Русский
Русский
English
Статистика
Реклама

В процессорах обнаружена новая уязвимость, исправление снизит производительность

Исследователи из школы инженерии при университете Вирджинии и из калифорнийского университета опубликовали научную работу(PDF), в которой описали новый вариант уязвимости Spectre. По их словам, она присутствует в миллиардах процессоров Intel и AMD. Утверждается, что уязвимость игнорирует все существующие решения для защиты, а потенциальное исправление может негативно сказаться на производительности.

В случае Spectre разработчики смогли достаточно быстро и просто представить фикс, без значительного снижения производительности. В данном случае так уже не получится. Новая линия атаки обходит существующие меры, в частности наблюдая за данными, когда CPU обращается к кэшу микро-операций.

Для примера, ученые приводят сценарий в аэропорту представьте, что служба безопасности не проверяет пассажиров, потому что так быстрее и билет все равно посмотрят перед посадкой. Процессор делает нечто похожее. Он ожидает, что нападающий пройдет безопасность и таким образом пропускает инструкции.

Обычно, если прогноз процессора оказывается неверным, он выбрасывает инструкции. Но в случае новой атаки, они уже могут оставить негативные последствия, открывающие слабые места для последующих эксплоитов.

Хакеры продали исходный код игр CD Projekt RED на аукционе цена может доходить до 7 миллионов долларов
Файлы, украденные на внутренних серверах CD Projekt RED были... Далее

Исследователи не знают, как решить данную брешь в безопасности без значительного ухудшения производительности. Единственный плюс в том, что подобные атаки сложно осуществить. Для этого необходимо быть действительно гениальным хакером.

AMD и Intel уже уведомлены.

Источник: shazoo.ru
К списку статей
Опубликовано: 03.05.2021 22:21:06
0

Сейчас читают

Комментариев (0)
Имя
Электронная почта

Amd

Security

Intel

Железо

Последние комментарии

© 2006-2024, obnal-babosov.ru