В процессорах Intel обнаружили новые критические уязвимости

В процессорах Intel обнаружили новые критические уязвимости

Киев  •  УНН

16 августа 2018, 18:48  •  10362 просмотра

КИЕВ. 16 августа. УНН. Компания Intel объявила об обнаружении в своих процессорах трех уязвимостей, позволяющих злоумышленникам считывать содержимое кэша процессора, а также областей памяти, защищенных технологией SGX. Об этом сообщает УНН со ссылкой на сайт крупнейшей в мире компании-производителя полупроводниковых элементов и устройств.

После обнародования данных об уязвимостях в начале текущего года многие исследователи в области компьютерной безопасности начали искать в процессорах Intel, которые больше всего пострадали от Meltdown и Spectre, новые уязвимости того же типа. О первых подобных уязвимостях стало известно уже в феврале, также новые варианты уязвимостей были обнародованы в мае. Эксплуатация этих уязвимостей происходит по-разному, но основаны они на одном механизме, используемом во многих процессорах, выпущенных в последние два десятилетия — спекулятивном выполнении инструкций. При использовании этого механизма процессор не простаивает, ожидая нужных ему инструкций и данных, а на основе предварительных данных предсказывает значение ожидаемых и продолжает упреждающим образом выполнять инструкции. Исследователи заранее известили Intel и производителей операционных систем, поэтому обновления безопасности были выпущены до объявления об обнаружения уязвимостей.

В случае, если прогноз оказался ошибочным, процессор отбросит просчитанную ветвь и не выдаст программе полученные данные. Но в реализации этого механизма есть особенность, которой и воспользовались несколько групп исследователей. Несмотря на то, что процессор не раскрывает данных отвергнутой ветви выполнения непосредственно, он может загрузить полученные данные в кэш. Поскольку кэш процессора выдает данные гораздо быстрее обычной памяти, злоумышленник может определить содержимое кэша, измеряя задержку получения данных.

В обнаруженных новых уязвимости Foreshadow используется такой же принцип атаки. Всего исследователи обнаружили три типа уязвимостей, которые имеют разные реализации, но все они основаны на особенностях проверки наличия и доступности данных в физической памяти при обращении по адресу виртуальной памяти. Благодаря эксплуатации уязвимостей злоумышленники могут получить доступ к кэшу первого уровня (L1) и защищенной области SGX последних поколений процессоров Intel. Теоретически, Foreshadow может получить доступ ко всем виртуальным машинам и подвергает большой опасности облачную инфраструктуру.

По словам Intel в заметке в официальном блоге, новые апдейты, которые вышли на днях, в сочетании с выпущенными ранее в этом году обновлениями, должны защитить большинство пользователей от этой уязвимости. Intel подчеркнула, что ей неизвестно о случаях, когда уязвимость использовалась в реальной жизни.

От двух версии Foreshadow пользователи могут защититься с помощью новых апдейтов, но третья, которая угрожает меньшем количестве пользователей, включая определенные дата-центры, требует дополнительных шагов для регулировки.

Напомним, компания Apple планирует использовать собственные микросхемы на компьютерах Mac с 2020 года, вместо процессоров от Intel Corp.

Новости по теме
В процессорах Intel обнаружили новые критические уязвимости

В процессорах Intel обнаружили новые критические уязвимости

16 августа 2018, 18:48  •  10362 просмотра
В Одессе с пятого этажа выпал малыш

В Одессе с пятого этажа выпал малыш

16 августа 2018, 18:02  •  12244 просмотра
В Луганской области развивают футбольную инфраструктуру

В Луганской области развивают футбольную инфраструктуру

16 августа 2018, 17:54  •  10358 просмотра
2018: Количество вспышек АЧС подходит к сотне

2018: Количество вспышек АЧС подходит к сотне

16 августа 2018, 17:50  •  14680 просмотра
В результате авиаударов на юге Афганистана погибли десятки человек

В результате авиаударов на юге Афганистана погибли десятки человек

16 августа 2018, 17:34  •  7186 просмотра
В Испании родилось рекордное число фламинго

В Испании родилось рекордное число фламинго

16 августа 2018, 17:30  •  6136 просмотра
Сборная Украины победила на старте отбора к ЧЕ по волейболу

Сборная Украины победила на старте отбора к ЧЕ по волейболу

16 августа 2018, 17:22  •  8304 просмотра
В Кировоградской области СБУ обнаружила плантацию конопли на сумму более 3,5 млн гривен

В Кировоградской области СБУ обнаружила плантацию конопли на сумму более 3,5 млн гривен

16 августа 2018, 17:18  •  8900 просмотра
НАБУ и САП направили в суд обвинительный акт в отношении судьи по "газовому делу"

НАБУ и САП направили в суд обвинительный акт в отношении судьи по "газовому делу"

16 августа 2018, 17:05  •  9962 просмотра
Уже 22 россиянина попросили Путина обменять их на украинских политзаключенных

Уже 22 россиянина попросили Путина обменять их на украинских политзаключенных

16 августа 2018, 16:54  •  16006 просмотра

В процессорах Intel обнаружили новые критические уязвимости

Компания Intel объявила об обнаружении в своих процессорах трех уязвимостей, позволяющих злоумышленникам считывать содержимое кэша процессора, а также областей памяти, защищенных технологией SGX. Об этом сообщает УНН со ссылкой на сайт крупнейшей в мире компании-производителя полупроводниковых элементов и устройств.

