Лента новостей

12:12
110 БПЛА ВСУ атаковали регионы РФ. В Дзержинске ранены 4 пожарных
12:11
В Генштабе ВСУ жалуются спад мобилизации, недобор 40%
12:04
Они пришли послушать музыку. А потом их забрили на фронт
11:48
Ожесточённые бои на Украине: последние новости спецоперации на 20 октября 2024 года, карта боевых действий на Украине, обстановка в Курской области
11:01
Свежая сводка Юрия Подоляки от 20.10.2024: штурм Селидово, обстановка на Угледарском и Купянском направлениях
10:58
Телепортация: миф или реальность
10:36
Все против Санду. В Молдове стартовали выборы президента и референдум по евроинтеграции
10:14
На Курском направлении ожесточённые бои: атаки ВСУ в направлении Леонидово в Суджанском районе
10:09
«Сербское общество до сих пор помнит и чтит»: историк Милана Живанович — о Белградской операции Красной армии
09:49
В Запорожье военком открыл стрельбу из автомата «исключительно с целью самозащиты»
09:44
Враг атакует Москву: дрон сбит в Раменском
09:42
Американский ВПК стоит на коррупции и воровстве
09:40
Что я узнала из разговоров со 120 женщинами об их сексуальной жизни и желаниях
08:33
«Нерв армии»: Минобороны опубликовало документы о подвигах связистов в Великой Отечественной войне
08:10
Ни при каких обстоятельствах. Путин заявил, что Россия не допустит создания Украиной ядерного оружия
08:09
Украина попытается обзавестись ядерным оружием, если ее не примут в НАТО
08:05
Как улучшить потенцию совершенно естественным способом — советы ученых
07:22
«Взлом» бактерий: учёные заявляют о победе над раком с помощью живого оружия
07:19
Визит Байдена: Шольц молчит о размещении ракет в Германии — Зеленский становится обузой?
06:34
Европа пытается окружить Россию. Как чешский коммунист укреплял дружбу в Москве
05:11
Петровский парадиз
04:47
Мощные удары по ВСУ: новости СВО от 20 октября 2024. Карта боёв на Украине сегодня, обстановка в Курской области, военная сводка, 969 день спецоперации России на Украине
04:15
БРИКС в десяти пунктах
01:13
Древняя ДНК может быть причиной того, что вы любите хлеб с жареным картофелем
01:01
НАТО на Чёрном море: от англосаксов до Турции и Португалии, вне срока давности
00:29
О роли газеты «Правда» в развале СССР
23:41
Сквозь смерть: «Чёрный гусар» из «Отважных» прорывается через огонь врага на покровском направлении (ВИДЕО)
22:55
Выступление Путина на пленарном заседании Делового форума БРИКС
22:54
Трамп заявил, что Зеленский не должен был доводить ситуацию до вооруженного конфликта
21:29
Холодный термоядерный синтез заработал — экспериментальный реактор стартапа ENG8 вышел в плюс
21:25
США не возражают против приглашения Украины в НАТО — если победит Камала Харрис
21:24
Израиль взял в заложники тело убитого им лидера ХАМАС
21:18
Ближний Восток: убийственная логика
21:01
Связь поколений.
20:35
ВСУ вели обстрелы ДНР, Белгородской и Херсонской области. Обзор ситуации в прифронтовых регионах России на вечер 19 октября
20:30
Редкое видео целой стаи «Шахедов», носившихся утром над Полтавщиной (ВИДЕО)
20:27
Разговоры о том, что если позволить России победить на Украине, она на этом не остановится, — пустое запугивание людей
20:17
Специальная военная операция ВС РФ и события на Украине 19 октября, вечер
19:47
Шольц изучает возможности прекращения конфликта на Украине вместе с Эрдоганом
19:46
Семье «Эрнеста» отказывают в выплатах после его смерти
19:40
Кипрская проблема: ООН суетится, но воз и ныне там
19:37
В Болгарии появились баннеры с лозунгом «Россия – наш друг»
19:36
Приток индийской реки Ганг покрылся токсичной пеной
18:08
«Они сдали территорию, предали страну». Кашеварова анонсировала журналистское расследование о хищении средств, выделенных на возведение укреплений в Курской области
18:07
По жилищу Нетаньяху был запущен беспилотник
Все новости

Архив публикаций



Мировое обозрение»Технологии»В процессорах Intel нашли очередную уязвимость к краже данных по сторонним каналам

В процессорах Intel нашли очередную уязвимость к краже данных по сторонним каналам


Обнаружен новый способ взлома систем по побочному каналу, затрагивающий несколько поколений процессоров Intel. Данный способ атаки позволяет извлечь конфиденциальные данные через регистр EFLAGS и анализ тайминга выполнения инструкций. Фактически это ответвление уязвимости Meltdown, которая была обнаружена в 2018 году и затрагивает многие микропроцессоры на базе x86, а позже было обнаружено ещё ряд уязвимостей данного типа.

 Источник изображения: freepik

Источник изображения: freepik

По словам исследователей из Университета Цинхуа и Университета Мэриленда, новый способ взлома использует уязвимость во временном выполнении, которая позволяет извлекать секретные данные из пространства пользовательской памяти посредством временного анализа.

Исследователи считают, что лазейка для взлома — это недостаток в изменении регистра EFLAGS при переходном выполнении, влияющий на синхронизацию инструкций JCC (переход по коду условия). Регистр EFLAGS — это регистр ЦП, который содержит различные флаги, связанные с состоянием процессора, а инструкция JCC — это инструкция ЦП, которая допускает условное ветвление на основе содержимого регистра EFLAGS. Атака выполняется в два этапа: первый заключается в запуске временного выполнения и кодировании секретных данных через регистр EFLAGS, а второй — в измерении времени выполнения инструкции JCC для декодирования данных.

 Источник изображений: arxiv.org

Источник изображений: arxiv.org

Экспериментальные данные показали, что атака позволила извлечь 100 % данных в случае с системами на Intel Core i7-6700 и Intel Core i7-7700, и имела некоторый успех против более нового процессора Intel Core i9-10980XE. Эксперимент проводился на Ubuntu 22.04 jammy с ядром Linux версии 5.15.0. Тем не менее, исследователи отмечают, что эта атака по времени не так надёжна, как методы побочного канала с состоянием кеша, и чтобы получить лучшие результаты в последних чипах, атаку пришлось бы повторять тысячи раз.

Исследователи признают, что первопричины атаки остаются неуловимыми, и предполагают, что в исполнительном блоке ЦП Intel есть буфер, которому нужно время для возврата, если выполнение должно быть прекращено и процесс, который вызывает остановку, если последующая инструкция зависит от цели буфера.

Тем не менее, они по-прежнему предлагают некоторые нетривиальные меры, такие как изменение реализации инструкции JCC, чтобы сделать измерение состязательного выполнения невозможным ни при каких условиях, или переписывание EFLAGS после временного выполнения, чтобы уменьшить его влияние на инструкцию JCC.



Опубликовано: Мировое обозрение     Источник

Читайте нас:





Напишите ваш комментарий к статье:

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости партнеров

Наверх