Лента новостей

05:22
Зря вы так с кораблем…
05:19
«Ракетный шар» Уолтера Ханта и последовавшие за ним инновации
05:11
«Золотые батоны» Кайзера
03:19
Наступление на всех фронтах и рекордные потери ВСУ: новости СВО от 23 октября 2024. Карта боёв на Украине сегодня, обстановка в Курской области, военная сводка, 972 день спецоперации России на Украине
02:57
Huawei обхитрила TSMC и обошла санкции
02:26
Россия, Иран и Оман провели военно-морские учения в Индийском океане
01:19
Теория заговора: тайны и спекуляции
00:33
Потомки викингов
23:35
В Литве будут производить взрывчатку для украинской армии
23:08
Пользователь больше не нужен — новая ИИ-модель Anthropic сама управляет ПК
23:03
Cеверокорейские военные гибнут, не успев толком развернуться на Украине
22:55
Глава администрации Мелитополя рассказала подробности работы ВАРМСУ
22:17
«Затем ТЦК начнут массово отлавливать женщин». Корчинский призвал мобилизовать на фронт с 12−14 лет, как в Африке
22:16
Кулеба написал заявление на увольнение под алкоголем, покуривая сигару
22:15
Калеки из ВСУ не смогут стать инвалидами. Зеленский упразднил медицинские комиссии, которые диагностировали инвалидность
22:14
Власти РФ установили на 2025 год минимальную оплату труда в размере 22 440 рублей
21:58
Молдавский еврореферендум глазами Киева, или «Неважно, что хата горит, лишь бы у соседа корова сдохла»
21:19
Даже самые ярые воины Украины хотят, чтобы конфликт прекратился
21:09
Свобода умереть, или Остались ли на Украине еще какие-нибудь свободы для ее граждан?
21:08
Специальная военная операция ВС РФ и события на Украине 22 октября, вечер
20:31
Авиакомпании сокращают рейсы в Китай из-за запрета на российское воздушное пространство и экономики
20:26
Российская армия захватила БМП «Брэдли» в Курской области
20:02
Присоединение к ЕС или интеграция: за что проголосовали молдавские диаспоры?
19:48
ВСУ ведут обстрелы ДНР, Белгородской, Запорожской и Херсонской области. Обзор ситуации в прифронтовых регионах России на вечер 22 октября
19:47
Дончане бьют в набат и продолжают мёрзнуть. Мэр Донецка начал борьбу с квадроберами
19:46
Британский министр обороны шокирован якобы отправкой войск Северной Кореи на Украину
19:38
Гуттериш решил принять участие в форуме БРИКС в Казани
19:34
Российская армия уничтожила группу иностранных наемников под Часов Яром
19:13
Космическая «долгая заморозка» может ознаменовать конец Вселенной, предполагает голографическая модель темной энергии
19:12
Физические уравнения, похоже, следуют загадочной математической модели, основанной на лингвистике
18:59
Госдума запрещает чайлдфри, получая заслуженную поддержку общества
18:52
Польша анонсировала закрытие генконсульства России и высылку дипломатов в Москву
18:51
Гей Портников послал украинцев с чемоданами в Варшаву, но там их не ждут
18:45
Форум БРИКС в Казани: Запад озадачен и растерян
18:42
Кулеба рассказал подробности своего увольнения под игристое и сигару
18:38
Российские операторы БПЛА разгромили бронеколонну ВСУ
18:29
Русские расщепили британские танки на атомы - Новости
18:17
Эксперимент показал изменение схемы дыхания у людей, потерявших обоняние
18:15
У красного сверхгиганта Бетельгейзе может существовать звезда-компаньон
18:14
Обнаружено самое маленькое яйцо динозавра из когда-либо идентифицированных
18:09
Никогда не говори «никогда»: как Украина может оказаться в НАТО
17:55
В Ленинградской области семья танкистов устроила ДТП. Глава семьи ударил сотрудника ГАИ
17:49
Запад озадачен и растерян
17:46
В Ташкенте российская журналистка умерла от отравления
17:09
Солнечные панели на крышах домов меняют климат в городах — дни становятся теплее, а ночи холоднее
Все новости

Архив публикаций



Мировое обозрение»Технологии»У чипов Intel обнаружена уязвимость Downfall — она позволяет воровать пароли через инструкции AVX2 и AVX-512

У чипов Intel обнаружена уязвимость Downfall — она позволяет воровать пароли через инструкции AVX2 и AVX-512


Сотрудник Google Дэниел Могими (Daniel Moghimi) обнаружил уязвимость процессоров Intel, которая позволяет похищать ключи шифрования, пароли, электронные письма и сообщения, а также банковские данные. Проблема затрагивает чипы от Skylake до настольных Alder Lake и серверных Ice Lake, то есть до решений предпоследнего поколения. Уязвимость Downfall (INTEL-SA-00828) эксплуатируется через инструкции AVX2 и AVX-512 посредством атаки, которую Intel назвала Gather Data Sampling (GDS).

