The headlines that made most buzz on this page
10/08/23 11:22
6.9% of the views
מאת וואלה!
השרב שיגיע לאזורינו בסוף השבוע הקרוב הצליח להעיר את חובבי מזג האוויר משנת הקיץ שלהם, ויש מי שטוען שהחזאים של גופי התקשורת לא למדו את הלקח מהסופה של דצמבר 2013 | טור אורח
10/08/23 16:18
5.17% of the views
מאת אנשים ומחשבים
כמה דורות של מעבדי אינטל, החל מ-2014, סובלים מפגיעות שנובעת מטכניקה שבה משתמשת החברה כדי להגביר את הביצועים. לפי מחקר של דניאל מוג'ימי, מומחה לאבטחת מחשבים מאוניברסיטת קליפורניה וגוגל, שאמור להיות מוצג במלואו בכנס בלאק האט, פגיעות זו מאפשרת זליגת נתונים, שיכולה לאפשר מתקפה שבה ניתן לגנוב נתונים רגישים ביותר – עד מפתחות הצפנה שבהם משתמשת מערכת ההפעלה.
לפי הדיווח, בארכיטקטורת ה-x86 מוגדר חוצץ רגיסטרים קטן, שמטרתו לאחסן נתונים המאפשרים עיבוד מקבילי במעבדים, כך שניתן להריץ כמה יישומים במקביל. מצד שני, לפי מוג'ימי, הוא מקעקע את הכלל הכי חשוב והוא, שלא תתאפשר זליגה מהרצה של יישום אחד להרצה של יישום אחר שרץ במקביל – או במילים אחרות, הוא פוגע בצורך להבטיח שהמידע של כל יישום יבודד מכל יישום אחר.
הבעיה נובעת מכך, שמכיוון שמספר יישומים משתמשים בחוצץ הזה, פעולת "איסוף" שמורצת על ידי המעבד יכולה להעביר את כל המידע שנותר בחוצץ לתוקף.
"כאשר יש פגיעות כזו, בעצם החוצץ הזה בין התוכנה לחומרה נשבר, והתוכנה יכולה לגשת לזיכרון פיזי בתוך החומרה, שאמורה הייתה להיות מופשטת הרחק מתוכנת המשתמש. זה מפר הרבה הנחות שאנחנו מניחים באופן כללי לגבי אבטחת מערכת ההפעלה", אמר מוג'ימי בראיון שנתן לאתר CyberScoop.
הבעיה נמצאת במעבדים הצרכניים של החברה, מעבדי ה-Core לדורותיהם, כמו גם במעבדים שמיועדים לצרכים ארגוניים ממשפחת ה-Xeon ועוד. מוג'ימי מעריך שמדובר במיליארדים של מחשבים. "בכל פעם שיש תכונת מיטוב במעבד, תמיד יש סיכוי שהמיטובים הללו עלולים להציג פגיעויות", הוא אמר. "אחרי שגיליתי את הפגיעות הזו לקח לי פחות משבועיים לבנות התקפה שעובדת".
לדבריו, הוא גילה את הפגיעות ב-2022 ודיווח עליה לאינטל, שאישרה שיש בעיה, וביקשה שנה של אמברגו, שהסתיים בימים אלו, כדי לבנות פתרון באמצעות מיקרו קוד, שלא אמור לפגוע בביצועים של המעבדים ברוב תזרימי העבודה. את הרשימה המלאה ניתן למצוא כאן.
לפי אינטל, מוג'ימי מצא את הפגיעות הזו בתנאי מעבדה בלבד, וקשה מאוד לבצע התקפה כזו מחוץ לתנאים נשלטים כמו בסביבת המעבדה. בנוסף, הדורות האחרונים, לפי אינטל, לא מושפעים מהפגיעות הזו. כן הוסיפה החברה שהיא אינה מודעת לניצול של הפגיעות הזו בפועל.
10/08/23 14:18
4.74% of the views
מאת TGspot
באופן טבעי מתמקדת החברה בדברים שהיא מביאה בלעדית לממשק, ולא לדברים שבאים כברירת מחדל עם אנדרואיד
10/08/23 09:26
3.45% of the views
מאת Gadgety
גוגל (Google) משדרגת את אפליקציית ג’ימייל (Gmail) בעבור המכשירים הסלולריים ומוסיפה אפשרות מובנית לתרגום המיילים שהמשתמש מקבל, זאת בדומה לגרסה המקוונת של ג’ימייל בה אפשרות זו קיימת כבר מספר שנים. אחד מהשירותים הפופולריים ביותר של גוגל לצד מנוע החיפוש שלה הוא Gmail, שירות המייל בו משתמשים כיום יותר מ-1.8 מיליארד בני אדם, שהחל את דרכו […]
10/08/23 15:14
3.45% of the views
מאת Gadgety
ג’נסן הואנג, מנכ”ל ומייסד אנבידיה (Nvidia), הציג במהלך אירוע מקוון במסגרת כנס SIGGRAPH 2023 את מגוון הפיתוחים של החברה בתחום הבינה המלאכותית, חומרה ועוד. בין הפיתוחים שהוצגו ניתן למצוא את פלטפורמת ה-NVIDIA GH200 Grace Hopper, שנועדה להפעיל את דור מחשבי העל הבא של החברה, את סביבת העבודה NVIDIA AI Workbench לפיתוח מהיר וקל של פרויקטים בתחום […]
10/08/23 17:25
3.45% of the views
מאת Gadgety
אחרי שכיכבה בסרט הכי נצפה של נטפליקס אי פעם, גל גדות חוזרת לפלטפורמת הסטרימינג עם סרט חדש אותו היא מובילה הפעם לבדה כסטארית המרכזית. ב-“Heart of Stone”, שנראה שלא עומד לקבל שם עברי, גדות יוצאת להשיק פרנצ’ייז אקשן חדש משלה שייתן פייט ראוי לג’יימס בונד ואית’ן האנט. Heart of Stone – העלילה רייצ’ל סטון (גדות) […]
10/08/23 20:38
3.45% of the views
מאת TGspot
קוואלקום הצליחה לספק פי 2 יותר מהמהירות ההורדה הנוכחית במודם של Galaxy S23
10/08/23 06:01
2.59% of the views
מאת מעריב
היבואנית הרשמית של מותג BOSCH, משיקה סדרת מוטות בלנדר חדשים בעלי חיבור קרמי, טכנולוגיה ייחודית למותג מוצרי החשמל הביתיים שתבטיח את עמידותו של המוצר לאורך זמן