Развлекательный порталРазвлекательный портал


Общее
Игры
Apple
Android
Развлечения
Прохождение
Карта сайта

Игроки в шоке от похабных шуток Дэдпула в Marvel Rivals: его выход может поднять рейтинг игры до 18+
  К сцене готова: Энрике Иглесиас с дочерью исполнили песню дуэтом
Новолуние в Козероге открывает дверь в новую жизнь: знаки зодиака, которые получат шанс изменить судьбу 18 января

Процессоры Intel подвержены новой атаке Downfall, позволяющей похищать ключи шифрования и конфиденциальные данные
🕑 09.08.2023 Игры 👀 86 просмотров

Старший исследователь Google разработал новые атаки на процессоры для эксплуатации уязвимости Downfall, которая затрагивает несколько семейств микропроцессоров Intel и позволяет похищать пароли, ключи шифрования и конфиденциальные данные, такие как электронная почта, сообщения или банковская информация, у пользователей, работающих на одном компьютере.

Уязвимость с идентификатором CVE-2022-40982 представляет собой проблему побочного канала выполнения и затрагивает все процессоры на базе микроархитектур Intel от Skylake до Ice Lake.

Успешная эксплуатация позволяет извлечь конфиденциальную информацию, защищенную Software Guard eXtensions (SGX), аппаратным шифрованием памяти Intel, которое отделяет код и данные в памяти от ПО в системе.

Технология SGX поддерживается только на серверных ЦП и представляет собой доверенную изолированную среду для ПО, к которой не имеет доступ ОС.

Дэниел Могими (Daniel Moghimi), исследователь из Google, обнаруживший уязвимость, утверждает, что его методы атаки Downfall используют инструкцию gather, которая «раскрывает содержимое файла внутреннего векторного регистра во время спекулятивного выполнения».

Инструкция gather является частью оптимизаций памяти в процессорах Intel и используется для ускорения доступа к разрозненным данным в памяти. В опубликованном техническом документе Могими отмечает:

Инструкция gather, по-видимому, использует временной буфер, разделяемый между потоками процессора, и транзитно передает данные последующим зависимым инструкциям, причем эти данные принадлежат другому процессу и операции gather, выполняемой на одном и том же ядре.

Могими разработал две техники атаки Downfall:

  • Gather Data Sampling (GDS) — данное название используется также Intel
  • Gather Value Injection (GVI), объединяющую GDS с техникой Load Value Injection (LVI), раскрытой в 2020 году.

Используя технику GDS, Могими смог похитить 128- и 256-разрядные криптографические ключи AES на контролируемой виртуальной машине, причем каждая система находилась на родственных потоках одного и того же ядра процессора.

Менее чем за 10 секунд, по восемь байт за раз, исследователю удалось похитить раундовые ключи AES и объединить их для взлома шифрования.

Исследователь сообщил:

Для 100 различных ключей первый прогон атаки был на 100% успешным для AES-128. Для AES-256 первый прогон атаки был успешным на 86%.

Неудачные попытки означают, что для восстановления полного ключа требовалось проводить атаку несколько раз, поскольку данные для мастер-ключа не появлялись с высокой частотой в течение 10 секунд.

Могими также приводит варианты атаки GDS, позволяющие похищать произвольные данные в состоянии покоя благодаря двум условиям, при которых процессор осуществляет предварительную загрузку подобной информации в регистровые буферы SIMD.

Оценка угроз и влияние на производительность микрокода

Атаки Downfall требуют, чтобы атакующий находился на одном физическом процессорном ядре с жертвой, что, согласно Могими, обеспечивается современной моделью совместных вычислений.

Тем не менее, локальная программа, например, вредоносное ПО, потенциально может использовать эту уязвимость для кражи конфиденциальной информации.

Корпорация Intel узнала об уязвимости Downfall/GDS в августе прошлого года и совместно с Могими занималась ее обнаружением. В настоящее время доступно обновление микрокода, устраняющее эту проблему.

Подробности об уязвимости оставались закрытыми почти год. Это время предоставлялось производителям оригинального оборудования (OEM) и поставщикам услуг связи (CSP), чтобы протестировать и проверить решение, а также подготовить необходимые обновления для своих клиентов.

