Většina počítačů na světě, a pravděpodobně i ten váš, má vážný problém. Řešení zpomaluje stroje až o 20 procent

Nahrávám video

Výzkumní pracovníci internetové společnosti Google odhalili závažné bezpečnostní nedostatky u čipů vyráběných firmami Intel, Advanced Micro Devices a ARM Holdings. Hackeři by těchto nedostatků mohli využít ke krádežím důvěrných informací z téměř všech moderních počítačových zařízení, které čipy těchto firem využívají, tedy například z osobních počítačů či chytrých telefonů.

Zjištěné bezpečnostní nedostatky, na jejichž odstranění nyní technologické firmy pracují, se podle agentury DPA týkají čipů v miliardách zařízení a hackeři je mohou využít například k získání hesel či dalších citlivých údajů. Oprava zase může počítače výrazně zpomalovat.

Líbí se mi tahle analogie ze Star Wars: Spectre je jako jedijský mentální trik, Meltdown je jako kapesní krádež.
Michael Schwarz
počítačový expert, Technická univerzita Štýrský Hradec

Čipy společnosti Intel podle serveru BBC využívá v celém světě zhruba 80 procent stolních počítačů a 90 procent přenosných počítačů. Firma Intel uvedla, že na odstranění zjištěných bezpečnostních nedostatků pracuje. Některé úpravy v podobě aktualizace softwaru již podle firmy byly provedeny, nebo budou dostupné v příštích dnech, píše BBC. Také Microsoft už přišel s opravou pro Windows 10. Má to však háček – softwarová oprava čipy výrazně zpomaluje.

Vývoj akcií společnosti Intel
Zdroj: Google
Problém je, že když už se takováto zranitelnost objeví, tak nástroje, které to umí zneužít, bývají uživatelsky velmi přístupné a velmi přívětivé.
Vladimír Rohel
bezpečnostní expert

Analytici o tomto problému vědí již několik měsíců a pečlivě ho studují. Podle BBC se takové informace zveřejňují většinou až v okamžiku, kdy jsou tyto problémy vyřešené nějakými záplatami – tentokrát ale zatím všechny problémy odstraněné nejsou.

Tato informace unikla předčasně, když se mezi odbornou veřejnost dostaly záznamy o práci na nové záplatě pro systém Linux.

V čem spočívá problém

Byly odhaleny dvě bezpečnostní chyby, dostaly jméno Meltdown a Spectre. Meltdown postihuje laptopy, stolní počítače a internetové servery s čipy od Intelu. Spectre má potenciálně ještě větší dopad – postihuje chytré telefony, tablety a počítače poháněné čipy Intel, ARM a AMD. Riziko se týká také datových center a přístrojů připojených přes cloud.

Jako první na tento problém upozornil web TheRegister, podle něhož spočívá chyba v samotné architektuře procesorů – a týká se většiny procesorů od Intelu od roku 1995.

Kvůli tomu, jak je procesor postavený, se může škodlivý kód dostat až do adresního prostoru, který je normálně vyhrazen pouze pro jádro systému. Z něj se pak případný narušitel může dostat ke „klíčům od systému“ – tedy k heslům, kódům a dalším informacím, jež mohou vést k ovládnutí počítače.

Tohle není nějaká obyčejná bezpečnostní chyba. Zasažen je prakticky celý počítačový průmysl.
Wired
odborný web o počítačových technologiích

Britská organizace National Cyber Security Center tvrdí, že bezpečnostní chyba je sice vážná, ale doposud ji nikdo nezneužil – respektive není známo, že by ji někdo využil.

Řešení problému

Společnost ARM oznámila, že již poskytla nástroje k odstranění bezpečnostních nedostatků svým zákazníkům, mezi které patří řada výrobců chytrých telefonů. Firma Advanced Micro Devices vyjádřila přesvědčení, že riziko u jejích produktů je v současnosti „téměř nulové“.

  • Ředitel společnosti intel Brian Krzanich prodal 29. listopadu většinu svých akcií společnosti Intel - dostal za ně 24 milionů dolarů. Podle webu Businessinider už v té době věděl o problému s procesory. Společnost Intel to odmítla.

