Close Menu
    Co nowego

    Te 5 telewizorów OLED warto kupić. Zapomnij o budżetowych modelach

    28 stycznia 2026

    Maia 200 debiutuje w Azure. Microsoft stawia na własny sprzęt do AI

    28 stycznia 2026

    Test Modecom Volcano HEX 850W Platinum – Czy to najbardziej opłacalny zasilacz do RTX 5080?

    27 stycznia 2026

    Król opłacalności powraca z większą mocą i to w wersji Platinum. Czy Modecom HEX 850 W to nowy hit?

    28 stycznia 2026

    Najlepszy smartwatch do 500 zł – Test 6 modeli

    24 stycznia 2026
    9.2

    Biżuteria, która gra, czyli testuję Huawei FreeClip 2. Czy to najlepsze słuchawki typu open-ear?

    23 stycznia 2026

    Jaki telewizor 75 cali kupić? – Najlepsze modele do kina i gier

    21 stycznia 2026

    300 000 złotych na rolnictwo przyszłości. Ostatnia prosta Huawei Startup Challenge

    20 stycznia 2026
    Facebook X (Twitter) Instagram
    • TOP chłodzeń
    • PS5
    • TOP zestawy PC
    TikTok YouTube Facebook Instagram X (Twitter)
    3D-INFO.PL3D-INFO.PL
    • Sprzęt i Technologie

      Król opłacalności powraca z większą mocą i to w wersji Platinum. Czy Modecom HEX 850 W to nowy hit?

      28 stycznia 2026
      9.2

      Biżuteria, która gra, czyli testuję Huawei FreeClip 2. Czy to najlepsze słuchawki typu open-ear?

      23 stycznia 2026

      Kryzys pamięci 2026. Jak AI wysysa RAM, NAND i przyszłość elektroniki użytkowej

      14 stycznia 2026

      Gaming, AI i WiFi 8 – ASUS na CES 2026 łączy wszystko w jedną całość

      7 stycznia 2026
      8.6

      Soundcore Space One Pro – podłącz je kablem, jak w ’97

      6 stycznia 2026
    • Biznes i IT

      Maia 200 debiutuje w Azure. Microsoft stawia na własny sprzęt do AI

      28 stycznia 2026

      Sony i TCL łączą siły. Telewizory Bravia pod nowym zarządem

      20 stycznia 2026

      Armia USA napędzana sztuczną inteligencją – to już nie jest science fiction

      19 stycznia 2026

      Styczeń bez chaosu. Dlaczego zwroty w e-commerce nie są dziś największym problemem

      16 stycznia 2026

      Nowa Siri na silniku Google. Apple zmienia strategię w wyścigu AI

      18 stycznia 2026
    • Kultura i Rozrywka

      Monster i Call of Duty kolejny raz rozdają nagrody w grze

      23 października 2025

      Daryl Dixon oficjalnie w Polsce! Sprawdź, gdzie oglądać spin-off The Walking Dead

      3 czerwca 2025

      Gen V wraca z 2 sezonem! Znamy datę premiery

      2 czerwca 2025

      Ostatni sezon Stranger Things podzielony na 3 części! Znamy daty premier

      2 czerwca 2025

      Tiny Tina’s Wonderlands za darmo! Sprawdź, jak odebrać

      29 maja 2025
    • Wideo

      Te 5 telewizorów OLED warto kupić. Zapomnij o budżetowych modelach

      28 stycznia 2026

      Test Modecom Volcano HEX 850W Platinum – Czy to najbardziej opłacalny zasilacz do RTX 5080?

      27 stycznia 2026

      Najlepszy smartwatch do 500 zł – Test 6 modeli

      24 stycznia 2026

      Jaki telewizor 75 cali kupić? – Najlepsze modele do kina i gier

      21 stycznia 2026

      KSeF 2.0: Test 8 najpopularniejszych programów do księgowości

      20 stycznia 2026
    Obserwuj w google
    3D-INFO.PL3D-INFO.PL
    🏠 - Sprzęt i Technologie - Kolejne luki zabezpieczeń w procesorach znalezione! Czy Dawnfall stanowi zagrożenie dla użytkowników?
    Downfall miniatura
    Sprzęt i Technologie

    Kolejne luki zabezpieczeń w procesorach znalezione! Czy Dawnfall stanowi zagrożenie dla użytkowników?

