СЕРВИС-ЦЕНТР КРОКУС
(050) 0-444-1-44


Spoiler: найден новый тип уязвимости в процессорах Intel

Британский таблоид The Register продолжает «процессорные разоблачения». На этот раз они рассказали о новом типе уязвимости в процессорах Intel, которая позволяет злоумышленникам получать доступ к хранимым в памяти данным, включая пароли и прочую конфиденциальную информацию.

 

Воспользоваться уязвимостью можно не только при помощи внедрённого на ПК жертвы вредоносного кода, но и через скрипты Java в браузере, как при работе в защищённой среде, так и при использовании виртуальных машин. Уязвимость была обнаружена группой исследователей из США и Германии, она получила обозначение «Spoiler» – по той простой причине, что имеет дело со спекулятивными вычислениями, и авторы открытия хотели использовать две первых буквы этого термина в названии уязвимости (speculative).

 

Исследователи объясняют, что меры, уже предпринятые Intel для защиты от атак Spectre, неэффективны против Spoiler.

 

 

«Основной причиной появления Spoiler является слабость спекулятивной адресации в реализованной Intel подсистеме памяти, которая допускает прямую утечку временнóй активности из-за конфликтов физических адресов. Существующие меры по снижению рисков Spectre поэтому не будут препятствовать Spoiler», — пишут они.

 

Новая уязвимость представляет опасность для всех процессоров Intel, начиная с первого поколения Intel Core, независимо от ОС. Атаки могут осуществляться из виртуальных машин и даже из изолированных сред-песочниц.

 

Поиск аналогичной уязвимости микроархитектуры в ядрах процессоров Arm и AMD не принёс результатов.

 

Авторы отметили также, что Spoiler облегчает експлойты Rowhammer и атаки на кэш-память с обратной разработкой соответствия виртуальных адресов физическим. С помощью Spoiler такая обратная разработка, по их оценкам, может быть ускорена в 256 раз.

 

Исследователи сообщили, что Intel подтвердила получение их информации 1 декабря 2018 г., однако за три месяца компания так и не смогла найти полноценное программное решение проблемы Spoiler. На аппаратном уровне нужные контрмеры реализовать проще, но они практически наверняка обернутся снижением производительности процессора.

 

Один из авторов статьи, Дэниэль Могими, заявил, что сомневается в способности Intel устранить уязвимость в подсистеме памяти в ближайшие пять лет.

Источник: overclockers.ru, ko.com.ua

 

Александр Григорьев ЦСО "Крокус"


Добавить комментарий


Защитный код
Обновить

Наши новости:

    30 МАЯ ДЕНЬ РОЖДЕНИЯ СЦ "КРОКУС"! - 23.05.2019

  • От всей души поздравляем всех наших клиентов, всех кто с нами уже 24 года. Надеемся на дальнейшее плодотворное сотрудничество. И, традиционно к своему Дню Рождения  производится продажа компьютерной техники - по себестоимости!!! Мы любим своих покупателей и хотим им добра!
  • Поздравляем женщин с ДНЕМ 8 МАРТА! - 05.03.2019

  • Желаем Вам всего самого светлого и прекрасного! Пусть весна расцветает в душе и наполняет ее радостью и красотой! Пусть этот праздник оставит множество ярких впечатлений и красивых, романтических моментов! Пусть невозможное — станет возможным! Успехов и радости во всем! Всем женщинам при покупке - ПОДАРОК!
  • Поздравляем мужчин с Днем Защитника Отечества! - 21.02.2019

  • Дорогие мужчины желаем Вам в этот праздник крепкого здоровья, удачи, любви, везения и мирного неба над головой! Ни знать ни в чем поражения, уверенно двигаться только вперед к достижению цели! А мы, в праздничные дни, всем мужчинам при покупке дарим подарок!
  • ЦЕНА ВОСКРЕСНОГО ДНЯ! - 18.02.2019

  • "ВОСКРЕСНАЯ ЦЕНА!" - ДЕЛАЙТЕ ПОКУПКУ В ВОСКРЕСЕНЬЕ СО СКИДКОЙ ДО 20% - телефоны, планшеты, ноутбуки, принтеры, наушники, комплектующие и др.
  • ПОДАРОЧНЫЙ СЕРТИФИКАТ! - 21.01.2019

  • Мучаетесь, что подарить своим друзьям, родным и близким на день рождения или другое торжество? Порадуйте их - приобретите у нас ПОДАРОЧНЫЙ СЕРТИФИКАТ на любую сумму для покупки  компьютерной техники!
  • ПРОГРАММА ЛОЯЛЬНОСТИ «НАКОПИТЕЛЬНАЯ» - 14.01.2019

  • Теперь купить товар стало проще! Предоставляется услуга приобретения товара по накопительной программе. Покупатель выбирает товар накопления, заключает договор и получает накопительную карту. Покупатель вносит любую удобную сумму в любой периодичности. Покупатель всегда может потребовать возврата накопленных средств или взять любой другой товар, ведь он сам определяет окончание договора и момент расчета.  
  • БОНУС-КАРТА – БЕСПЛАТНО! - 08.01.2019

  • Для постоянных клиентов – наша ПРОГРАММА ЛОЯЛЬНОСТИ! Бонусы на все покупки!!! Покупая у нас, Вы получаете реальные деньги на следующую покупку.
  • С новым 2019 годом - 18.12.2018

  • Коллектив СЦ Крокус сердечно поздравляет всех с НОВЫМ ГОДОМ И РОЖДЕСТВОМ ХРИСТОВЫМ! Желаем счастья и здоровья! А также приглашаем Вас на нашу новогоднюю ёлку! КАЖДОГО ПОКУПАТЕЛЯ ЖДЕТ ПОДАРОК!
  • Продажа, установка и ремонт систем видеонаблюдения! - 10.12.2018

  • ВНИМАНИЕ! НОВОЕ НАПРАВЛЕНИЕ! Осуществляем продажу, установку и ремонт ПРОФЕССИОНАЛЬНЫХ СИСТЕМ ВИДЕОНАБЛЮДЕНИЯ.
  • Новый комплекс услуг! Индивидуальные компьютерные курсы! - 17.04.2017

  • Для всех тех, кто хочет освоить работу с компьютером или же расширить имеющиеся знания открылись индивидуальные компьютерные курсы на современных ноутбуках, по новой методике, в уютной обстановке.

Copyright © Сервис-Центр Крокус, 2010-2019
Карта сайта
Городской:    (06432)  34 777
Мобильный:  (050) 0 444 1 44

Онлайн консультация
Учебный центр
Торговый зал
Технический центр
show
123