Server Gizmodo upozorňuje, že Meltdown ani Spectre není možné opravit hardwarově. A ani je nelze vyřešit jednoduchou záplatou pomocí kódu. Opravit chybu tedy není úplně možné, ale dá se složitě záplatovat.

Ukazuje se ovšem, že toto řešení počítače citelně zpomaluje – v některých testech se ukázalo zpomalení až o 20 procent, jiné ukázaly zpomalení asi o 17 procent, jiné jen kolem pěti procent – záleží jak na typu procesoru, tak na konkrétním úkolu.

Jak se to dotkne obyčejných uživatelů ještě není úplně jasné, dopad bude ale spíše menší. Mnoho náročnějších výpočetních operací totiž má dnes v počítači na starost grafická karta. Větší dopad se dá očekávat u serverů, nejvíce se podle webu ZDNet může dotknout služeb jako je Amazon nebo Google.

„Meltdown se dá záplatovat snadněji než Spectre, která nás bude strašit ještě několik let,“ uvedl bezpečnostní expert Daniel Gruss pro ZDNet. 

Otázky a odpovědi

Vědecké týmy, které stojí za objevem tohoto bezpečnostního rizika, zveřejnily odpovědi na nejčastější otázky, které jim přicházejí.

Týká se tento problém i mne?
S největší pravděpodobností ano.

Můžu nějak zjistit, jestli někdo využil Meltdown nebo Spectre proti mně?
Pravděpodobně ne. Zneužití by nezanechalo žádné stopy v tradičním souborovém záznamu.

Může takový útok zablokovat můj antivirový systém?
Je to sice teoreticky možné, ale v praxi je to nepravděpodobné. Na rozdíl od klasického malwaru je těžké odlišit Meltdown a Spectre od normálních aplikací. Ale je možné, že by antivirus odhalil útočné programy, které by doprovázely útoky.

Co může být zasaženo?
Pokud by byl váš systém zasažen, naše koncepce naznačuje, že by se tak dalo dostat k paměti vašeho počítače. To znamená hesla i citlivé údaje uložené v systému.

Byl už Meltdown nebo Spectre zneužitý v praxi?
Nevíme.

Existuje už řešení/oprava?
Už existují záplaty proti Meltdownu pro Linux (KPTI, dříve KAISER), Windows i OS X. Pracuje se i na zesílení softwaru proti zneužití Spectre.

Jaké systémy postihuje Meltdown?
Meltdownem jsou zasažené systémy stolních, přenosných i cloudových počítačů. Technicky: každý procesor od Intelu, který vznikl po roce 1995 s výjimkou Intel Itanium a Intel Atom do roku 2013, je potenciálně zranitelný. Úspěšně jsme otestovali Meltdown na procesorech od Intelu od roku 2011. V současné době není jasné, jestli jsou postižené i procesory od ARM a AMD.

Které systémy postihuje Spectre?
Jedná se o téměř všechny operační systémy – stolní počítače, laptopy, cloudové servery i chytré telefony. Všechny moderní procesory schopné udržovat mnoho instrukcí jsou potenciálně zranitelné. Ověřili jsme Spectre na procesorech AMD, ARM i Intel.

Jaký je rozdíl mezi Meltdownem a Spectre?
Meltdown ničí mechanismus, který udržuje aplikace, aby se nedostaly do systémové paměti. V důsledku se aplikace mohou dostat do systémové paměti.
Spectre zase umožňuje jiným aplikacím, aby se dostaly do libovolných míst v jejich paměti.

Kde najít další informace?
Zde je akademická studie na téma Meltdown a také práce o Spectre. Navíc existuje zpráva projektu Google Project Zero o obou útocích

K problému se již vyjádřila také společnost Microsoft. Ta považuje problém za závažný. „Jsme si vědomi závažnosti problému, na jehož řešení intenzivně pracujeme společně s výrobci procesorů. Nyní jsme v procesu nasazování a testování záplat v cloudových službách a ve středu (3. ledna) jsme uvolnili bezpečnostní aktualizaci pro majitele zařízení s Windows, abychom zabránili bezpečnostním rizikům u zařízení s procesory Intel, ARM a AMD. V tuto chvíli nemáme informace o tom, že by byla napadena data našich zákazníků v důsledku zmíněné chyby v procesorech. Detailnější informace a doporučení pro zákazníky najdete zde.“

