Loading...
Error
 

Скачать торрент Новая уязвимость Spoiler затрагивает все поколения процессоров Intel Core

 
Автор Сообщение

HardwareMining

post 07-Мар-19 18:16

Новая уязвимость Spoiler затрагивает все поколения процессоров Intel Core

Исследователи из Вустерского политехнического института в Массачусетсе и университета в Любеке (Германия) опубликовали документ, в котором рассказали о новой уязвимости процессоров Intel. Уязвимость получила имя «Spoiler» и она не относится к уязвимостям Spectre и Meltdown, что означает полную беззащитность перед новыми атаками на микроархитектуру процессоров Intel. Проще говоря, все ранее выпущенные заплатки против Spectre и Meltdown не будут защищать от уязвимости Spoiler. Надёжнее всего от нового варианта уязвимости могут защитить архитектурные изменения, но когда они будут реализованы, не знает никто. По оценкам специалистов, у Intel на это может уйти до 5 лет.

Компания Intel была предупреждена об уязвимости Spoiler в ноябре 2018 года, но видимых усилий для её устранения не предприняла. Хуже всего, что Spoiler затрагивает все процессоры Intel Core, начиная с первого поколения и во всех операционных системах. Как и в случае Spectre и Meltdown, проблема лежит в реализации механизмов спекулятивного исполнения команд, ускоряющих работу ПО за счёт упреждающего исполнения команд. В процессорах AMD и ARM, кстати, атаку типа Spoiler исследователи не смогли реализовать. Сказалось различие архитектур в области управления операциями в оперативной памяти и в кеше.

Уязвимость Spoiler эксплуатирует буфер изменения порядка обращения или, по-английски, MOB (Memory Order Buffer). «Основная причина для [появления] Spoiler кроется в уязвимой реализации спекулятивной адресации, задействованной в проприетарной подсистеме памяти [процессоров] Intel, что ведёт к прямым утечкам временнóй активности вследствие конфликта физических адресов». Используя конфликты адресов, злоумышленник может получить доступ к чувствительной информации в виде паролей и других данных в активных приложениях. Правда, для этого необходимо иметь доступ к системе хотя бы на уровне простого пользователя для установки зловредного ПО.
 
Блок-схема MOB (Memory Order Buffer)

Также сообщается, что уязвимость Spoiler можно использовать во вкладке браузера с помощью кода JavaScript. Более того, Spoiler может многократно ускорять работу браузерного эксплоита. Кроме этого Spoiler может в 256 раз ускорять атаку с помощью эксплоита Rowhammer. Эта атака предполагает запись в разрешённые ячейки DRAM с воздействием электромагнитным полем на защищённые ячейки с целью перезаписи в них данных. Многогранный инструмент. Ждём, что на это ответит Intel. На момент написания новости компания не предоставила комментариев.

Kibastos

post 07-Мар-19 20:58 (спустя 2 часа 42 минуты)

На момент написания новости компания не предоставила комментариев.
И так ясно, AMD!

REY

post 07-Мар-19 21:00 (спустя 1 минута)

HardwareMining

2.19. Сюжетные моменты, в любых проектах... разрешается раскрывать только в спойлере, соответственно подписанном.

cwl

vit77

post 07-Мар-19 21:53 (спустя 52 минуты)

Да и это не считая тех уязвимостей которые оставлены специально.А делать ничего и не будут - вложатся в рекламу и всего делов .

Omgwtf

post 07-Мар-19 22:38 (спустя 45 минут)

Это такой новый ход в маркетинге? Ухудшаем предыдущие поколения процессоров за счёт новых найденных уязвимостей (путём заплаток и ухудшение работы) и выпускаем новые без этих уязвимостей чтобы хомячки побежали скупать новинки? Гениально на самом деле

vit77

post 07-Мар-19 23:01 (спустя 22 минуты)

Уязвимость затрагивает все поколения процессоров.Надёжнее всего от нового варианта уязвимости могут защитить архитектурные изменения, но когда они будут реализованы, не знает никто. По оценкам специалистов, у Intel на это может уйти до 5 лет.

Wailet

post 07-Мар-19 23:06 (спустя 5 минут)

Пора собирать мощный комп, ставить win 10 без обновлений ухудшающих производительность и тупо отрубать его от интернета...серфить и скачивать можно хоть на балалайке, заливая затем на основную машину. Гемморно, но зато "в полной безопасности" и с нормальной производительностью.

Ну, а по существу, производители в конец уже оборзели и даже "завуалированый мат"

MARKUS

post 08-Мар-19 10:34 (спустя 11 часов)

awangard
а есть какие то пруфы? кроме посылания что то искать в диспетчере и смотреть на огоньки?

HardwareMining

post 08-Мар-19 13:15 (спустя 2 часа 40 минут)

REY
тему надо было в спойлер засунуть?

REY

post 08-Мар-19 14:24 (спустя 1 час 9 минут)

HardwareMining да не, шутка же, но, вполне можно было в тему новости подыграть...
Новая уязвимость Spoiler затрагивает все поколения процессоров Intel Core:
Spoiler!
Spoiler!
Spoiler!
Spoiler!
art33

ZonG

post 09-Мар-19 19:57 (спустя 1 день 5 часов)

awangard
Одень шапочку из фальги, заклей камеру на компе, а лучше вообще откажись от использования ПК. Тебе и окружающим в сети это пойдёт на пользу)

Текущее время: 10-Май 04:26

Часовой пояс: GMT + 3



Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы