Развлекательный порталРазвлекательный портал


Общее
Игры
Apple
Android
Развлечения
Прохождение
Карта сайта

Авторы MMO-шутера PIONER показали новую локацию - Крабовый остров
John Wick Hex будет удалена из магазинов в конце этой недели на ПК и консолях
IO Interactive показали первый тизер Hitman World of Assassination для iOS

Процессоры Intel подвержены новой атаке Downfall, позволяющей похищать ключи шифрования и конфиденциальные данные
🕑 09.08.2023 Игры 👀 64 просмотров

Старший исследователь Google разработал новые атаки на процессоры для эксплуатации уязвимости Downfall, которая затрагивает несколько семейств микропроцессоров Intel и позволяет похищать пароли, ключи шифрования и конфиденциальные данные, такие как электронная почта, сообщения или банковская информация, у пользователей, работающих на одном компьютере.

Уязвимость с идентификатором CVE-2022-40982 представляет собой проблему побочного канала выполнения и затрагивает все процессоры на базе микроархитектур Intel от Skylake до Ice Lake.

Успешная эксплуатация позволяет извлечь конфиденциальную информацию, защищенную Software Guard eXtensions (SGX), аппаратным шифрованием памяти Intel, которое отделяет код и данные в памяти от ПО в системе.

Технология SGX поддерживается только на серверных ЦП и представляет собой доверенную изолированную среду для ПО, к которой не имеет доступ ОС.

Дэниел Могими (Daniel Moghimi), исследователь из Google, обнаруживший уязвимость, утверждает, что его методы атаки Downfall используют инструкцию gather, которая «раскрывает содержимое файла внутреннего векторного регистра во время спекулятивного выполнения».

Инструкция gather является частью оптимизаций памяти в процессорах Intel и используется для ускорения доступа к разрозненным данным в памяти. В опубликованном техническом документе Могими отмечает:

Инструкция gather, по-видимому, использует временной буфер, разделяемый между потоками процессора, и транзитно передает данные последующим зависимым инструкциям, причем эти данные принадлежат другому процессу и операции gather, выполняемой на одном и том же ядре.

Могими разработал две техники атаки Downfall:

  • Gather Data Sampling (GDS) — данное название используется также Intel
  • Gather Value Injection (GVI), объединяющую GDS с техникой Load Value Injection (LVI), раскрытой в 2020 году.

Используя технику GDS, Могими смог похитить 128- и 256-разрядные криптографические ключи AES на контролируемой виртуальной машине, причем каждая система находилась на родственных потоках одного и того же ядра процессора.

Менее чем за 10 секунд, по восемь байт за раз, исследователю удалось похитить раундовые ключи AES и объединить их для взлома шифрования.

Исследователь сообщил:

Для 100 различных ключей первый прогон атаки был на 100% успешным для AES-128. Для AES-256 первый прогон атаки был успешным на 86%.

Неудачные попытки означают, что для восстановления полного ключа требовалось проводить атаку несколько раз, поскольку данные для мастер-ключа не появлялись с высокой частотой в течение 10 секунд.

Могими также приводит варианты атаки GDS, позволяющие похищать произвольные данные в состоянии покоя благодаря двум условиям, при которых процессор осуществляет предварительную загрузку подобной информации в регистровые буферы SIMD.

Оценка угроз и влияние на производительность микрокода

Атаки Downfall требуют, чтобы атакующий находился на одном физическом процессорном ядре с жертвой, что, согласно Могими, обеспечивается современной моделью совместных вычислений.

Тем не менее, локальная программа, например, вредоносное ПО, потенциально может использовать эту уязвимость для кражи конфиденциальной информации.

Корпорация Intel узнала об уязвимости Downfall/GDS в августе прошлого года и совместно с Могими занималась ее обнаружением. В настоящее время доступно обновление микрокода, устраняющее эту проблему.

Подробности об уязвимости оставались закрытыми почти год. Это время предоставлялось производителям оригинального оборудования (OEM) и поставщикам услуг связи (CSP), чтобы протестировать и проверить решение, а также подготовить необходимые обновления для своих клиентов.

Intel сообщает, что проблема не затрагивает процессоры Alder Lake, Raptor Lake и Sapphire Rapids. Downfall затрагивает следующие три семейства процессоров:

  • Skylake (Skylake, Cascade Lake, Cooper Lake, Amber Lake, Kaby Lake, Coffee Lake, Whiskey Lake, Comet Lake)
  • Tiger Lake
  • Ice Lake (Ice Lake, Rocket Lake)

Вивек Тивари (Vivek Tiwari), вице-президент Intel по разработке средств устранения и реагирования, считает, что «попытка проэксплуатировать эту проблему вне контролируемой лабораторной среды была бы сложной задачей».

Intel сообщила, что клиенты могут ознакомиться с рекомендациями компании по оценке рисков и принять решение об отключении защиты микрокода с помощью механизмов, доступных в Windows и Linux, а также в менеджерах виртуальных машин (VMM).

Такое решение может быть обусловлено опасениями по поводу потенциальных проблем с производительностью, связанных со снижением производительности Downfall/GDS, или тем, что данная проблема не представляет угрозы для среды.

Корпорация Intel предоставляет своим клиентам информацию об оценке угроз и анализе производительности, согласно которой влияние проблемы в некоторых средах может быть минимальным.

Потенциальное воздействие существует в условиях частого выполнения инструкций gather, что характерно для сред высокопроизводительных вычислений (HPC).

По мнению Intel, данная проблема может не рассматриваться как угроза в контексте HPC из-за условий атаки и типичной конфигурации таких сред:

Например, атакующий должен работать на том же физическом ядре, что и цель, и должен иметь возможность запускать недоверенный код, что, помимо прочего, не характерно для таких сред.

Программные средства защиты

Для устранения риска атак Downfall/GDS требуется аппаратная модификация чипов, что требует значительных затрат, к которым отрасль пока не готова.

Существуют программные альтернативы, но они имеют свои недостатки и являются временными решениями проблемы. Могими предлагает четыре таких альтернативы, три из которых имеют существенные недостатки:

  • Отключение одновременной многопоточности (SMT) может частично смягчить атаки GDS и GVI, но отключение гиперпоточности приводит к 30%-ной потере производительности, и утечки через переключение контекста все равно происходят.
  • Запрет затронутых инструкций через ОС и компилятор, чтобы предотвратить утечку секретов для сбора. Недостатком варианта является то, что работа некоторых приложений может быть нарушена, и утечка по-прежнему происходит, если некоторые инструкции пропущены.
  • Отключение инструкции gather. Недостатком этого варианта является то, что приложения, использующие эту инструкцию, могут стать медленными или даже выйти из строя.
  • Предотвращение переходной пересылки данных после инструкции gather (добавление заграждения загрузки, например, инструкции lfence) может снизить вероятность падения, и именно это решение было принято Intel в последнем обновлении микрокода.

Могими предупреждает, что без устранения первопричины проблемы «автоматизированное тестирование сможет найти новые уязвимости в процессорах».

Такие инструменты нелегко создать, поскольку они должны лучше охватывать аппаратное обеспечение и поддерживаемые инструкции, что является непростой задачей, учитывая сложность аппаратного обеспечения и наличие проприетарных барьеров.

Исследователь опубликовал код Downfall в репозитории GitHub, чтобы другие могли с ним ознакомиться.

Компания Intel выпустила бюллетень безопасности по уязвимости CVE-2022-40982, которая в настоящее время имеет «Средний» рейтинг серьезности 6.5. Также доступен технический документ компании и интервью с Могими о Downfall.

👍 0 👎 0

>>>Ссылка для отзывов и предложений<<<


Ещё новости с тэгом Игры


Авторы MMO-шутера PIONER показали новую локацию - Крабовый островАвторы MMO-шутера PIONER показали новую локацию - Крабовый остров
🕑 15.07.2025 Игры 👀 1 просмотров

John Wick Hex будет удалена из магазинов в конце этой недели на ПК и консоляхJohn Wick Hex будет удалена из магазинов в конце этой недели на ПК и консолях
🕑 15.07.2025 Игры 👀 1 просмотров

IO Interactive показали первый тизер Hitman World of Assassination для iOSIO Interactive показали первый тизер Hitman World of Assassination для iOS
🕑 15.07.2025 Игры 👀 2 просмотров

The Elder Scrolls 4: Oblivion Remastered получит коробочные версии для PS5 и Xbox SeriesThe Elder Scrolls 4: Oblivion Remastered получит коробочные версии для PS5 и Xbox Series
🕑 15.07.2025 Игры 👀 2 просмотров

Вакансия MachineGames намекает на разработку сиквела Indiana Jones and the Great CircleВакансия MachineGames намекает на разработку сиквела Indiana Jones and the Great Circle
🕑 15.07.2025 Игры 👀 2 просмотров

Arc System Works отменила разработку новой части Guilty GearArc System Works отменила разработку новой части Guilty Gear
🕑 14.07.2025 Игры 👀 7 просмотров

*Ростелеком* ответил на жалобу пользователя об ограничениях трафика*Ростелеком* ответил на жалобу пользователя об ограничениях трафика
🕑 14.07.2025 Игры 👀 9 просмотров

Бывший разработчик Bethesda заявил, что крайне скептически относится к The Elder Scrolls 6Бывший разработчик Bethesda заявил, что крайне скептически относится к The Elder Scrolls 6
🕑 14.07.2025 Игры 👀 8 просмотров

В Fortnite стал доступен скин и задания СуперменаВ Fortnite стал доступен скин и задания Супермена
🕑 14.07.2025 Игры 👀 6 просмотров

Новый трейлер Borderlands 4 посвящён возвращению Железяки и подтверждает возможность его отключенияНовый трейлер Borderlands 4 посвящён возвращению Железяки и подтверждает возможность его отключения
🕑 14.07.2025 Игры 👀 10 просмотров

Windows Central: Microsoft уже работает над Fallout 5 - MMO-игру Blackbird отменили чтобы ускорить разработкуWindows Central: Microsoft уже работает над Fallout 5 - MMO-игру Blackbird отменили чтобы ускорить разработку
🕑 14.07.2025 Игры 👀 8 просмотров

Call of Duty: Black Ops 7 официально покажут на Gamescom 2025Call of Duty: Black Ops 7 официально покажут на Gamescom 2025
🕑 14.07.2025 Игры 👀 7 просмотров

В России начались продажи игрового Mini-LED монитора Hisense 27G7K-PROВ России начались продажи игрового Mini-LED монитора Hisense 27G7K-PRO
🕑 14.07.2025 Игры 👀 9 просмотров

Xbox вновь столкнулась с критикой из-за использования изображений от ИИXbox вновь столкнулась с критикой из-за использования изображений от ИИ
🕑 14.07.2025 Игры 👀 7 просмотров

Теперь вы можете играть в кампанию C&C: Tiberian Dawn в кооперативном режимеТеперь вы можете играть в кампанию C&C: Tiberian Dawn в кооперативном режиме
🕑 14.07.2025 Игры 👀 8 просмотров

Обновлённая версия утилиты DLSS Swapper 1.2 имеет готовые пресеты, поддержку FSR и возможность смены языкаОбновлённая версия утилиты DLSS Swapper 1.2 имеет готовые пресеты, поддержку FSR и возможность смены языка
🕑 14.07.2025 Игры 👀 9 просмотров

HBO назвала актеров, которые сыграют Невилла Долгопупса и Дадли Дурсля в сериале по *Гарри Поттеру*HBO назвала актеров, которые сыграют Невилла Долгопупса и Дадли Дурсля в сериале по *Гарри Поттеру*
🕑 14.07.2025 Игры 👀 8 просмотров

Бывший разработчик Dead Island 2: *первоначальная версия Dead Island 2 была отстойной на любом этапе разработки*Бывший разработчик Dead Island 2: *первоначальная версия Dead Island 2 была отстойной на любом этапе разработки*
🕑 14.07.2025 Игры 👀 7 просмотров

The Precinct получила масштабный патч: сбои устранены, геймплей стал стабильнееThe Precinct получила масштабный патч: сбои устранены, геймплей стал стабильнее
🕑 14.07.2025 Игры 👀 7 просмотров

Изометрический стелс-экшен Eriksholm: The Stolen Dream получает неплохие оценки критиков - 79/100 на OpencriticИзометрический стелс-экшен Eriksholm: The Stolen Dream получает неплохие оценки критиков - 79/100 на Opencritic
🕑 14.07.2025 Игры 👀 9 просмотров

Популярное 2 недели


Black Mirror II. Надеюсь, последний стримBlack Mirror II. Надеюсь, последний стрим
🕑 12.07.2025 Игры 👀 31 просмотров

Раскраски для малышей  Раскраски для малышей
🕑 08.07.2025 Развлечения Яркое Детство Игры Творчество 👀 46 просмотров

Создатель Twitter сделал мессенджер Bitchat, который работает без интернетаСоздатель Twitter сделал мессенджер Bitchat, который работает без интернета
🕑 07.07.2025 Apple Интересное Про Технологии 👀 55 просмотров