    Dominik KujawskiBy Dominik Kujawski30 lipca 2024Updated:30 lipca 20245 Mins Read
    Share
    Facebook Twitter LinkedIn Email
    reklama

    Przez ostatnie lata co chwilę słyszymy o nowych lukach zabezpieczeń znalezionych w procesorach. Najsłynniejsze dwie to „Spectre” oraz „Meldown”, o których głośno było w 2018 roku. I choć wydawać by się mogło, że większość problemów została już rozwiązana poprzez odpowiednie aktualizacje systemowe, to właśnie ogłoszono wykrycie kolejnego dużego błędu w układach Intela. Czy Dawnfall może wpłynąć na nasze bezpieczeństwo? Oto co wiemy o nowym zagrożeniu.

    Producenci procesorów często nie są w stanie przewidzieć czy wprowadzony kod, wpływający na wydajność, nie spowoduje powstania luki mogącej spowodować wyciek ważnych danych. Taką  właśnie sytuację obserwujemy obecnie.  Wykryto nową lukę w zabezpieczeniach, która może umożliwić atakującym korzystającym z tego samego komputera kradzież poufnych danych użytkowników, w tym haseł, kluczy szyfrujących, wiadomości e-mail. Jak zatem się chronić, kto jest zagrożony i na czym polega Dawnfall?

    Jak działa nowa luka zabezpieczeń Dawnfall?

    Nowym odkryciem, dotyczącym ryzyka potencjalnego wycieku poufnych informacji podzielił się badacz Google, Daniel Moghimi. Nowa odkryta luka, nazwana Downfall jest spowodowana funkcjami optymalizacji pamięci w procesorach Intela. Te nieumyślnie ujawniają oprogramowaniu wewnętrzne rejestry sprzętowe, umożliwiając niezaufanemu oprogramowaniu dostęp do danych przechowywanych przez inne programy, które normalnie nie powinny być dostępne. 

    reklama
    hacking dawnfall

    By jednak móc skorzystać z danej metody pozyskania danych, musimy operować na jednym komputerze, bądź tym serwerze pracującym w chmurze. Co prawda jest możliwość zmuszenie wirtualnej maszyny, przez zastosowanie specjalnego złośliwego oprogramowania, do pracy na tych samych rdzeniach, to jednak poza warunkami laboratoryjnymi efekt ten jest trudny do uzyskania.

    Sam Moghimi zademonstrowała działanie Dawnfall, kradnąc 128-bitowe i 256-bitowe klucze AES od innego użytkownika, dane z jądra Linuksa i szpiegując znaki drukowane przez operacje wektorowych obliczeń wykonach przez procesor. Intel, który określa lukę jako Gather Data Sampling (GDS), wydał już poradnik bezpieczeństwa (INTEL-SA-00828) i zarezerwował wrażliwość jako CVE-2022-40982 (CVE-ID).

    Które procesory są podatne na lukę Dawnfall?

    Na szczęście, wrażliwością Dawnfall objęte są wyłącznie procesory obsługujące z zestaw instrukcji AVX2 i AVX-512. To w nich Intel stosował instrukcję Gather usprawniająca proces wymiany danych z pamięci operacyjnej. Oznacza to, że najnowsze układy 12. generacji – Alder Lake, 13. generacji Raptor Lake czy serwerowe Sapphire Rapids nie są zagrożone. 

    Nie umniejsza to jednak powagi wykrytej luce zabezpieczeń, zwłaszcza jeżeli weźmiemy pod uwagę jak duży udział na rynku stanowią procesory Intela. Narażone są jednostki produkowane od 2014 aż do 2021 roku! Mówimy zatem o układach z rodziny Skylake szóstej generacji, aż do procesorów Rocket Lake i Tiger Lake 11. generacji włącznie. Pełna lista procesorów wrażliwych na działanie wrażliwości Dawnfall jest dostępna na stronie Intela.

    Patch już jest, ale wpływa na wydajność

    Jak już pisaliśmy, Intel wypuścił już odpowiednie instrukcje oraz zaktualizował microkod uniemożliwiając wyciek danych. Niestety z racji, że naprawa odbywa się przez oprogramowanie, wpłynie na wydajność procesora. Według producenta w niektórych przypadkach różnice mogą wynosić nawet 50%.
    Testy porównawcze w środowisku LINUX wykonał serwis Phoronix.com. Według nich co prawda dowiadujemy się, że różnice co prawda nie są tak duże, jak wskazywał Intel, jednak w określonych scenariuszach mogą wynosić nawet 30 procent.

    Testy w środowisku linux wpływ łatki Dawnfall fot. Phoronix.com
    Testy w środowisku Linux wpływ „łatki” Dawnfall fot. Phoronix.com

    Biorąc jednak pod uwagę jak działa luka Dawnfall, opcja aktualizacji mikrokodu ma być nieobowiązkowa i to po stronie użytkowników zostaje decyzja o instalacji łątki zabezpieczającej. Z tego względu większość z nas zapewne nie powinna odczuć spadku wydajności podczas grania czy wykonywaniu pracy w pakietach office.

