Лента новостей

01:34
«Вильна наша», или Приключения литвинства в Белоруссии
00:30
«Спасение» Украины и её спасатели
23:58
Извращенцы, бомжы, крысы. В Париже состоялась церемония открытия Олимпиады
23:57
На Украине арестован журналист Жан Новосельцев, ему вменяют противодействие работе ТЦК
23:22
На Киалимском водохранилище в Челябинской области прорвало дамбу. Под угрозой затопления 5 поселков
22:44
Фарион насолила Путину. Националист Карась призвал отомстить россиянам за неё
22:38
Конфликты на Африканском Роге вчера и сегодня: чему учит история?
22:09
Подозреваемый в убийстве Фарион: Я никого не убивал, с Фарион ничего не делал
21:35
В Харькове, находящемся под ежедневными обстрелами, переименовали три станции метро и 45 улиц
21:34
В Китае готовят новый раунд переговоров о конфликте на Украине
21:33
Путин поручил создать роботизированные комплексы против безэкипажных судов
20:56
Украинская бригада схлопнулась — и сотни солдат окружены под Прогрессом
20:25
Во Франции произошли диверсии на железных дорогах всего за несколько часов до старта Олимпиады
20:24
Из-за роста спроса населения на валюту украинские банки нарастили завоз доллара и евро
19:17
Житель Одесской области отрубил себе палец в ТЦК, чтобы избежать мобилизации
19:16
Украинские войска ведут обстрелы ДНР, Белгородской, Курской и Херсонской области. Обзор ситуации в прифронтовых регионах России на вечер 26 июля
18:42
Рёпке предостерегает ВСУ от котла под Торецком
18:35
На Украине внезапно заговорили о мирном урегулировании
18:07
МАГАТЭ уличило Минэнерго Украины во лжи
17:59
Мосийчук: ВСУ попали в окружение под Прогрессом, потеряв все командование
17:32
В России заблокируют YouTube с помощью дата-центров, которым запретили принимать оплату от Google за услуги размещения видеохостинга
17:31
Сводка Минобороны России о ходе проведения спецоперации в период с 20 по 26 июля
17:26
Боевик в камуфляже жестоко избил девушку, таская за волосы в Одессе (ВИДЕО)
17:22
На Олимпиаде в Париже отстранили первого спортсмена за допинг
17:11
Стали известны правила посещения форума Армия-2024
16:54
Лифт за деньги. Украинцы пытаются бороться с отключениями электроэнергии: одни митингуют, другие покупают генераторы
16:53
Центробанк поднял ставку до 18% годовых. Что ожидать россиянам?
16:52
Предвыборная гонка в США мешает киевскому режиму запретить УПЦ
16:51
Украина намерена набирать украинцев в ВСУ в разных странах
16:33
Главное в военных СМИ за неделю: регистрация на Армию-2024, смена куратора судостроения в Минпромторге, убытки Яковлева
16:16
Лифт за деньги. Украинцы пытаются бороться с отключениям электроэнергии: одни митингуют, другие покупают генераторы
15:42
Супруги Обама поддержали Харрис в борьбе против Трампа
15:38
Донецкая область. Украинским подразделениям грозит окружение
15:35
В Австрии учителя массово бегут из школ Вены из-за засилья мигрантов
15:22
Фрегат Адмирал Горшков бросил якорь в алжирском порту
15:05
Еврокомиссия дала Украине в долг €1,5 млрд на вооружение из денег от доходов российских активов, но Киев их не получит
15:04
Власти Венгрии обвинили Украину в шантаже из-за остановки нефепровода «Дружба»
15:03
«Это не ошибки, а воровство». Очередной заместитель Шойгу взят под арест и посажен в СИЗО
14:55
Обама не верит, что Камала Харрис победит Трампа, и поэтому не поддерживает ее
14:53
Появились новые кадры крушения башен-близнецов 11 сентября
14:41
В Москве арестовали экс-заместителя Шойгу по снабжению войск
14:24
Российские власти утвердили список программ для установки на электронные устройства
14:23
«Злые русские хакеры» раскрыли тысячи наёмников ВСУ. Среди них участники Олимпиады
13:41
Убийца Фарион планировал нападение на депутата Рады Бужанского
13:40
Fox News: охрана Трампа покинула пост во время покушения из-за жары
Все новости

Архив публикаций



Мировое обозрение»Технологии»Существующие и даже будущие процессоры AMD, Intel и Arm оказались уязвимы ко взлому через атаку SLAM

Существующие и даже будущие процессоры AMD, Intel и Arm оказались уязвимы ко взлому через атаку SLAM


Группа исследователей VUSec из Амстердамского университета Vrije, специализирующихся на системной и сетевой безопасности, обнаружила новый тип атаки по побочному каналу под названием SLAM (Spectre over LAM). Эта атака временного выполнения использует аппаратные функции, предназначенные для повышения безопасности актуальных и будущих процессоров Intel, AMD и Arm, для получения хэша пароля администратора из памяти ядра.

 Источник изображения: Pixabay

Источник изображения: Pixabay

SLAM использует функции памяти, которые позволяет программному обеспечению получить доступ к нетранслированным битам в 64-битных линейных адресах для хранения метаданных. Производители процессоров реализуют эту функцию по-разному и используют для её обозначения разные термины. Intel называет это «линейной маскировкой адреса» (LAM), AMD — «игнорированием верхнего адреса» (UAI), а Arm — «игнорированием верхнего байта» (TBI).

Независимо от названия, данного производителем процессора, LAM, UAI или TBI предназначена для ускоренного обеспечения безопасности физической памяти и управления ОЗУ с помощью ЦП. По информации от Intel, LAM — это расширение, которое позволяет программному обеспечению находить метаданные в указателях данных и разыменовывать их без необходимости маскировать биты метаданных. Атака SLAM нацелена на современные чипы, используя определённые уровни страничного управления памятью («пейджинга») и методы управления распределением физической памяти системы, применяемые в новых процессорах.

SLAM опирается на функцию памяти в этих процессорах, которая позволяет программному обеспечению хранить нетранслированные биты в 64-битных линейных адресах в метаданных ядра. Во время атаки создаётся новый временный процесс выполнения, исследующий набор немаскированных инструкций, называемых в программном коде «гаджетами». Злоумышленнику потребуется использовать код целевой системы, который взаимодействует с этими гаджетами, а затем применить набор алгоритмов для извлечения конфиденциальной информации, такой как пароли администратора и другие ключи шифрования, из памяти ядра.

Исследователи отметили, что метод нацеливания на незамаскированные гаджеты является общим для программного обеспечения и, следовательно, обычно используется для получения произвольных данных ядра. Отличает эту атаку то, что современные процессоры не имеют строгих проверок каноничности на новых уровнях пейджинга и обход безопасности происходит на уровне процессора.

Успешная атака SLAM была продемонстрирована исследователями в системе на базе процессора Intel Core i9-13900K, работающей под управлением ядра Linux 6.3.0. Попытка использования уязвимости в системе с процессором AMD Ryzen 7 2700X также увенчалась успехом. Исследователи VUSec утверждают, что и многие другие современные и будущие процессоры всех трёх мировых производителей не защищены от атаки SLAM:

  • Существующие процессоры AMD, у которых выявлена уязвимость CVE-2020-12965;
  • Будущие процессоры Intel Sierra Forest, Grand Ridge, Arrow Lake и Lunar Lake с поддержкой LAM (4-х и 5-уровневый пейджинг памяти);
  • Будущие процессоры AMD с поддержкой UAI и 5-уровневым пейджингом памяти;
  • Будущие процессоры Arm с поддержкой TBI и 5- уровневым пейджингом памяти.

В настоящее время этот эксплойт не зависит от процессора, но применим только в различных версиях Linux, для которых уже создан временный патч для отключения LAM. Компания Arm не видит необходимости предпринимать дальнейшие действия против SLAM. AMD утверждает, что предпринятые ранее меры по противодействию уязвимости Spectre V2 обеспечивают защиту и от атаки SLAM. Intel рекомендует своим клиентам развернуть функцию с использованием расширения линейного разделения адресного пространства (LASS), чтобы предотвратить любой подобный доступ к ядру.

Это уже второй обнаруженный на этой неделе эксплойт аппаратного уровня, игнорирующий наборы инструкций безопасности ЦП. Специалисты VUSec разместили код и данные для воспроизведения атак SLAM в своём репозитории GitHub. Остаётся надеяться, что производителям процессоров удастся избежать подобных «дыр» в безопасности при проектировании чипов следующих поколений.



Опубликовано: Мировое обозрение     Источник

Подпишись:





Напишите ваш комментарий к статье:

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости партнеров

Наверх