Новая уязвимость Spoiler затрагивает все поколения процессоров Intel Core

Новая уязвимость Spoiler затрагивает все поколения процессоров Intel Core

Исследователи из Вустерского политехнического института в Массачусетсе и университета в Любеке (Германия) опубликовали документ, в котором рассказали о новой уязвимости процессоров Intel. Уязвимость получила имя «Spoiler» и она не относится к уязвимостям Spectre и Meltdown, что означает полную беззащитность перед новыми атаками на микроархитектуру процессоров Intel. Проще говоря, все ранее выпущенные заплатки против Spectre и Meltdown не будут защищать от уязвимости Spoiler. Надёжнее всего от нового варианта уязвимости могут защитить архитектурные изменения, но когда они будут реализованы, не знает никто. По оценкам специалистов, у Intel на это может уйти до 5 лет.

Компания Intel была предупреждена об уязвимости Spoiler в ноябре 2018 года, но видимых усилий для её устранения не предприняла. Хуже всего, что Spoiler затрагивает все процессоры Intel Core, начиная с первого поколения и во всех операционных системах. Как и в случае Spectre и Meltdown, проблема лежит в реализации механизмов спекулятивного исполнения команд, ускоряющих работу ПО за счёт упреждающего исполнения команд. В процессорах AMD и ARM, кстати, атаку типа Spoiler исследователи не смогли реализовать. Сказалось различие архитектур в области управления операциями в оперативной памяти и в кеше.

Уязвимость Spoiler эксплуатирует буфер изменения порядка обращения или, по-английски, MOB (Memory Order Buffer). «Основная причина для [появления] Spoiler кроется в уязвимой реализации спекулятивной адресации, задействованной в проприетарной подсистеме памяти [процессоров] Intel, что ведёт к прямым утечкам временн?й активности вследствие конфликта физических адресов». Используя конфликты адресов, злоумышленник может получить доступ к чувствительной информации в виде паролей и других данных в активных приложениях. Правда, для этого необходимо иметь доступ к системе хотя бы на уровне простого пользователя для установки зловредного ПО.

Новая уязвимость Spoiler затрагивает все поколения процессоров Intel Core

Блок-схема MOB (Memory Order Buffer)

Также сообщается, что уязвимость Spoiler можно использовать во вкладке браузера с помощью кода JavaScript. Более того, Spoiler может многократно ускорять работу браузерного эксплоита. Кроме этого Spoiler может в 256 раз ускорять атаку с помощью эксплоита Rowhammer. Эта атака предполагает запись в разрешённые ячейки DRAM с воздействием электромагнитным полем на защищённые ячейки с целью перезаписи в них данных. Многогранный инструмент. Ждём, что на это ответит Intel. На момент написания новости компания не предоставила комментариев.


Олег Писарев, Supreme2.Ru





Интересные новости
Экспресс тест: ATI Mobility Radeon HD 3470
Экспресс-тест: Atom N450 против Atom N270/N280, Celeron M 353 и VIA C7-M
Многообразие версий GeForce GTX 460 от партнёров NVIDIA
Экспресс-тест: ATI Mobility Radeon HD 5470
48 ядер в 2007 году?
Блок рекламы


Похожие новости

Intel презентувала новий процесор на тлі чуток про запуск Windows 12Intel презентувала новий процесор на тлі чуток про запуск Windows 12
Intel уходит из РоSSииIntel уходит из РоSSии
Власти Италии не теряют надежды привлечь Intel к строительству локального предприятияВласти Италии не теряют надежды привлечь Intel к строительству локального предприятия
Huawei анонсировала выход на международный рынок мобильного компьютера 2-в-1 MateBook E на базе Intel Tiger LakeHuawei анонсировала выход на международный рынок мобильного компьютера 2-в-1 MateBook E на базе Intel Tiger Lake
Intel и AMD прекратили поставки своей продукции в РоSSиюIntel и AMD прекратили поставки своей продукции в РоSSию
TSMC прекратила поставки в РоSSию и приостановила производство процессоров «Эльбрус»TSMC прекратила поставки в РоSSию и приостановила производство процессоров «Эльбрус»
Intel не ограничится строительством предприятия в Германии в ходе освоения ЕвропыIntel не ограничится строительством предприятия в Германии в ходе освоения Европы
Intel и AMD приостановили поставки продукции в РоSSиюIntel и AMD приостановили поставки продукции в РоSSию
Intel будет непросто остановить рост доли рынка AMD, несмотря на технологический прогресс, считают аналитикиIntel будет непросто остановить рост доли рынка AMD, несмотря на технологический прогресс, считают аналитики
Intel Alder Lake для тонких ноутбуков смогут потреблять до 64 Вт энергии и будут быстрее предшественников до 70 %Intel Alder Lake для тонких ноутбуков смогут потреблять до 64 Вт энергии и будут быстрее предшественников до 70 %
Последние новости

Подгружаем последние новости