It involves isolating kernel memory from user mode processes.
Достаточно будет отделить память ядра от пользовательских процессов.
A local, unprivileged user could use this flaw to alter the kernel memory, allowing them to escalate their privileges on the system.
Локальный пользователь без привилегий, в принципе, мог использовать эту ошибку, чтобы изменить память ядра и расширить свои привилегии в системе.
An attacker who successfully exploited this vulnerability could gain elevated privileges and read arbitrary amounts of kernel memory.
Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить повышенный уровень привилегий и считать произвольный объем памяти ядра.
The flaw, which afflicts chips made over the past decade, enables ordinary processes to determine the layout of protected kernel memory.
Недостаток, который поражает чипы, сделанные за последнее десятилетие, позволяет обычным процессам определять расположение защищенной памяти ядра.
By doing so the attacker gained full control about the kernel memory space and was able to alter any value in memory.
Таким образом нападающий получил полный контроль над пространством памяти ядра и возможность изменить любое значение в памяти.
While the details appear to be under embargo for now, the fix is to completely separate the kernel memory from those ordinary processes.
Хотя на данный момент данные, похоже, находятся под эмбарго, исправление заключается в том, чтобы полностью отделить память ядра от этих обычных процессов.
If executed, the flaw could permit an adversary to access the computer's kernel memory, which could potentially result in them gaining access to sensitive information, like passwords, tokens, and private conversations.
В случае выполнения уязвимость может позволить злоумышленнику получить доступ к памяти ядра компьютера, что потенциально может привести к тому, что он получит доступ к конфиденциальной информации, такой как пароли, токены и личные разговоры.
But, since they are executed in the kernel space, they can access everything in the kernel memory, like system calls or symbols.
Но так как они выполняются в пространстве ядра, то имеют доступ ко всему, что расположено в памяти ядра, например к системным вызовам или символам.
Because of this, attackers can gain read access to kernel memory segment containing passwords, sign-in keys, the files cached from disk and other important data.
Из-за этого злоумышленники могут получить доступ к чтению памяти ядра - сегмента, содержащего пароли, ключи входа, файлы, кэшированные с диска и другие важные данные.
A major security flaw has been discovered in many modern processors that could allow hackers to access data - passwords, encryption keys and other information you want kept private - stored in the protected kernel memory of your computer, phone or tablet.
Во многих современных процессорах обнаружена серьёзная брешь в безопасности, которая может позволить хакерам получать доступ к данным: паролям, ключам шифрования и другой информации, которую вы хотите сохранить конфиденциально, она храниться в защищённой памяти ядра вашего компьютера, телефона или планшета.
However, due to the fact that the kernel memory and user processes are completely separated, the performance of personal computers falls by 5-30 percent.
Однако из-за того, что память ядра и пользовательских процессов будут полностью разделены, производительность персональных компьютеров упадёт на 5-30 процентов.
Meltdown allows you to break the isolation between user applications and the operating system, which allows the malicious program to gain unauthorized access to kernel memory and read private data.
Meltdown позволяет разрушить изоляцию между пользовательскими приложениями и операционной системой, что позволяет программе-злоумышленнику получить несанкционированный доступ к памяти ядра и прочитать закрытые данные.
The updated version of diskdump can now be configured to save partial dumps of memory, which can be useful if, for example, you want to save only kernel memory during a panic on a system with a large amount of memory.
Обновленная версия diskdump может быть сконфигурирована сохранять частичные данные памяти, что может быть полезно если, к примеру, вы хотите сохранить только память ядра в случае паники системы с большим объемом памяти.