Jump to content

Атаки по побочным каналам micro-op cache в процессорах Intel и AMD


Recommended Posts

Posted

Исследователи нашли новые уязвимости при спекулятивном выполнении команд в процессорах Intel и AMD типа spectre/meltdown. Уязвимость позволяет искать в кэше процессора пароли и другие приватные данные, при том заплатки от прошлых уязвимостей от этого не спасают.

 

Суть уязвимости в том, что можно извлекать инструкции из кеша микроопераций. Простого способа закрыть этот класс уязвимостей без существенного падения производительности не найдено, и падение может быть гораздо большим, чем от прошлых заплаток.

 

Intel уже отреагировала на новость, заявив, что это не баг, а фича тут нет проблемы, и если программисты будут писать софт правильно, как они рекомендовали ранее, после анализа угроз типа spectre, то проблем не будет. И что исправлять тут что-то они в связи с этой уязвимостью не могут не намерены.

 

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Биржа Osmosis заморозила 22,65 биткоинов после атаки на сеть Nomic

      Децентрализованная биржа Osmosis после атаки неизвестных на сеть Nomic заблокировала активы, эквивалентные 22,65 BTC. Инцидент привел к дефициту обеспечения примерно на 36% у Alloyed BTC (allBTC) — токена экосистемы Osmosis, объединяющего несколько токенизированных версий биткоина. Уязвимость находилась в механизме обработки транзакций Nomic. Сама биржа и протокол межсетевого взаимодействия IBC взломаны не были, заверила команда Osmosis.    Nomic позволяет использовать биткоин в други

      in Новости криптовалют

    • Инвестиционная компания потеряла $2 млн после атаки криптопылью

      Кошелек инвестиционной компании Bofur Capital лишился почти 2 млн USDC из-за отравления адреса криптопылью. Инцидент произошел спустя считанные минуты после того, как компания вывела такую же сумму из децентрализованного кредитного протокола Compound Finance, сообщили специалисты по блокчейн-безопасности компании PeckShield. Получателем оказался кошелек 0xF0e6A496…fc19721aF, находившийся под контролем мошенников, которые ранее направили на адрес Bofur Capital на блокчейне Эфириума микропере

      in Новости криптовалют

    • Binance проводит фишинговые атаки собственных сотрудников

      Биржа Binance регулярно проводит фишинговые атаки на сотрудников для проверки устойчивости к киберугрозам, сообщил директор по безопасности крупнейшей в мире криптоторговой площадки Джимми Су (Jimmy Su). Подобные проверки Binance проводит уже три-четыре года. За это время, считает директор по безопасности, компании удалось повысить уровень осведомленности сотрудников о киберугрозах.   «Мы ежемесячно проводим фишинговые атаки на собственных сотрудников. Тем, кто не прошел проверку, мы

      in Новости криптовалют

    • ИИ в десятки раз удешевил атаки на криптопроекты — исследование

      Использование искусственного интеллекта позволило преступникам снизить среднюю стоимость создания эксплойта для атаки на криптопроект с $10–100 до $1,22, сообщили аналитики криптобиржи Binance. Результаты исследования экспертов крупнейшей в мире по объемам торгов биржи показали: продвинутые ИИ-модели демонстрируют эффективность до 72,2% при автоматизации кибератак и создании вредоносных инструментов.   Злоумышленники обычно используют генеративный искусственный интеллект для создания

      in Новости криптовалют

    • Криптотрейдер лишился $200 000 после атаки на созданные телеграм-ботом кошельки

      Криптотрейдер под ником Unihax0r рассказал, что лишился около $200 000 в результате хакерской атаки. Он предположил, что причина инцидента — компрометация приватного ключа, а не уязвимость смарт‑контракта или злонамеренное одобрение токена. По словам трейдера, взлом длился всего 10–30 минут и был выполнен вручную. Неизвестные опустошили два кошелька в трех сетях: Эфириум, Base и BSC. Основная часть потерь пришлась на $125 000 в токенах POD в сети Base, $21 000 — в токенах FHE в сети BSC, а

      in Новости криптовалют

×
×
  • Create New...