Apple přiznal, že i v jeho zařízeních jsou čipy s bezpečnostní chybou
Kauza kolem bezpečnostní chyby počítačových čipů stále narůstá. Ve středu jsme vás informovali, že se problém s hardwarovou bezpečnostní dírou týká pouze některých procesorů Intel. Mezitím se ukázalo, že stejný nebo podobný problém mohou mít procesory ARM. Společnost AMD se zatím k věci nevyjádřila Dnes navíc možnost problému s procesory připustila i společnost Apple.
Od úniku informací o této chybě na veřejnost, se jí zabývá řada bezpečnostních odborníků. Ačkoli přesné specifikace o chybě nejsou, z důvodu obav z možného zneužití, známy, hovoří se v současnosti o kombinaci dvou chyb. Ty mají pracovní název Meltdown a Specter.
Apple své uživatele informovat, že obě tyto chyby se vyskytují i v jeho zařízeních a to včetně iPhonů, iPadů a počítačů Mac. Apple dodal, že už vypustil některé záplaty, které by měly zařízení alespoň částečně ochránit. Zároveň však varoval uživatele, aby stahovali aplikace pouze z ověřených zdrojů, aby zabránili průniku škodlivých aplikací do svých zařízení.
Uživatelé Applu byli dlouhodobě přesvědčení, že jejich zařízení jsou méně zranitelná, než klasické PC s Windows nebo telefony s operačním systémem Android. Zdá se však, že objevené chyby se týkají téměř všech moderních procesorů. Záplata, která ochrání zařízení proti zneužití chyby Meltdown byla součástí nejnovějšího aktualizací iOS 11.2 a MacOS 10.12.2, Apple Watch by tato chyba ohrozit neměla. Opatření proti druhé chybě, budou součástí aktualizace prohlížeče Safari. Ta by měla být vydána v nejbližších dnech.
Celou aféru pro vás bedlivě sledujeme, protože podle názoru mnohých odborníků z oblasti IT by její dopady mohly být skutečně veliké. Někteří z nich poukazují na to, že hardwarovou chybu nebude možné v plném rozsahu odstranit softwarovým opatřením. Další se obávají avizovaného snížení výpočetního výkonu, které sebou řešení přináší. V případě serverů a cloudových služeb by se mohlo jednat o skutečný problém.
Zdroj: bbc.com
Aktualizace: Jakým způsobem lze chybu v procesorech zneužít ukazuje následující video: