גלובס - עיתון העסקים של ישראלאתר נגיש

הפרצה בשבבי אינטל: החברה הפיצה עדכוני אבטחה

(עדכון) - אינטל הודיעה כי הפיצה עדכוני חומרה וקושחה לרוב המעבדים כדי לחסנם מפני פרצות אבטחה ■ באגים המאיימים על אבטחת חשיפת ססמאות, אימיילים ומסמכים שמקורם במחשבים האישיים התגלו באינטל השבוע

 Mike Blake /קרדיט צילום: רויטרס.
Mike Blake /קרדיט צילום: רויטרס.

אינטל הודיעה הלילה (ו') כי היא הפיצה עדכוני חומרה וקושחה לרוב המעבדים שהוציאה ב-5 השנים האחרונות, שאמורים לחסן אותם מפני פרצות האבטחה מלטדאון וספקטר. עד סוף השבוע הבא היא מתכננת לשחרר עדכונים ליותר מ-90% מהמעבדים שהוציאה בתקופה זו.

לדבריה, עד כה אין עדות כי העדכונים מאטים את פעולת המחשב, בניגוד לחשש שהעלה האתר הבריטי The Register. מנכ"ל אינטל, בריאן קרזניץ', הבהיר כי למרות חומרת הבעיה אין בכוונת החברה לעשות ריקול למעבדים, אלא לפתור אותה באמצעות העדכונים.

בתוך כך, בהודעה שפרסמה חברת אפל נאמר כי המעבדים ברוב מוצריה, ובהם מעבדי האייפון ומחשבי המק, סובלים מחולשת האבטחה שהתגלתה. עם זאת בחברה ציינו כי הגרסאות המעודכנות למערכת ההפעלה שלה מוגנות מפני Meltdown, ובכוונתה לשחרר בימים הקרובים טלאי לדפדפן ספארי שנועד למנוע פריצה למוצריה באמצעות ניצול חולשות האבטחה .

מעבדים שנבנו מאז שנת 1995 חושפים את המשתמשים בהם לפגם אבטחה קשה - כך נחשף השבוע בתקשורת העולמית. נקודות התורפה במעבדים יכולות להביא לגנבה של נתונים אישיים ממכשירים שמשתמשים בחומרות של אינטל, ARM ו-AMD. זה עשוי לכלול ססמאות, תמונות, אימיילים, הודעות ומסמכים שמקורם במחשבים אישיים, מכשירים ניידים ובענן. בתגובה לסערה שעוררה החשיפה, ענקיות טכנולוגיה החלו לשחרר טלאים ועדכוני אבטחה שיגנו על המשתמשים מהסיכון הזה.

מה בעצם קרה?

הבעיות אמנם קיימות כבר 20 שנה, אך הן התגלו על ידי חוקרי גוגל זירו וחוקרים אקדמאיים ב-2017, לפני שהחברות הספיקו למצוא פתרון לבעיה. הבעיות נוגעות לתהליך שהשבב עושה כדי לגרום למעבד לפעול מהר יותר. השבב מעריך כמה זמן המחשב צריך כדי לבצע פעולה, ומתבצעת הכנה של הנתונים שהפעולה תצריך. בזמן הזה קל יותר לגשת לאינפורמציה הסודית.

בעוד שלרוב התכנות לא רשאיות לקרוא נתונים של תכנות אחרות, תכנה זדונית יכולה לנצל את פרצות האבטחה כדי לגשת לסודות שמאוחסנות בזיכרון של תכניות שרצות. השמות שניתנו לשני הבאגים הם ספקטר (Spectre) ו-(Meltdown). עכשיו כשהפגמים ידועים, יש סיכוי גבוה יותר שהאקרים ינצלו אותם.

מה ההבדל בין ספקטר ל-מלטדאון?

ספקטר מאפשר לתוכנה זדונית לרמות את המעבד כך שיתחיל בתהליך בו הוא מעריך את אורכה של פעולה, על מנת שיהיה ניתן לקרוא את הנתונים הסודיים. הוא שובר את ההפרדה בין יישומים שונים ומאפשר לתוקף להשתמש בתכנות כדי לקבל מהם נתונים סודיים.