Intel сообщает, что проблема не затрагивает процессоры Alder Lake, Raptor Lake и Sapphire Rapids. Downfall затрагивает следующие три семейства процессоров:

  • Skylake (Skylake, Cascade Lake, Cooper Lake, Amber Lake, Kaby Lake, Coffee Lake, Whiskey Lake, Comet Lake)
  • Tiger Lake
  • Ice Lake (Ice Lake, Rocket Lake)

Вивек Тивари (Vivek Tiwari), вице-президент Intel по разработке средств устранения и реагирования, считает, что «попытка проэксплуатировать эту проблему вне контролируемой лабораторной среды была бы сложной задачей».

Intel сообщила, что клиенты могут ознакомиться с рекомендациями компании по оценке рисков и принять решение об отключении защиты микрокода с помощью механизмов, доступных в Windows и Linux, а также в менеджерах виртуальных машин (VMM).

Такое решение может быть обусловлено опасениями по поводу потенциальных проблем с производительностью, связанных со снижением производительности Downfall/GDS, или тем, что данная проблема не представляет угрозы для среды.

Корпорация Intel предоставляет своим клиентам информацию об оценке угроз и анализе производительности, согласно которой влияние проблемы в некоторых средах может быть минимальным.

Потенциальное воздействие существует в условиях частого выполнения инструкций gather, что характерно для сред высокопроизводительных вычислений (HPC).

По мнению Intel, данная проблема может не рассматриваться как угроза в контексте HPC из-за условий атаки и типичной конфигурации таких сред:

Например, атакующий должен работать на том же физическом ядре, что и цель, и должен иметь возможность запускать недоверенный код, что, помимо прочего, не характерно для таких сред.

Программные средства защиты

Для устранения риска атак Downfall/GDS требуется аппаратная модификация чипов, что требует значительных затрат, к которым отрасль пока не готова.

Существуют программные альтернативы, но они имеют свои недостатки и являются временными решениями проблемы. Могими предлагает четыре таких альтернативы, три из которых имеют существенные недостатки:

  • Отключение одновременной многопоточности (SMT) может частично смягчить атаки GDS и GVI, но отключение гиперпоточности приводит к 30%-ной потере производительности, и утечки через переключение контекста все равно происходят.
  • Запрет затронутых инструкций через ОС и компилятор, чтобы предотвратить утечку секретов для сбора. Недостатком варианта является то, что работа некоторых приложений может быть нарушена, и утечка по-прежнему происходит, если некоторые инструкции пропущены.
  • Отключение инструкции gather. Недостатком этого варианта является то, что приложения, использующие эту инструкцию, могут стать медленными или даже выйти из строя.
  • Предотвращение переходной пересылки данных после инструкции gather (добавление заграждения загрузки, например, инструкции lfence) может снизить вероятность падения, и именно это решение было принято Intel в последнем обновлении микрокода.

Могими предупреждает, что без устранения первопричины проблемы «автоматизированное тестирование сможет найти новые уязвимости в процессорах».

Такие инструменты нелегко создать, поскольку они должны лучше охватывать аппаратное обеспечение и поддерживаемые инструкции, что является непростой задачей, учитывая сложность аппаратного обеспечения и наличие проприетарных барьеров.

Исследователь опубликовал код Downfall в репозитории GitHub, чтобы другие могли с ним ознакомиться.

Компания Intel выпустила бюллетень безопасности по уязвимости CVE-2022-40982, которая в настоящее время имеет «Средний» рейтинг серьезности 6.5. Также доступен технический документ компании и интервью с Могими о Downfall.

👍 0 👎 0

>>>Ссылка для отзывов и предложений<<<


Ещё новости с тэгом Игры


Игроки в шоке от похабных шуток Дэдпула в Marvel Rivals: его выход может поднять рейтинг игры до 18+Игроки в шоке от похабных шуток Дэдпула в Marvel Rivals: его выход может поднять рейтинг игры до 18+
🕑 17.01.2026 Игры 👀 0 просмотров

*Паранормальное явление 8* запланировано на май следующего года*Паранормальное явление 8* запланировано на май следующего года
🕑 17.01.2026 Игры 👀 4 просмотров

Российский аналог Starlink начнут серийно производить в 2026 годуРоссийский аналог Starlink начнут серийно производить в 2026 году
🕑 17.01.2026 Игры 👀 4 просмотров

Мем с Дональдом Трампом в Stardew Valley стал вирусным в сетиМем с Дональдом Трампом в Stardew Valley стал вирусным в сети
🕑 17.01.2026 Игры 👀 5 просмотров