    Nie tylko procesory Intela za zagrożone

    I choć częściej słyszy się o nowych lukach znalezionych w procesorach Intela, nie oznacza to wcale, że AMD również nie jest narażone. Pod koniec lipca w układach ZEN wykryto wrażliwość nazwaną “Zenbleed“, która również umożliwiała pozyskanie haseł czy kluczy szyfrujących. 

    Co więcej, objęte nią byłby wyłącznie nowe procesory Ryzen produkowane od 2019 roku. Mówimy zatem o serii Ryzen 3000,4000, 5000 czy nawet niektórych układach APU serii 7000, które są jednym z popularniejszych jednostek na rynku. Dodatkowo ten sam błąd występuje w serwerowych układach Epyc, wykorzystujących rdzenie, bazujące na architekturze ZEN2 oraz ZEN3. 

    Ryzen 7 5800X3D
    Najpopularniejszy procesor dla platformy AM4 – Ryzen 7 5800X3D również jest narożony na lukę Zenbleed

    Najbardziej niepokojący był fakt, że ataki mogły być przeprowadzane zdalnie. Zenbleed działa poprzez manipulowanie plikami rejestrów, aby wymusić źle przewidziane polecenie. Cloudflare określa, że ​​luka jest spowodowana nieprawidłowym zapisem rejestru zwracającym wartość 0 w określonych okolicznościach. Może to spowodować, że dane z innego procesu bądź wątku będą przechowywane w rejestrze YMM, co może umożliwić atakującemu potencjalnie dostęp do poufnych informacji. 

    Dodatkowo Cloudflare dodaje, że chociaż błąd jest powiązany ze spekulacyjnym wykonaniem instrukcji, nie jest to luka w zabezpieczeniach kanału bocznego. Dodaje, że atak można przeprowadzić zdalnie nawet za pomocą JavaScript umieszczonego stronie internetowej. Oznacza to, że ​​atakujący nie musi mieć fizycznego dostępu do komputera lub serwera. Zenbleed umożliwiał kradzież danych z prędkością 30 KB na sekundę na rdzeń, wystarczająco szybko, aby monitorować klucze szyfrowania i hasła podczas logowania użytkowników. Niezałatana wrażliwość może kraść dane z dowolnego oprogramowania działającego w systemie, w tym maszyn wirtualnych, piaskownic, kontenerów czy pojedynczych procesów.

    Na chwilę obecną AMD zdecydowała się załatać wrażliwość Zenbleed wyłącznie dla konfiguracji wyposażonych w procesory Epyc, stosowane w licznych serwerach. Rozwiązanie dla pozostałych procesorów Zen 2 i Zen 3 pojawi się dopiero między październikiem a grudniem.  W tym przypadku również możemy oczekiwać wpływu na wydajność systemu operacyjnego. 

    A co ze sprzętem od Apple, który przecież przez wielu jest uważany za najbezpieczniejszy? Podobnie jak w przypadku procesorów Intela czy AMD nawet w nowych układach M1 znaleziono nienaprawialną lukę umożliwiająca skorzystanie z ataku typu PACMAN. Ta również mogła doprowadzić do  dostępu bezpośrednio do jądra pracującego systemu operacyjnego. 

    Jak pokazują powyższe, przykłady tworząc nowe procesory oraz optymalizacje ich kodu, producenci często nie mogą przewidzieć czy nie doprowadzi to do powstania potencjalnej luki zabezpieczeń. Ważne jest, żebyśmy mieli pełną świadomość, że obecnie nie ma bezpiecznego sprzętu i jak widać, wpadki zdarzają się nawet największym.

    Możemy się raczej spodziewać, że w niedługim czasie usłyszymy o kolejnym potencjalnym ryzyku. Pozostaje liczyć, że producenci szybko będą w stanie naprawić wszelkie nieprawidłowości, bez większego wpływu na wydajność naszego sprzętu. Dbając o bezpieczeństwo swojego sprzętu warto pamiętać również o dobrym antywirusie. Szukasz odpowiedniego sprawdź nasz ranking!

    cyberbezpieczeństwo
    Share. Facebook Twitter LinkedIn Email
    Previous ArticleTikTok – sprawdź, jak znaleźć wideo, którego nie zdążyłeś polubić. Oto 3 ukryte funkcje w popularnej aplikacji
    Next Article Zgadniesz, co to jest? My mieliśmy spory problem
    Dominik Kujawski
    • Website