מלטדאון מאפשר לתוקפים לגשת לאינפורמציה הסודית דרך מערכת ההפעלה של המחשב. הוא שובר את ההפרדה בין היישומים למערכת ההפעלה, ומאפשר לתוכנה לגשת לזיכרון ומכאן גם לסודות של תכנות אחרות ושל מערכת ההפעלה.

איך אפשר להתגונן?

חשוב לזכור שכדי שפרצות האבטחה יוכלו לשמש נגדכם, תוכנה זדונית צריכה לפרוץ למחשב. לכן ההמלצה היא להימנע מהורדות וקישורים ממקורות לא ידועים, ולוודא שיש ברשותכם את עדכוני האבטחה החדשים ביותר שחברות הטכנולוגיה מתחילות לשחרר.

מה אומרים באינטל?

באינטל אמרו שהמצב לא ייחודי למוצרי החברה, בשונה ממה שהשתמע מהדיווחים הראשוניים בתקשורת, ושהם עובדים יחד עם ARM ו-AMD כדי למצוא פתרון. בנוסף דחתה אינטל את הטענה שעדכוני אבטחה שמטפלים בפרצות יאטו את המכשירים משמעותית. מנכ"ל אינטל בריאן קרזניץ' אמר לאן.בי.סי כי לא היו מקרים עד היום בהם אנשים ניצלו את הפגם הזה.

בנוסף, לפי דיווחים, הסיבה שקרזניץ' מכר בסוף השנה מניות בשווי 24 מיליון דולר ונשאר עם 250 אלף מניות (המינימום אליו הוא מחויב), הוא שידע על הבאג שגרר ירידה של 3.4% במניית החברה ביום רביעי לאחר שנחשף. באינטל טענו כי הדברים אינם קשורים.

אילו עוד חברות נפגעו ומה הן עושות?

ב-AMD אמרו כי אין כמעט סיכון למעבדים שלהם, ו-ARM טוענים שרוב המעבדים עמידים, ופרסמו באתר שלהם רשימת מוצרים שמושפעים מהבאג בכל זאת. שתי החברות מייצרות שבבים למכשירי אפל, אך אפל טרם הגיבה באופן רשמי. לפי הערכות, העדכון האחרון של אפל, macOS 10.13.2 כנראה מספק הגנה לבעיה.

מחר (ו') ייצא עדכון אבטחה לטלפונים שבהם מותקנת מערכת ההפעלה אנדרואיד של גוגל. בחברה אמרו כי גרסה חדשה של כרום שמגנה מהפרצה תצא ב-23 בינואר ועד אז ממליצים להפעיל Site Isolation בכרום. ג'ימייל ואפליקציות גוגל לא מושפעים לפי החברה.

במיקרוסופט שחררו עדכון חירום כדי להגן על לקוחות ווינדוס. במוזילה אישרו שהתקפות הן אפשריות ושינקטו אמצעים להפחית אותן בגרסה 57 של פיירפוקס. אך למרות כל העדכונים, יש לזכור שהחוקרים ציינו שאת פרצת ספקטר לא יהיה קל לתקן וכנראה שתהיה איתנו לעוד זמן.

עוד כתבות

התחביבים הביזאריים של הדיקטטורים האכזריים בעולם / איור: גיל ג'יבלי

מיסטר בין בשירות הג'יהאד: התחביבים הביזאריים של הדיקטטורים האכזריים בעולם

תחקיר שערך לאחרונה אטלנטיק חשף את ימיו האחרונים של אסד בשלטון, שכללו בילוי שעות במשחקי וידאו ● השליט המודח לא היה הדיקטטור היחיד עם תחביב שלא מתיישב עם התנהגותו: בן לאדן העריץ סרטי אנימציה, סדאם חוסיין פרסם רומנים וסטאלין התמכר למערבונים

וול סטריט / צילום: ap, Mary Altaffer

נאסד"ק צנח בחדות בהובלת מניות הטכנולוגיה; הכסף נפל ביותר מ-10%

נאסד"ק ירד ב-2% ● פאלו אלטו החלה בפיטורים של מאות מעובדי CyberArk ● נובוקיור זינקה לאחר שמינהל המזון והתרופות האמריקאי אישר את מוצר Optune Pax ● קרוקס זינקה לאחר שחברת ההנעלה דיווחה על עונת חגים מוצלחת מהצפוי ● מחשש למיתון, ביקושים גבוהים במכירת אג"ח ל-30 שנה בהיקף של 25 מיליארד דולר

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

דיווח: צבא ארה"ב נערך למערכה ארוכה שתימשך שבועות באיראן

האמריקאים עשויים לתקוף גם אתרים של המשטר, ומעריכים שהאיראנים יגיבו ● לקראת סבב המו"מ: וויטקוף העביר מסרים ליועצו הבכיר של ח'אמנאי באמצעות עומאן ● דיווח: צבא ארה"ב נערך למבצע ממושך של כמה שבועות נגד איראן, אם יידרש לכך ● שר החוץ האמריקאי רוביו: "הנשיא טראמפ מעדיף להגיע לעסקה עם איראן, אך זה קשה מאוד" ● עדכונים שוטפים

נתב''ג. המחירים רק ימשיכו לעלות / צילום: טלי בוגדנובסקי

מהרו להזמין כרטיסים: בעוד פחות מעשור נתגעגע למונופול של אל על

בעוד שנתב"ג מתקרב לקצה גבול הקיבולת, המדינה נכנעת לוועדים ובולמת את שילוב המגזר הפרטי בהקמת שדה חדש ● הסחבת התכנונית והמאבקים סביב המיקום הם רק הסחת דעת מהבעיה האמיתית: ללא תחרות למונופול של רשות שדות התעופה, מחירי הטיסות ימשיכו להמריא

שיעורי האינפלציה / צילום: Shutterstock

קצב האינפלציה בישראל צפוי לרדת הערב משמעותית. אלו הסיבות

הכלכלנים צופים ירידה חודשית של 0.2%, שתחזיר את האינפלציה השנתית אל מתחת ל-2% לראשונה מאז יולי 2021 ● לצד התחזקות השקל, קיימת גם סיבה טכנית: גריעת מדד ינואר 2025, שכלל את העלאת המע"מ, מהחישוב

טראמפ. הפסד במחוז טקסני שהיה רפובליקני 50 שנה / צילום: ap, John Locher

מבחן על סטרואידים: מתקרב רגע ההכרעה לכהונתו של טראמפ

בהתחשב בכך שהנשיא עצמו העיד "אנחנו חייבים לנצח, כי אם לא הם ידיחו אותי", בחירות האמצע הן מבחן על סטרואידים לכהונת טראמפ ● מעבר למהמורה הזו יש לו שלל אתגרים, החל מהתמודדות עם ענקיות הטק והשלכות הבינה המלאכותית, וכלה בחזית מול סין

צוואר הבקבוק שמונע ממובילאיי, איטורו ופאגאיה להירשם גם בת''א / צילום: שלומי יוסף (עיבוד: טלי בוגדנובסקי)

צוואר הבקבוק שמונע ממובילאיי, איטורו ופאגאיה להירשם בבורסת ת"א

לגלובס נודע כי מספר חברות טכנולוגיה ישראליות שנסחרות בוול סטריט מעוניינות להצטרף לבורסה ולהפוך לדואליות, אך מה שעומד בינן ובין הרישום הכפול הוא חסם רגולטורי: לחברות עם שני סוגי מניות אסור להירשם למסחר בבורסה המקומית ● הרגולטור מקדם שינוי, אך החקיקה "תקועה" לכאורה בוועדת הכספים של הכנסת

מטוס קרב עם מערכת SPICE של רפאל / צילום: רפאל

נחשף: ישראל מוכרת להודו נשק ב-8.6 מיליארד דולר

ניו דלהי מרחיבה את שיתוף הפעולה הצבאי עם ישראל בעסקת ענק הכוללת חימושים מדויקים, טילים לטווח ארוך ומערכות תקיפה אוטונומיות ● הודו מבססת את מעמדה כלקוחה הביטחונית המרכזית של התעשיות הישראליות וזאת על רקע המרוץ האזורי

טיפול בפסולת של חברת מפעת (להב) / צילום: מתוך מצגת החברה

הגופים שהופכים פסולת לכסף: "אנחנו לא מושפעים מטילים או מ-AI"

ייצור האשפה לנפש בישראל הוא מהגבוהים בעולם, ומניב צמיחה נאה לחברות הפועלות בתחומי האיסוף והטיפול בפסולת ● לאחרונה מושך התחום גופי השקעה גדולים, שהזרימו מאות מיליוני שקלים לחברות הפועלות בו: "זה לא שיום אחד תקום אפליקציה שתאסוף אשפה. בסוף מישהו צריך לקחת את זה, וההיקפים הולכים וגדלים"

המשלחת הישראלית באולימפיאדת החורף / צילום: Hassan Ammar, AP

מה משותף ללברון ג'יימס, ג'ורג' קלוני וג'סטין טימברלייק?

איזו מדינה הודיעה לאחרונה על יוזמה להנפקת דרכונים לגמלים שבשטחה, באיזה ענף באולימפיאדת החורף מתחרה השנה לראשונה נבחרת ישראלית, ואיך נקראת הרשת החברתית לבוטים של בינה מלאכותית? ● הטריוויה השבועית

חומוס ב–MID BAR / צילום: אורנה בן חיים

כנפיים דביקות והמבורגר מתערובת סודית: זו המסעדה לעצור בה אחרי טיול בדרום

אמנות משרידי טילים, מבחן טעימה עיוורת בגן ירק, המבורגר מתערובת סודית ומשתלה של צמחי בונסאי ● ביקור במושב יתד שבנגב המערבי

הבית ברחוב חן בכרמיאל / צילום: טטיאנה טובמן

עסקה ייחודית בכרמיאל: בית נמכר ב־5 מיליון שקל

מדובר בקוטג' חד־משפחתי שהוצע תחילה למכירה ב־5.8 מיליון שקל ● הקוטג' נבנה על מגרש משופע בצלע הר, ובסך הכול שטח המבנה הוא 280 מ"ר, שטח החלקה עומד על 536 מ"ר ● בשנים האחרונות מבוצעות בכרמיאל כ־600 עסקאות בשנה בממוצע, מהן כ־20 במחירים של 3 מיליון שקל ויותר

פתיחת המסחר לשנת 2026 בבורסת דרום קוריאה / צילום: Reuters, Matrix Images/Jung Ui-Chel

"אנחנו בשוק שורי עולמי": המרדף של משקיעים בוול סטריט אחר מניות זולות יותר נעשה גלובלי

תמחורים גבוהים והיחלשות הדולר מניעים את ההימורים על כך שהיתרון של ארה"ב על פני שווקים גלובליים אחרים יצטמצם ● הדבר מוביל מנהלי השקעות לחפש תשואות במזרח הרחוק ובאירופה ● עם זאת, רובם לא ממהרים להספיד את השוק האמריקאי

דונלד טראמפ, בנימין נתניהו, עלי חמינאי / עיבוד: ap, Mark Schiefelbein

נתניהו במטוס לישראל: אני בספק, אבל אולי יהיה הסכם טוב

רויטרס: טראמפ עומד להודיע על תוכנית בשווי מיליארדי דולרים עבור עזה בפגישת מועצת השלום הראשונה בשבוע הבא ● כמעט שבוע אחרי הסבב הראשון של שיחות המו"מ בין ארה"ב לאיראן, והעמימות לגבי מה שנאמר בחדרים הסגורים ממשיכה להיות גבוהה ● על רקע החיסולים הממוקדים: "ארגוני הטרור בעזה הגבירו את רמת הכוננות" ● "תיק הראיות" שהציג נתניהו לטראמפ: איראן מהתלת בכם ● עדכונים שוטפים