Все, что известно про новые умные часы Samsung Galaxy Watch 8: характеристики, цена, дата выходаВсе, что известно про новые умные часы Samsung Galaxy Watch 8: характеристики, цена, дата выхода
🕑 07.07.2025 Android Полезно Знать Samsung Galaxy Watch Умные Часы 👀 30 просмотров

Самойлова шокировала жестокими методами воспитания — угрожает и дает пендаляСамойлова шокировала жестокими методами воспитания — угрожает и дает пендаля
🕑 07.07.2025 Развлечения Звезды Новости 👀 97 просмотров

В жизни Шепелева и Тулуповой произошло долгожданное событие  — ждали 9 летВ жизни Шепелева и Тулуповой произошло долгожданное событие — ждали 9 лет
🕑 06.07.2025 Развлечения Звезды Новости 👀 85 просмотров

Когда выйдут, и какими будут тройные раскладушки HUAWEI и SamsungКогда выйдут, и какими будут тройные раскладушки HUAWEI и Samsung
🕑 05.07.2025 Android Смартфоны Samsung Galaxy Складной Телефон Huawei 👀 58 просмотров

Когда выдут, и какими будут тройные раскладушки HUAWEI и SamsungКогда выдут, и какими будут тройные раскладушки HUAWEI и Samsung
🕑 05.07.2025 Android Смартфоны Samsung Galaxy Складной Телефон Huawei 👀 68 просмотров

Скрытая фишка Apple iPad: как играть в Nintendo Switch 2 и другие консоли на айпадеСкрытая фишка Apple iPad: как играть в Nintendo Switch 2 и другие консоли на айпаде
🕑 04.07.2025 Apple Советы Трюки Игры Для IPhone IPad Планшет 👀 142 просмотров

Как правильно настроить новый телефон. 6 важных действий при первом запускеКак правильно настроить новый телефон. 6 важных действий при первом запуске
🕑 03.07.2025 Android Полезно Знать Китайские Смартфоны Приложения Для Андроид 👀 45 просмотров

В iOS 26 появилась синхронизация Wi-Fi в отелях. Теперь не надо вводить логины, номера комнат и билетовВ iOS 26 появилась синхронизация Wi-Fi в отелях. Теперь не надо вводить логины, номера комнат и билетов
🕑 03.07.2025 Apple IOS IPhone Обновление Устройств 👀 72 просмотров

За что проплаченные блогеры хвалят Nothing Phone (3)За что проплаченные блогеры хвалят Nothing Phone (3)
🕑 03.07.2025 Android Смартфоны Китайские Новичкам Nothing 👀 63 просмотров

Математические раскраски для детей Математические раскраски для детей
🕑 02.07.2025 Развлечения Яркое Детство Игры Творчество 👀 121 просмотров

Что скрывают прямоугольные наушники Nothing Headphone (1), на которые вас будут разводить блогерыЧто скрывают прямоугольные наушники Nothing Headphone (1), на которые вас будут разводить блогеры
🕑 02.07.2025 Android Гаджеты Китайские Музыка Наушники Для Телефона Смартфоны Nothing 👀 43 просмотров

