Уязвимости Meltdown и Spectre — это непреднамеренные ошибки, которые закладываются в процессоры ещё на этапе проектирования. 1 С их помощью злоумышленники могут получить доступ к конфиденциальным данным. 1
Meltdown разрушает изоляцию между приложениями и операционной системой. 2 Эта атака позволяет программе получить прямой доступ к памяти, а значит к секретным данным других программ и оперативной системы. 2
Spectre нарушает изоляцию между различными приложениями. 2 Это позволяет атакующему получить данные даже из программ, которые соблюдают все правила безопасности и работают без ошибок. 2
Уязвимости представляют угрозу для банков, государственных структур, оборонного сектора и серверных систем, то есть для тех секторов и отраслей, где информационная безопасность критически важна. 1
Поскольку уязвимости являются аппаратными — то есть на уровне «железа», то полностью их исправить невозможно. 1 Для чипов, которые уже установлены в компьютерах пользователей, способ — попытаться устранить недочёты в безопасности программно, так называемыми заплатками. 1