В процессорах Intel обнаружили новые критические уязвимости
Киев • УНН
КИЕВ. 16 августа. УНН. Компания Intel объявила об обнаружении в своих процессорах трех уязвимостей, позволяющих злоумышленникам считывать содержимое кэша процессора, а также областей памяти, защищенных технологией SGX. Об этом сообщает УНН со ссылкой на сайт крупнейшей в мире компании-производителя полупроводниковых элементов и устройств.
После обнародования данных об уязвимостях в начале текущего года многие исследователи в области компьютерной безопасности начали искать в процессорах Intel, которые больше всего пострадали от Meltdown и Spectre, новые уязвимости того же типа. О первых подобных уязвимостях стало известно уже в феврале, также новые варианты уязвимостей были обнародованы в мае. Эксплуатация этих уязвимостей происходит по-разному, но основаны они на одном механизме, используемом во многих процессорах, выпущенных в последние два десятилетия — спекулятивном выполнении инструкций. При использовании этого механизма процессор не простаивает, ожидая нужных ему инструкций и данных, а на основе предварительных данных предсказывает значение ожидаемых и продолжает упреждающим образом выполнять инструкции. Исследователи заранее известили Intel и производителей операционных систем, поэтому обновления безопасности были выпущены до объявления об обнаружения уязвимостей.
В случае, если прогноз оказался ошибочным, процессор отбросит просчитанную ветвь и не выдаст программе полученные данные. Но в реализации этого механизма есть особенность, которой и воспользовались несколько групп исследователей. Несмотря на то, что процессор не раскрывает данных отвергнутой ветви выполнения непосредственно, он может загрузить полученные данные в кэш. Поскольку кэш процессора выдает данные гораздо быстрее обычной памяти, злоумышленник может определить содержимое кэша, измеряя задержку получения данных.
В обнаруженных новых уязвимости Foreshadow используется такой же принцип атаки. Всего исследователи обнаружили три типа уязвимостей, которые имеют разные реализации, но все они основаны на особенностях проверки наличия и доступности данных в физической памяти при обращении по адресу виртуальной памяти. Благодаря эксплуатации уязвимостей злоумышленники могут получить доступ к кэшу первого уровня (L1) и защищенной области SGX последних поколений процессоров Intel. Теоретически, Foreshadow может получить доступ ко всем виртуальным машинам и подвергает большой опасности облачную инфраструктуру.
По словам Intel в заметке в официальном блоге, новые апдейты, которые вышли на днях, в сочетании с выпущенными ранее в этом году обновлениями, должны защитить большинство пользователей от этой уязвимости. Intel подчеркнула, что ей неизвестно о случаях, когда уязвимость использовалась в реальной жизни.
От двух версии Foreshadow пользователи могут защититься с помощью новых апдейтов, но третья, которая угрожает меньшем количестве пользователей, включая определенные дата-центры, требует дополнительных шагов для регулировки.
Напомним, компания Apple планирует использовать собственные микросхемы на компьютерах Mac с 2020 года, вместо процессоров от Intel Corp.
В процессорах Intel обнаружили новые критические уязвимости
В Одессе с пятого этажа выпал малыш
В Луганской области развивают футбольную инфраструктуру
2018: Количество вспышек АЧС подходит к сотне
В результате авиаударов на юге Афганистана погибли десятки человек
В Испании родилось рекордное число фламинго
Сборная Украины победила на старте отбора к ЧЕ по волейболу
В Кировоградской области СБУ обнаружила плантацию конопли на сумму более 3,5 млн гривен
НАБУ и САП направили в суд обвинительный акт в отношении судьи по "газовому делу"
Уже 22 россиянина попросили Путина обменять их на украинских политзаключенных
Популярные
На Ивано-Франковщине раздаются взрывы
Воздушная тревога по всей Украине: россияне запустили две крылатые ракеты, есть угроза баллистики
В Харькове умер полковник полиции Александр Иванов, который попал под повторную атаку "шахедов"
Депутат из Эстории начал велопробег из Таллинна в Киев, чтобы собрать деньги для ВСУ
Херсонское направление: россияне прорвали оборону в Кисловке - DeepState
Публикации
Против новой команды Минобороны готовятся медиа-провокации: кто за этим стоит, и почему должна вмешаться СБУ
Бюджет в сотни дронов: сколько тратит страна на содержание нацпарков во время войны
Дымовая завеса: кто и зачем тормозит принятие важных изменений в законодательство по детенизации рынка табака
"Клуб белого бизнеса" Гетманцева создаст в Украине концлагерь для предпринимателей - эксперты
Восстановление за счет ВСУ
В процессорах Intel обнаружили новые критические уязвимости
Компания Intel объявила об обнаружении в своих процессорах трех уязвимостей, позволяющих злоумышленникам считывать содержимое кэша процессора, а также областей памяти, защищенных технологией SGX. Об этом сообщает УНН со ссылкой на сайт крупнейшей в мире компании-производителя полупроводниковых элементов и устройств.
В Одессе с пятого этажа выпал малыш
Сегодня с окна пятого этажа в Одессе выпал двухлетний мальчик. Об этом на своей странице в Facebook написала волонтер Любовь Любушкина, передает УНН.
В Луганской области развивают футбольную инфраструктуру
На территории Луганской области, подконтрольной украинской власти, продолжается строительство 8 спортивных площадок с искусственным покрытием для игры в мини-футбол. Об этом сообщили УНН в Луганской ОГА.
2018: Количество вспышек АЧС подходит к сотне
В Украине с начала года зафиксировано 97 вспышек африканской чумы свиней (АЧС). Об этом свидетельствует статистика сайта "СТОП АЧС", который введен в рамках проекта технической помощи ФАО "Развитие потенциала раннего выявления и реагирования на африканскую чуму свиней в Украине", передает УНН.
В результате авиаударов на юге Афганистана погибли десятки человек
Сегодня утром 31 боевик был уничтожен в результате авиаударов ВВС Афганистана по укрытиям движения "Талибан" в провинции Забуль на юге страны. Об этом сообщил начальник полиции региона Мохаммад Мустафа Маяр, передает УНН со ссылкой на Синьхуа.
В Испании родилось рекордное число фламинго
Благодаря ливням и жаре, в этом году в Испании родилось рекордное число фламинго. Об этом сообщает УНН со ссылкой на Еuronews.
Сборная Украины победила на старте отбора к ЧЕ по волейболу
Мужская сборная Украины вслед за женской командой одержала победу в стартовом матче квалификации на чемпионат Европы-2019, информирует УНН со ссылкой на Федерацию волейбола Украины.
В Кировоградской области СБУ обнаружила плантацию конопли на сумму более 3,5 млн гривен
Сотрудники Службы безопасности Украины совместно с Нацполицией обнаружили на территории одного из районов Кировоградской области плантацию наркосодержащей конопли. Об этом сообщили УНН в пресс-центре СБУ.
НАБУ и САП направили в суд обвинительный акт в отношении судьи по "газовому делу"
Национальное антикоррупционное бюро Украины и Специализированная антикоррупционная прокуратура направили в суд обвинительный акт в отношении судьи Хозяйственного суда Харьковской области за содействие реализации арестованного имущества по "газовому делу", передает УНН со ссылкой на сообщение пресс-службы НАБУ.
Уже 22 россиянина попросили Путина обменять их на украинских политзаключенных
На сегодня 22 заключенных российских гражданина написали заявления к президенту России Владимиру Путину с просьбой обменять их на украинских политзаключенных. Об этом написала на своей странице в Facebook Уполномоченный Верховной Рады по правам человека Людмила Денисова, передает УНН.