דונלד טראמפ, בנימין נתניהו, עלי חמינאי / עיבוד: ap, Mark Schiefelbein

טראמפ על השאלה אם יש דד ליין לאיראן: "כן, בראש שלי, יש לי"

טראמפ:  "אני חושב שהמו"מ יהיה מוצלח, ואם לא זה יהיה רע לאיראן" ● איראן דורשת מארה"ב: תגיעו "ללא דרישות מופרזות" ● אחרי האיומים של טראמפ: נושאת המטוסים "ג'רלד פורד" תעזוב את הים הקריבי - ותגיע לאזור ● כלי תקשורת בארה"ב מדווחים כי הצבא האמריקאי יפנה בימים הקרובים בסיס גדול במזרח סוריה ● רויטרס: טראמפ עומד להודיע על תוכנית בשווי מיליארדי דולרים עבור עזה בפגישת מועצת השלום הראשונה בשבוע הבא ● עדכונים שוטפים 

לא נסוג ולא התנצל. באד באני מופיע בסופרבול השבוע / צילום: Reuters, Imagn Images

מהסתתרות בטוקיו לגאווה: כך הפכו כוכבי הוליווד לאלה שמכתיבים את התנאים

אם פעם כוכבי העל השתתפו בפרסומות רק באסיה כדי לא להתבזות, היום כבר לא מתחבאים ● בסופרבול זה בא לידי ביטוי בהופעה בלתי מתנצלת של באד באני, שלא התכופף גם ללחצים של טראמפ ● ה־NFL, עם כוח כלכלי עצום וקהל צעיר ולטיני, אפשרה לו לשלוט בנרטיב

פול סינגר. תורם ל-SNC / צילום: ap, Kevin Hagen

סטארט-אפ ניישן סנטרל מפטרת את רוב העובדים

לגלובס נודע כי העמותה, שהוקמה לפני כ-13 שנה ונתמכת ע"י פילנתרופים רבים, זימנה לשימוע לפני פיטורים כ-65 מתוך 80 עובדיה ● הסיבה: בחינה מחדש של פעילותה לקידום ענף ההייטק הישראלי ● לפי ההערכה, התורמים, שמחזיקים בעמדות פרו-ישראליות ומזרימים מיליוני שקלים מדי שנה לעמותות בארץ, ימשיכו להשקיע כסף בישראל בדרכים אחרות

למה כל כך קשה להיפרד ממטפלים / איור: Shutterstock

למה כל כך קשה להיפרד מפסיכולוגים

כמה שנים משכתם טיפול שלא התאים לכם רק כי לא היה לכם נעים לסיים? ● מחקרים חדשים שופכים אור על הסיבות שמסבכות פרידה ממטפלים, וגם על הדרך להגיע לסוף טוב ● כך זה נראה משני צדי הכורסה

הפגנת תמיכה בעם האיראני במינכן, אתמול / צילום: ap, Ebrahim Noroozi

בנו של השאה קרא: "להתערב צבאית"; הפגנות ענק באירופה ובצפון אמריקה

הפגנות ענק לתמיכה בעם האיראני גם בצפון אמריקה: עשרות אלפים בלוס אנג'לס, סן דייגו וטורונטו ● מוקדם יותר נערכה הפגנת ענק במינכן ● בנו של השאה האיראני הגולה: "מתקפה עשויה להאיץ את נפילת המשטר" ● צה"ל תקף תשתיות של חיזבאללה בדרום לבנון ● עדכונים שוטפים

שי דורון

"מסרבת לטיפוסים מגעילים": הכדורסלנית שפתחה בקריירה חדשה ומפתיעה

היא הייתה הישראלית הראשונה בדראפט הליגה הטובה בעולם, אבל את עולם ההון סיכון הכירה מהבית, מאביה שהיה ממקימי גרינפילד פרטנרס ● כיום, כשהיא מנהלת את מועדון האנג'לים Clutch Capital ופעילות של קרן קנדית ציונית, שי דורון מספרת לגלובס למה היא מסרבת לכסף של "טיפוסים מגעילים", ואיך זה מרגיש שהשיחה משתנה מ"אבא של שי" ל"הבת של יהודה" בחדרי הישיבות