К основному контенту

В процессорах Intel обнаружена уязвимость Spoiler

Специалисты Вустерского политехнического института (штат Массачусетс, США) совместно с коллегами из университета Любека (Германия) обнаружили новую уязвимость в процессорах Intel. Её назвали Spoiler, и, как оказалось, брешь затрагивает все CPU Intel Core, начиная с 2006 года. При этом уязвимость касается только «синих» процессоров, в чипах AMD и на всех решениях с архитектурой ARM её нет.
Согласно опубликованному документу, новая уязвимость не связана со Spectre и Meltdown. То есть актуальные программные заплатки не будут защищать от «Спойлера». Да и в целом, решить проблему патчами для ОС нельзя. Изменения должны происходить в архитектуре процессора, но, по оценкам специалистов, на это требуется не менее пяти лет.
При этом, похоже, компания ещё не начинала работу. Об уязвимости чипмейкера предупредили в ноябре 2018 года, но видимых ответных действий не последовало. Отмечается, что, как и в случае со Spectre и Meltdown, проблема состоит в реализации механизмов спекулятивного исполнения команд. Эта технология ускоряет работу процессоров, поскольку выполняет некоторые команды с упреждением. К слову, аналогичные решения в чипах AMD и ARM имеют другую схему работы, поэтому там не получилось реализовать ту же уязвимость.
Сообщается, что Spoiler эксплуатирует буфер изменения порядка обращения (Memory Order Buffer, MOB). Из-за конфликта адресов в памяти злоумышленник может получить доступ к паролям и другим данным в активных приложениях. Небольшим утешением может служить то, что для установки ПО нужно получить физический доступ к PC.
Также Spoiler можно использовать во вкладке браузера, ускоряя с его помощью некоторые эксплойты. Отметим, что на данный момент комментариев от Intel пока нет.

Комментарии

Популярные сообщения из этого блога

Huawei представила складной смартфон — Mate X Хотя Huawei заранее решила не показывать свой новый флагман P30 на Mobile World Congress (он будет представлен позже, 26 марта в Париже), компания обещала продемонстрировать в Барселоне «нечто небывалое». И сдержала обещание — помимо новых  тонких и мощных ноутбуков  компания рассказала о своём Mate X, конкуренте представленного недавно  изгибаемого Samsung Galaxy Fold . Накануне презентации кое-что об устройстве  уже было известно , но теперь — официальные данные. На фоне представленной сегодня новинки Samsung Galaxy Fold недельной давности уже смотрится устаревшим пережитком. Китайский аппарат тоньше, обходится одним экраном и одним массивом камер, предлагает больший по площади экран (как в сложенном, так и в раскрытом состоянии) и складывается без странных зазоров. Единый изгибаемый OLED-дисплей Mate X на деле выполняет тройную функцию. Когда устройство сложено, пользователь получает смартфон с двумя экранами (основным и тыль
RugGear RG730 GranTour Rugged Smart Phone Android BUY Product Description
Заработок в интернете без вложений – 15 лучших способов 2019 года без обмана и приглашений с выводом реальных денег Существует масса вариантов заработка в интернете без вложений. Наш эксперт проверил каждый из них и составил рейтинг из 27-ми самых эффективных способов 2019 года. По каждому способу вы найдете детальные инструкции, которые помогут вам заработать свои первые деньги в интернете уже сегодня. Также вас ждут советы как избежать мошенников в сети и не дать себя обмануть. Привет! Меня зовут Сергей. Свои первые деньги в интернете я заработал будучи школьником, когда мне было 15 лет. И это был заработок в интернете без вложений. Сейчас мне 21, я студент и, по-прежнему, зарабатываю деньги удаленно. За последние 6 лет я перепробовал массу способов заработка в сети и все, что вы прочтете ниже – не банальная теория, а реальная практика. В статье описывается не только мой опыт, но и опыт других, более успешных в каких-то видах заработка, людей. Материал получился объе