Jump to content

Атаки по побочным каналам micro-op cache в процессорах Intel и AMD


Recommended Posts

Posted

Исследователи нашли новые уязвимости при спекулятивном выполнении команд в процессорах Intel и AMD типа spectre/meltdown. Уязвимость позволяет искать в кэше процессора пароли и другие приватные данные, при том заплатки от прошлых уязвимостей от этого не спасают.

 

Суть уязвимости в том, что можно извлекать инструкции из кеша микроопераций. Простого способа закрыть этот класс уязвимостей без существенного падения производительности не найдено, и падение может быть гораздо большим, чем от прошлых заплаток.

 

Intel уже отреагировала на новость, заявив, что это не баг, а фича тут нет проблемы, и если программисты будут писать софт правильно, как они рекомендовали ранее, после анализа угроз типа spectre, то проблем не будет. И что исправлять тут что-то они в связи с этой уязвимостью не могут не намерены.

 

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Три проекта экосистемы Solana закрылись после хакерской атаки

      Входящий в экосистему Solana проект Step Finance объявил о закрытии своих дочерних структур SolanaFloor и Remora Markets после взлома на сумму более $27 млн и неудачных попыток привлечь финансирование. В компании сообщили, что после инцидента рассматривали различные варианты продолжения деятельности, включая привлечение инвестиций и продажу бизнеса, однако не смогли найти приемлемое решение.    «После взлома в конце января мы изучили все возможные пути дальнейшего развития, включая в

      in Новости криптовалют

    • Хакеры за две атаки украли криптоактивы более чем на $34 млн

      Две новые хакерские атаки на криптопроекты привели к краже почти $34 млн. Об атаках стало известно благодаря специалистам по безопасности PeckShield и BlockSec. Инфраструктурный протокол SwapNet, который используется для обмена криптовалютных активов и исполнения свопов, был взломан хакерами в ночь на понедельник, 26 января, сообщили специалисты по кибербезопасности компании PeckShield. Ущерб от атаки оценен в $16,8 млн. Неизвестный злоумышленник обменял около 10,5 млн USDC на 3655 ETH в се

      in Новости криптовалют

    • Американский профессор высчитал стоимость Атаки 51% на Биткоин

      Стоимость Атаки 51% на Биткоин составляет не более $6 млрд, менее четверти процента от рыночной капитализации первой криптовалюты ($2,2 трлн), заявил профессор финансов Дюкского университета в Северной Каролине Кэмпбелл Харви (Campbell Harvey). По мнению Харви, уничтожающая ценность биткоина Атака 51% выглядит сейчас слишком фантастично, но она гораздо более реальна, чем предполагают некоторые инвесторы. Согласно расчетам американского профессора, в стоимость Атаки 51% на Биткоин включены р

      in Новости криптовалют

    • Обвал крипторынка стал результатом скоординированной атаки — ElonTrades

      Массовая принудительная ликвидация позиций трейдеров на крупнейшей криптобирже Binance принесла $192 млн неизвестным, в нужный момент открывшим шортовые позиции на биткоин и эфир, рассказал криптоблогер под ником ElonTrades. Инфлюэнсер с 182 тысячами подписчиков, который сам себя называет «евангелист альткоинов», опубликовал пространный пост, где описал атаку против Binance, повлиявшую на обвальное падение криптовалют 11 октября.   На бирже неизвестные «слили около $60–90 млн» в ток

      in Новости криптовалют

    • Пользователь Venus Protocol раскрыл детали фишинговой атаки на $13 млн

      Основатель компании EurekaCrypto Куан Сан (Kuan Sun) рассказал в соцсети Х о том, как стал жертвой фишинговой атаки, и о причинах, позволивших злоумышленникам завладеть его средствами на платформе Venus Protocol. Все началось со встречи по Zoom, куда Куана Сана пригласил человек, выдающий себя за представителя азиатского отдела развития бизнеса Stack. С этим человеком бизнесмен познакомился в апреле на конференции Wanxiang в Гонконге, поэтому не заподозрил ничего странного.   В момен

      in Новости криптовалют

×
×
  • Create New...