 Источник изображения: Christian Wiediger / unsplash.com

Источник изображения: Christian Wiediger / unsplash.com

Уязвимость связана с векторными инструкциями AVX2 и AVX-512 и реализуется в процессе сбора данных. Могими утверждает, что его методы атаки Downfall используют инструкцию gather, которая «сливает содержимое внутреннего файла векторного регистра во время спекулятивного выполнения». Gather является частью оптимизаций памяти в процессорах Intel и используется для ускорения доступа к разрозненным данным в памяти. Однако, как объясняет Могими: «Инструкция gather, по-видимому, использует временной буфер, разделяемый между потоками CPU, и транзитно передает данные более поздним зависимым инструкциям, причем данные принадлежат другому процессу и выполнению gather, работающим на одном ядре».

Могими разработал две техники атаки Downfall: Gather Data Sampling (GDS) и Gather Value Injection (GVI) — объединяющая GDS с техникой Load Value Injection (LVI). Используя технику GDS, Могими смог похитить 128- и 256-разрядные криптографические ключи AES отдельной от контролируемой им виртуальной машины, причем каждая виртуальная машина работала на отдельных потоках одного и того же ядра процессора. Менее чем за 10 секунд, по 8 байт за раз, исследователю удалось похитить ключи AES и объединить их для взлома шифрования.

Как видно, уязвимость легко воспроизводится в лабораторных условиях, но не позволяет целенаправленно похищать определённые данные в памяти, ограничиваясь только тем, что находится в доступном контексте. Downfall будет частично нейтрализована программным методом — сейчас Intel координирует выпуск микрокода с партнёрами по прошивкам и ОС. Уязвимость имеет высокий приоритет, поэтому по умолчанию исправляющий её фрагмент будет активен, но администраторы систем при необходимости смогут его деактивировать — эта опция будет доступна в Windows, Linux и VMM. В облачных инфраструктурах вопрос придётся решать через поставщика услуг.

В большинстве рабочих нагрузок обновленный микрокод на производительность процессора влияния не оказывает, но если речь идёт о нагрузках, связанных с уязвимыми инструкциями AVX2 и AVX-512, то оно может быть ощутимым, признали в Intel — эти инструкции наиболее востребованы в сфере высокопроизводительных вычислений (HPC). Примечательно, что Intel позиционирует набор AVX-512 как важнейшее конкурентное преимущество, но теперь ей пришлось заявить, что в большинстве рабочих нагрузок эта функция интенсивно не используется, и значительной потери производительности не ожидается.

 Источник изображения: Luan Gjokaj / unsplash.com

Уязвимость Downfall эксплуатируется только в том случае, когда на том же ядре целевого процесса находится другой пользователь, добавили в Intel. Таким образом в куда большей опасности находятся облачные системы, а не настольные. В теории при многих рабочих нагрузках HPC отдельным пользователям выделяются отдельные ядра, а значит, устраняющую уязвимость опцию можно будет отключить, чтобы вернуться на полную производительность. В общем случае при наличии значительных рабочих нагрузок AVX2 и AVX-512 рекомендуется произвести замеры производительности с активной и деактивированной опцией, оценить связанные с уязвимостью риски и принять окончательное решение.

В intel перечислили, какие процессы затронула уязвимость Downfall:

  • семейство Skylake (Skylake, Cascade Lake, Cooper Lake, Amber Lake, Kaby Lake, Coffee Lake, Whiskey Lake, Comet Lake);
  • семейство Tiger Lake;
  • семейство Ice Lake (Ice Lake, Rocket Lake).

Речь идёт о настольных и серверных процессорах. Производитель подчеркнул, что чипы последнего поколения Sapphire Rapids уязвимость не затронула. Raptor Lake, по всей видимости, тоже не пострадали.



Опубликовано: Мировое обозрение     Источник

Читайте нас:





Напишите ваш комментарий к статье:

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости партнеров

Наверх