В процессорах Intel обнаружена новая брешь
Голландские исследователи обнаружили серьезную брешь в безопасности процессоров Intel, которая есть в 75% всех компьютеров на их базе. При этом утверждается, что новый комплекс атак опаснее Meltdown, Spectre и их модификаций, поскольку позволят использовать данные из буферов CPU, а не из кэш-памяти.
Исследователи из Университета VU в Амстердаме утверждают, что новая уязвимость позволяет получать доступ к конфиденциальным данным из памяти, включая пароли и банковские реквизиты. Эта уязвимость называется MDS (Microarchitectural Data Sampling) и присуща только «синим» процессорам. Чипы AMD и ARM проблеме не подвержены.
А специалисты Грацского технического университета из Австрии разработали несколько практических атак. Все они используют методы анализа данных по сторонним каналам. Проблема затрагивает модели процессоров Intel, выпускаемые с 2011 года, то есть начиная с шестого поколения.
Пока что исправления выпущены для Linux в версиях ядра 5.1.2, 5.0.16, 4.19.43, 4.14.119 и 4.9.176. Для других ОС их пока нет.
Исследователи из Университета VU в Амстердаме утверждают, что новая уязвимость позволяет получать доступ к конфиденциальным данным из памяти, включая пароли и банковские реквизиты. Эта уязвимость называется MDS (Microarchitectural Data Sampling) и присуща только «синим» процессорам. Чипы AMD и ARM проблеме не подвержены.
А специалисты Грацского технического университета из Австрии разработали несколько практических атак. Все они используют методы анализа данных по сторонним каналам. Проблема затрагивает модели процессоров Intel, выпускаемые с 2011 года, то есть начиная с шестого поколения.
Пока что исправления выпущены для Linux в версиях ядра 5.1.2, 5.0.16, 4.19.43, 4.14.119 и 4.9.176. Для других ОС их пока нет.
Понравиласть статья? Жми лайк или расскажи своим друзьям!
Комментарии
Добавить комментарий
Похожие новости:
07.03.2019
Специалисты Вустерского политехнического института (штат Массачусетс, США) совместно с коллегами из университета Любека (Германия) обнаружили новую уязвимость в процессорах Intel.
03.11.2018
Исследователи из Университета технологий в Тампере (Финляндия) и Гаванского технологического университета (Куба) обнаружили уязвимость в Intel Skylake и Kaby Lake. Она называется PortSmash и, похоже, имеется во всех чипах с одновременной
05.05.2018
Немецкий сайт Heise сообщает об обнаружении восьми новых уязвимостей в процессорах Intel, которые в целом назвали Spectre Next Generation или Spectre NG. Утверждается, что уязвимость касается большинства процессоров Intel, однако проблема может быть
06.03.2018
Новый вариант атаки Spectre на процессоры Intel можно использовать для взлома анклавов (защищённых областей исполнения) Software Guard Extensions (SGX) и просмотра их содержимого. Так называемая атака по сторонним (или побочным) каналам SgxPectre