Разработчик OpenBSD проанализировал уязвимости в процессорах Intel Core 2 duo

Разработчик OpenBSD проанализировал уязвимости в процессорах Intel Core 2 duo

Intel предоставляет исправления только разработчикам BIOS и крупных операционных систем, тогда как разработчикам ОС, создаваемых на условиях Open Source, приходится искать решения самостоятельно.

Тео де Раадт, основатель и руководитель проектов OpenBSD и OpenSSH (что, по мнению многих, накладывает значительный отпечаток на отношении в проблемам безопасности и дает некоторую склонность к их преувеличению), опубликовал на своей персональной странице краткий анализ особенностей процессоров Intel Core 2 Duo с точки зрения ситуаций, которые потенциально могут привести к переполнению буфера и т.п.

Необходимо отметить тот факт, что сама Intel признает наличие подобных ошибок, они перечислены в соответствующем документе , размещенном на официальном сайте компании. При этом с течением времени перечень задокументированных ошибок растет.

В то же время, нельзя забывать о том, что ошибки имеют все процессоры, и тот факт, что Intel не прекращает работать над их устранением, несет в себе, скорее, позитив.

Как правило, подобные проблемы могут быть решены обновлениями BIOS системных плат, в которые устанавливаются процессоры, но производители их, обычно, не спешат с исправлениями.

Тео уделяет особое внимание ошибкам за номерами AI65, AI79, AI43, AI39, AI90, AI99, которые в текущий момент не имеют программного решения. Причиной реальных проблем они могут стать, впрочем, лишь при определенном стечении обстоятельств, поэтому подавляющее большинство пользователей, скорее всего, никогда не узнают не только об их последствиях, но и самом факте существования.

Бесспорно, все вышесказанное никоим образом не умаляет достоинств Core 2 Duo, а лишь должно послужить еще одним напоминанием пользователям о том, что своевременное обновление BIOS и установка патчей операционной системы являются насущной необходимостью.

По правде говоря, складывается впечатление, что Тео хочет привлечь внимание не столько к ошибкам в Core 2 Duo, сколько к собственной персоне. Что ж - такова жизнь: одни идут в авангарде научно-технического прогресса и создают новые технологии, на долю других остается искать чужие ошибки в надежде хоть мгновение ощутить и на себе лучик славы. В написанном Раадтом можно уловить и еще один мотив: с его слов, Intel предоставляет исправления только разработчикам BIOS и крупных операционных систем, тогда как разработчикам ОС, создаваемых на условиях Open Source, приходится искать решения самостоятельно.

Домашний Wi-Fi – ваша крепость или картонный домик?

Узнайте, как построить неприступную стену