>>>Ссылка для отзывов и предложений<<<

Новости в картинках


Авторы MMO-шутера PIONER показали новую локацию - Крабовый остров
John Wick Hex будет удалена из магазинов в конце этой недели на ПК и консолях
IO Interactive показали первый тизер Hitman World of Assassination для iOS
The Elder Scrolls 4: Oblivion Remastered получит коробочные версии для PS5 и Xbox Series
Вакансия MachineGames намекает на разработку сиквела Indiana Jones and the Great Circle
Неузнаваемая Мария Шарапова очаровала фанатов  —  смена имиджа пошла на пользу
Ретроградный Сатурн перевернет жизнь этим четырем знакам
iOS 18.6 beta 3 доступна для загрузки. Что нового и когда она выйдет для всех
Погребняк назвала мужа Кудрявцевой чудовищем — нужно спасать себя и дочь
Xiaomi уже сейчас готовит POCO X8 Pro. Каким будет новый мощный смартфон
Arc System Works отменила разработку новой части Guilty Gear
Глоба составил прогноз для всех знаков зодиака с 14 по 20 июля — выпал редкий шанс
В Google официально заявили, что объединят Android и Chrome OS
«Солнечный мальчик»: Заворотнюк призналась, почему прячет лицо сына
Что не так с дизайном Liquid Glass в iOS 26 и как Apple может это исправить
У Xiaomi есть смартфон за 3 тысячи рублей. Он дешевле, чем твой поход в супермаркет
*Ростелеком* ответил на жалобу пользователя об ограничениях трафика
Бывший разработчик Bethesda заявил, что крайне скептически относится к The Elder Scrolls 6
В Fortnite стал доступен скин и задания Супермена
Юрий Антонов отреагировал на слухи о своем богатстве — горькая правда
Новый трейлер Borderlands 4 посвящён возвращению Железяки и подтверждает возможность его отключения
Windows Central: Microsoft уже работает над Fallout 5 - MMO-игру Blackbird отменили чтобы ускорить разработку
Call of Duty: Black Ops 7 официально покажут на Gamescom 2025
В России начались продажи игрового Mini-LED монитора Hisense 27G7K-PRO
Что нового появится в Apple TV 4K в 2025 году: встроенная камера, управление жестами и мощный процессор
Большое обновление приложения «Телефон» на Android. Google полностью меняет звонилку
Вернувшийся на сцену Козловский забрал 5-летнюю дочку из США
Xbox вновь столкнулась с критикой из-за использования изображений от ИИ
Теперь вы можете играть в кампанию C&C: Tiberian Dawn в кооперативном режиме
Обновлённая версия утилиты DLSS Swapper 1.2 имеет готовые пресеты, поддержку FSR и возможность смены языка
HBO назвала актеров, которые сыграют Невилла Долгопупса и Дадли Дурсля в сериале по *Гарри Поттеру*
Бывший разработчик Dead Island 2: *первоначальная версия Dead Island 2 была отстойной на любом этапе разработки*
«Будет страдать»: почему Кудрявцева на самом деле не уходит от пьющего Макарова
Чем MacBook Pro M5 будет отличаться от MacBook Pro M4
The Precinct получила масштабный патч: сбои устранены, геймплей стал стабильнее
Изометрический стелс-экшен Eriksholm: The Stolen Dream получает неплохие оценки критиков - 79/100 на Opencritic
Кому достанется наследство Александра Митты — все заберет один человек
5 бесполезных функций в смартфоне, за которые я точно не стану переплачивать и вам не советую
В июне 2025 года российский кинопрокат собрал 3,2 миллиарда рублей, что стало лучшим результатом с 2022 года
Назад в Хогвартс: стартовали съёмки сериала *Гарри Поттер*
Ровно 30 лет назад вышла в свет самая первая экранизация Mortal Kombat от Пола Андерсона
Овдовевшая Исакова впервые высказалась о смерти Юрия Мороза
Мафиозные разборки на пару тройку вечеров без открытого мира: IGN опубликовало превью Mafia: The Old Country
Разработчик инструмента для генерации кадров на Steam Deck раскритиковал плагин от стороннего автора
Игра «Придумай стихи с заданными словами»
По слухам, Кори Барлог возглавил разработку нового God of War
Анжела Перл назвала один знак, которому Вселенная не будет помогать в июле
Как изменится Dynamic Island в новых iPhone
Вышел первый тизер фильма *Невероятно уменьшающийся человек* с Жаном Дюжарденом
СМИ: Legendary изучает возможности поглощения Lionsgate Studios
GOG добавила оригинальную Neverwinter Nights 2 в свою программу сохранения игр за день до выхода улучшенной версии
По данным разработчика, Forza Horizon 5 разошлась тиражом в 2 млн копий на PS5 за первый месяц
Разработчики Skull and Bones сообщили, что скоро в появится новый корабль с мощными пушками
Восстание отменено: The Alters исправила поведение клонов и убрала сгенерированный ИИ текст
Попытка примирения или обманный маневр? Принц Гарри затеял секретные переговоры в Лондоне                                                                                                                                .
Торжественное открытие Школы-фестиваля прошло в Большом зале Московской консерватории
Магия приходит в музей: Two Point Museum получила бесплатное фэнтезийное обновление перед релизом DLC
Phasmophobia обрастает сюжетом: разработчики готовят обновления с лором в преддверии фильма
Почему откладывается выход умной колонки с экраном от Apple
Для Resident Evil: Revelations 2 вышел набор HD-текстур объёмом 25 ГБ

ePN © 2023 Все права защищены.

all=109
2-1=1
3-2=0
4-3=5
5-4=3
6-5=19
7-6=10
8-7=65
9-8=1
10-9=9