Новости Мира • 16 августа 2018, 18:48  •  10362 просмотра
В процессорах Intel обнаружили новые критические уязвимости

В Одессе с пятого этажа выпал малыш

Сегодня с окна пятого этажа в Одессе выпал двухлетний мальчик. Об этом на своей странице в Facebook написала волонтер Любовь Любушкина, передает УНН.

Криминал и ЧП • 16 августа 2018, 18:02  •  12244 просмотра
В Одессе с пятого этажа выпал малыш

В Луганской области развивают футбольную инфраструктуру

На территории Луганской области, подконтрольной украинской власти, продолжается строительство 8 спортивных площадок с искусственным покрытием для игры в мини-футбол. Об этом сообщили УНН в Луганской ОГА.

Общество • 16 августа 2018, 17:54  •  10358 просмотра
В Луганской области развивают футбольную инфраструктуру

2018: Количество вспышек АЧС подходит к сотне

В Украине с начала года зафиксировано 97 вспышек африканской чумы свиней (АЧС). Об этом свидетельствует статистика сайта "СТОП АЧС", который введен в рамках проекта технической помощи ФАО "Развитие потенциала раннего выявления и реагирования на африканскую чуму свиней в Украине", передает УНН.

Экономика • 16 августа 2018, 17:50  •  14680 просмотра
2018: Количество вспышек АЧС подходит к сотне

В результате авиаударов на юге Афганистана погибли десятки человек

Сегодня утром 31 боевик был уничтожен в результате авиаударов ВВС Афганистана по укрытиям движения "Талибан" в провинции Забуль на юге страны. Об этом сообщил начальник полиции региона Мохаммад Мустафа Маяр, передает УНН со ссылкой на Синьхуа.

Новости Мира • 16 августа 2018, 17:34  •  7186 просмотра
В результате авиаударов на юге Афганистана погибли десятки человек

В Испании родилось рекордное число фламинго

Благодаря ливням и жаре, в этом году в Испании родилось рекордное число фламинго. Об этом сообщает УНН со ссылкой на Еuronews.

Новости Мира • 16 августа 2018, 17:30  •  6136 просмотра
В Испании родилось рекордное число фламинго

Сборная Украины победила на старте отбора к ЧЕ по волейболу

Мужская сборная Украины вслед за женской командой одержала победу в стартовом матче квалификации на чемпионат Европы-2019, информирует УНН со ссылкой на Федерацию волейбола Украины.

спорт • 16 августа 2018, 17:22  •  8304 просмотра
Сборная Украины победила на старте отбора к ЧЕ по волейболу

В Кировоградской области СБУ обнаружила плантацию конопли на сумму более 3,5 млн гривен

Сотрудники Службы безопасности Украины совместно с Нацполицией обнаружили на территории одного из районов Кировоградской области плантацию наркосодержащей конопли. Об этом сообщили УНН в пресс-центре СБУ.

Криминал и ЧП • 16 августа 2018, 17:18  •  8900 просмотра
В Кировоградской области СБУ обнаружила плантацию конопли на сумму более 3,5 млн гривен

НАБУ и САП направили в суд обвинительный акт в отношении судьи по "газовому делу"

Национальное антикоррупционное бюро Украины и Специализированная антикоррупционная прокуратура направили в суд обвинительный акт в отношении судьи Хозяйственного суда Харьковской области за содействие реализации арестованного имущества по "газовому делу", передает УНН со ссылкой на сообщение пресс-службы НАБУ.

Криминал и ЧП • 16 августа 2018, 17:05  •  9962 просмотра
НАБУ и САП направили в суд обвинительный акт в отношении судьи по "газовому делу"

Уже 22 россиянина попросили Путина обменять их на украинских политзаключенных

На сегодня 22 заключенных российских гражданина написали заявления к президенту России Владимиру Путину с просьбой обменять их на украинских политзаключенных. Об этом написала на своей странице в Facebook Уполномоченный Верховной Рады по правам человека Людмила Денисова, передает УНН.

политика • 16 августа 2018, 16:54  •  16006 просмотра
Уже 22 россиянина попросили Путина обменять их на украинских политзаключенных