Информационные технологииТехнологииПоиск

Новая уязвимость в процессорах Intel раскрывает данные в памяти

Новая уязвимость в процессорах Intel раскрывает данные в памятиУязвимость существует из-за функции спекулятивного выполнения в процессорах Intel, но не относится к классу Spectre.Команда специалистов Вустерского политехнического института (США) и Университета Любека (Германия)нашлиочередной способ эксплуатации спекулятивного выполнения в центральных процессорах Intel для похищения данных из запущенных приложений.Уязвимость можно проэксплуатировать с помощью javascript-кода во вкладке браузера или запущенного на атакуемой системе вредоносного ПО. Похитить данные также может авторизованный пользователь. Другими словами, для осуществления атаки злоумышленнику нужно сначала получить доступ к системе. Тем не менее, уязвимость очень сложно исправить - для этого потребуется проделать большую работу на уровне процессора.Спекулятивное выполнение - выполнение процессором задач впредь, пока выполняются другие вычисления. Благодаря этой функции существуют уязвимости класса Spectre, раскрытые в прошлом году.Исследователи обнаружили "уязвимость в адресной спекуляции в проприетарной реализации Intel подсистемы памяти", позволяющую получать данные из ячеек памяти и упрощающие осуществление атак наподобие Rowhammer. Разработанная специалистами техника получила название SPOILER.Уязвимость не относится к классу Spectre, и в настоящее время исправлений для нее не существует. Проэксплуатировать уязвимость можно из пространства пользователя без повышенных привилегий.SPOILER описывает технику выявления отношений между виртуальной и физической памятью путем определения времени, требующегося на спекулятивную загрузку и выполнение операций в памяти, и нахождения несоответствий.Исследователи попытались воспроизвести проблему на процессорах ARM и AMD, но безуспешно - похоже, она затрагивает только процессоры  
http://stfw.ru
Stfw.Ru
Читать ✆ в Telegram
* При комментировании просим соблюдать законы Российской Федерации.

Новая уязвимость Intel. Атака на процессоры Intel позволяет извлекать ключи шифрования.


Сегодня:

16:06 Неньку-Украину продадут по дешевке. Команда Зеленского готова выставить на торги последний актив - украинские черноземы


16:06 Newsweek (США): Турция обратилась за помощью в Сирии к России, а не к США или НАТО


16:06 Россия начала использовать сирийскую авиабазу Эт-Тияс (Т-4) в провинции Хомс


16:06 Официальная цена Xiaomi Mi Mix 3 упала до $330


03:06 ЦЕРН откажется от программного обеспечения Microsoft


03:06 Конституционный суд Молдавии признал легитимность правительства и парламента аннулировав свои решения от 7-9 июня


03:06 Две сотни псковских десантников направились на учения в Сербию


03:06 В Россию по электронной визе и без приглашения - с 2021 года (кроме граждан США, Канады и Великобритании)


03:06 The Washington Post: США участили кибератаки на российские электросети


03:06 Специальное предложение на Xiaomi Mi 9T в Украине


16:06 Surface Pen с гнущимся корпусом и наушником


16:06 Мега-конкурс от XIDU! Выиграй ноутбук и другие ценные призы!


Вне компьютерной темы.