundo lugar, como se dizia anteriormente, o Google Express está se tornando o Google Shopping e está se integrando ao Google Images, Discover e YouTube. Isso facilitará ainda mais a compra de itens usando o Google Shopping. Eles estão vindo para você, Amazon. [The Verge, Polícia Android]

Via: How to Geek

Nenhum comentário