    Cześć! W redakcji 3D-Info będę odpowiadał za większość testów podzespołów komputerowych m.in: procesorów, płyt głównych, kart graficznych, ale także urządzeń sieciowych. Możecie spodziewać się również licznych tekstów okołosprzętowych, omówień bieżących wydarzeń i premier, rankingów czy porównań. Z góry przepraszam za mocno techniczny język. Jestem typowym geekiem komputerowym, który uwielbia zagłębiać się w szczegółach budowy podzespołów. Uwielbiam spędzać godziny na testach, a okno 3DMarka znam już chyba na pamięć. Lubię też wyszukiwać promocje na te najważniejsze i najdroższe komponenty komputerowe. I choć nie mam wieloletniego doświadczenia dziennikarskiego, mam nadzieję, że 3D-info to kolejny etap mojego rozwoju zawodowego.   Swoją przygodę z dziennikarstwem zaczynałem na 3D-Info niemal 10 lat temu. Jednak wtedy nie był to portal technologiczny, a bardziej blog teamu overclokingowego. Nasze wpisy skupiały się na raportowaniu naszych osiągnięć, czy podsumowania zawodów, w których braliśmy udział. Niestety, nie przetrwaliśmy próby czasu, a ekipa rozeszła się do „normalnej” pracy. Sam przez lata pracowałem w kilku sklepach ze sprzętem RTV i AGD. Mój powrót do dziennikarstwa nastąpił w 2019 roku, w sumie to z przypadku, na łamach portalu PCWorld.pl. Zaczynałem skromnie od pojedynczych testów pamięci RAM czy dysków. To opór Piotrka Opulskiego, naszego wydawcy spowodował, że zdecydowałem się w 2021 całkowicie zmienić swoją drogę kariery zawodowej i zostałem redaktorem na stałe.   Nie będzie raczej niespodzianką, jak powiem, że mimo upływu lat moje zamiłowanie do podkręcania nie ustąpiło. Obecnie pomału wracam do świata ekstremalnego overclockingu, by jeszcze bardziej poszerzyć swoją wiedzę technologiczną. Idealne popołudnie dla mnie to dewar pełen ciekłego azotu i odpalone na komputerze liczne benchmarki.

    Podobne

    Wideo

    Jaki VPN wybrać dla maksymalnej anonimowości? 7 Najlepszych VPN

    Bezpieczeństwo

    Krytyczna luka w płytach głównych popularnych producentów – Sleeping Bouncer omija zabezpieczenia jeszcze przed startem systemu

    Biznes i IT

    Rynek cyberubezpieczeń rośnie w siłę. Jego wartość wyniesie nawet 50 miliardów dolarów

    Popularne na 3D-info

    Kiedy 6. sezon serialu Rekrut będzie na Netflix? Gdzie obejrzeć nowe odcinki?

    15 stycznia 2025

    AMD nie chciało, bym sprawdził Ryzena 7 9700X… i tak to zrobiłem! Czy lepiej kupić poprzednią generację lub poczekać na modele X3D?

    17 października 2024

    Kiedy premiera 6 sezonu serialu Rekrut? Polscy fani mogą być rozczarowani

    30 lipca 2024
    Najnowsze recenzje
    9.2
    Recenzja

    Biżuteria, która gra, czyli testuję Huawei FreeClip 2. Czy to najlepsze słuchawki typu open-ear?

    Maciej Persona23 stycznia 2026
    8.6
    Sprzęt i Technologie

    Soundcore Space One Pro – podłącz je kablem, jak w ’97

    Piotr Opulski6 stycznia 2026
    Sprzęt i Technologie

    Doskonały OLED w świetnej cenie – testuję monitor Gigabyte MO27Q28G

    Damian Kubik23 grudnia 2025
    Więcej zestawień TOP

    Najlepsze drukarki do domu w 2024 roku. Jaki model wybrać?

    25 listopada 2024

    Najlepsze monitory do PlayStation 5 Pro – podpowiadamy jaki ekran będzie idealny dla Twojej konsoli

    6 listopada 2024

    Najlepsze smartwatche dla dzieci w 2024 roku. Jaki model wybrać?

    17 października 2024
    Wybór redakcji

    Sprawdzam Acer Connect ENDURO M3 5G. Ten mobilny router będziesz chciał zabrać ze sobą na wakacje!

    29 lipca 2024

    AI w medycynie, czyli prawdziwy potencjał sztucznej inteligencji

    30 lipca 2024

    Huawei Watch Fit 3 to smartwatch, który kupiłem już 3 razy i nie żałuję… | Test i recenzja

    29 lipca 2024
    TikTok YouTube Facebook Instagram X (Twitter)
    • Strona główna
    © 2026 3d-info.pl

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version