Ученые нашли новую уязвимость в архитектуре процессоров Intel




Команда исследователей из Технологических университетов Тампере (Финляндия) и Гаваны (Куба) сообщила о новой уязвимости в архитектуре современных процессоров, связанной с технологией одновременной многопоточности (SMT), пишет Threatpost.

По словам ученых, брешь, названная PortSmash, позволяет похищать зашифрованные данные из памяти чипа при помощи запуска вредоносного процесса, выполняемого параллельно с легитимным. Аналитики выявили наличие проблемы в микросхемах Intel, однако эксперты считают, что баг присутствует и в продуктах других вендоров.

Как утверждают ученые, алгоритм многопоточной обработки данных в современных чипах допускает влияние одного процесса в памяти микросхемы на другой, выполняемый параллельно. Анализируя эти взаимодействия, можно восстановить информацию соседней ветви вычислений и получить неавторизованный доступ к зашифрованным сведениям.

В случае PortSmash для атаки по стороннему каналу используется механизм разрешения конфликтов на уровне портов. В ходе эксперимента ученые обрабатывали небольшие пакеты данных, получаемые вредоносным процессом от легитимного, и сумели восстановить по ним интересующую их информацию.

Исследователи сообщили о проблеме производителю микросхем, однако те не выпустили патч в положенный срок. После публикации PoC вендор пояснил, что проблема не требует внесения изменений в микрокод процессоров и может быть устранена на уровне прикладных программ.

По мнению специалистов Intel, PortSmash не является багом архитектуры Hyper-Threading, а присутствует во всех чипах, использующих многопоточную обработку данных. Вне зависимости от позиции производителя, команда исследователей планирует продолжить свою работу и воспроизвести эксплойт на процессорах AMD Ryzen.

В своем заявлении представители Intel подчеркнули, что PortSmash не имеет ничего общего с уязвимостями Spectre и Meltdown, борьба с которыми потребовала совместных усилий производителей чипов и создателей программного обеспечения.

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Железо > Ученые нашли новую уязвимость в архитектуре процессоров Intel
Все рубрики статей:
Топ-сегодня: Железо
Galaxy S7 и Galaxy S7 Edge представлены официально
Компания Samsung представила смартфоны Galaxy S7 и Galaxy S7 Edge
Тест iPhone 5s на водонепроницаемость (видео)
Пока одни энтузиасты ломают свои новые айфоны с помощью ножей и молотков, другие делают это проще: бросают в воду
Названы самые популярные Windows-смартфоны
Названы самые популярные в мире смартфоны, работающие на Windows
Intel прекращает выпуск материнских плат для настольных компьютеров
Компания Intel откажется от выпуска материнских плат для настольных компьютеров
Microsoft объявила дату выпуска планшета Surface на Windows 8 Pro
Линейка устройств Microsoft Surface вскоре пополнится новой моделью
Новые статьи: Железо
Samsung вернул первое место на российском рынке смартфонов
По мнению экспертов, Samsung удалось восстановить лидерство благодаря успешным продажам новых флагманских моделей Galaxy S10, а также новым смартфонам серии Galaxy А
Apple переводит производство Mac Pro в Китай
До настоящего времени компьютеры Mac Pro оставались единственным из основных устройств Apple, производство которых еще не было выведено за пределы США
Один из трех российских суперкомпьютеров выпал из мирового рейтинга
В мировом рейтинге суперкомпьютеров Топ-500 осталось только два российских проекта
Поставщики российской электроники приготовились к падению спроса
Падение спроса на комплектующие российского производства началось еще в прошлом году, в этом году эксперты прогнозируют дальнейшее снижение
«Ростех» разработал первый суперкомпьютер на базе процессоров «Эльбрус»
По словам разработчика, «Эльбрусы» гарантированно не содержат «закладок», позволяющих удаленно влиять на работу системы и незаконно снимать информацию

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».