Výběr redakce

Aktuálně z rubriky Věda

Před dvaceti lety varoval Al Gore svět před klimatickou krizí

Před dvaceti lety vstoupil do kin dokument, který zásadně proměnil veřejnou debatu o změně klimatu. Snímek An Inconvenient Truth („Nepříjemná pravda“) s bývalým americkým viceprezidentem Alem Gorem v hlavní roli se v roce 2006 stal globálním fenoménem. Pro miliony lidí šlo o první setkání s představou, že klimatická změna není vzdáleným problémem budoucnosti, ale procesem probíhajícím právě teď. O dvě dekády později se ale nabízí otázka: Jak dobře film obstál ve světle aktuálních poznatků?
před 19 hhodinami

V prvním kole přijímacích zkoušek na střední školy uspělo více zájemců než vloni

V prvním kole přijímacích zkoušek na střední školy uspělo 93,3 procenta žáků, kteří se hlásili z devátých tříd základních škol. Je to podobně jako loni, kdy jich podle aktualizovaných dat bylo 92,9 procenta, informovala v pátek v tiskové zprávě státní organizace Cermat. Do čtyřletých a kratších oborů letos školy přijaly 89,8 procenta uchazečů. Je to více než v roce 2025, kdy bylo podle aktualizovaných dat Cermatu přijato 87,9 procenta uchazečů.
15. 5. 2026Aktualizováno15. 5. 2026

Restaurování hrobek v egyptském Luxoru odhalilo malby z 18. dynastie

Po dokončení restaurátorských prací v hrobce Samuta v nekropoli El Chocha na západním břehu Nilu v Luxoru se znovu objevilo několik staroegyptských maleb. Fresky na stěnách komplexu zachycují výjevy z každodenního života, pohřebních rituálů i náboženské motivy egyptské civilizace z doby před zhruba 3500 lety.
15. 5. 2026

Obavy z hantaviru zesiluje zkušenost s pandemií covidu-19, upozorňují experti

„Kolektivní pandemická paměť“ vyvolává ve společnosti obavy spíše kvůli vzpomínkám na to, co se stalo, než kvůli skutečné situaci. Odborníci na sociologii a psychologii vysvětlují, jak vzniká někdy iracionální strach, a varují před dalším velkým „virem“ – dezinformacemi.
15. 5. 2026
Doporučujeme

Voda na měsících Jupiteru a Saturnu mrzne do podoby štrůdlu, popsali čeští vědci

Dvojice českých geofyziků ve spolupráci se zahraničními vědci provedla originální experiment. Pokusila se v něm vytvořit podmínky, které panují na měsících Europa a Enceladus. A zjistit tak, jak vypadá ledová krusta, která pokrývá oceány v místech, kde by mohl být život a jež chce lidstvo zkoumat. Závěry pokusu jsou varováním pro mise, které by na měsících Jupiteru a Saturnu měly v budoucnu přistát.
15. 5. 2026

Řada zvířat využívá město pravidelně, mimo pozornost lidí, ukázal výzkum

Soužití lidí a volně žijících zvířat ve městech se neodehrává náhodně, ale řídí se jasnými zákonitostmi. Ukázal to tříletý výzkum brněnských vědců, kteří sledovali pohyb zvířat v městském prostředí. Nově vzniklá databáze má pomoci například s prevencí škod způsobených přemnoženými divokými prasaty. V jihomoravské metropoli jich je aktuálně přes tři stovky.
15. 5. 2026

Sysli mizí z Evropy. Škodí jim moderní zemědělství, chráněná území nestačí

Nový výzkum českých biologů z Akademie věd popsal, jak a proč mizí z Evropy sysli. Mají sice rádi obdělávanou půdu, moderní zemědělství spojené s těžkou technikou, monokulturami a zhutněním půdy jim ale neprospívá.
15. 5. 2026

Nedostatek i nadbytek spánku jsou spojeny s předčasným stárnutím, ukazuje studie

Spánek zřejmě hraje klíčovou roli v procesu stárnutí, protože jak jeho nedostatek, tak naopak příliš dlouhé vyspávání mohou negativně ovlivňovat mozek, srdce, plíce i imunitní systém. Vyplývá to z výzkumu publikovaného ve vědeckém časopise Nature.
14. 5. 2026
Načítání...