ASUS больше не будет выпускать новые смартфоныASUS больше не будет выпускать новые смартфоны
🕑 17.01.2026 Игры 👀 5 просмотров

Новый *Изгоняющий дьявола* выйдет весной следующего годаНовый *Изгоняющий дьявола* выйдет весной следующего года
🕑 17.01.2026 Игры 👀 5 просмотров

Первые моды намеренно ухудшают графику Hytale и превращают ее в MinecraftПервые моды намеренно ухудшают графику Hytale и превращают ее в Minecraft
🕑 17.01.2026 Игры 👀 4 просмотров

Энтузиасты превратили Halo Reach в неофициальный сиквел Star Wars BattlefrontЭнтузиасты превратили Halo Reach в неофициальный сиквел Star Wars Battlefront
🕑 17.01.2026 Игры 👀 5 просмотров

Netflix обещает сохранить 45-дневный кинопрокат для фильмов Warner Bros.Netflix обещает сохранить 45-дневный кинопрокат для фильмов Warner Bros.
🕑 17.01.2026 Игры 👀 4 просмотров

Слух: главным анонсом на TGA должна была стать Half-Life 3, но Valve поменяла планы и слот отдали HighguardСлух: главным анонсом на TGA должна была стать Half-Life 3, но Valve поменяла планы и слот отдали Highguard
🕑 17.01.2026 Игры 👀 4 просмотров

Cold Snap в Arc Raiders: сборы на праздничный стол осилили лишь 8% игроков, а холод оказался опаснее снежковCold Snap в Arc Raiders: сборы на праздничный стол осилили лишь 8% игроков, а холод оказался опаснее снежков
🕑 17.01.2026 Игры 👀 6 просмотров

Фанаты RE окрестили Resident Evil Requiem *самой кровавой игрой* франшизыФанаты RE окрестили Resident Evil Requiem *самой кровавой игрой* франшизы
🕑 17.01.2026 Игры 👀 7 просмотров

Тренер по Counter-Strike 2 раскрыл размеры своего ежемесячного заработкаТренер по Counter-Strike 2 раскрыл размеры своего ежемесячного заработка
🕑 17.01.2026 Игры 👀 8 просмотров

Рейтинги второго сезона Fallout заметно ниже старта первого - но причина не в падении интересаРейтинги второго сезона Fallout заметно ниже старта первого - но причина не в падении интереса
🕑 17.01.2026 Игры 👀 7 просмотров

Четыре тизера фильма *Мстители: Судный день* собрали более миллиарда просмотров в соцсетяхЧетыре тизера фильма *Мстители: Судный день* собрали более миллиарда просмотров в соцсетях
🕑 17.01.2026 Игры 👀 7 просмотров

Warner Bros. перезапускает фильм о Спиди Гонсалесе спустя почти 10 летWarner Bros. перезапускает фильм о Спиди Гонсалесе спустя почти 10 лет
🕑 17.01.2026 Игры 👀 7 просмотров

От *Железного человека* до *Мстители: Судный день*: вышел тизер посвящённый 18-ти годам киновселенной MarvelОт *Железного человека* до *Мстители: Судный день*: вышел тизер посвящённый 18-ти годам киновселенной Marvel
🕑 17.01.2026 Игры 👀 6 просмотров

Сообщается, что Paramount ведёт переговоры с Джимом Керри об участии в фильме *Соник 4*Сообщается, что Paramount ведёт переговоры с Джимом Керри об участии в фильме *Соник 4*
🕑 17.01.2026 Игры 👀 6 просмотров

Съёмки фильма *Minecraft 2* начнутся уже в конце апреля - премьера фильма состоится 23 июля 2027 годаСъёмки фильма *Minecraft 2* начнутся уже в конце апреля - премьера фильма состоится 23 июля 2027 года
🕑 17.01.2026 Игры 👀 6 просмотров

Китайский рынок ИИ-ускорителей отворачивается от Nvidia из-за санкций и роста местных GPUКитайский рынок ИИ-ускорителей отворачивается от Nvidia из-за санкций и роста местных GPU
🕑 17.01.2026 Игры 👀 6 просмотров

Популярное 2 недели


Apple запускает Creator Studio: дешевую подписку на приложения для творчества. Кому стоит ее оформить?Apple запускает Creator Studio: дешевую подписку на приложения для творчества. Кому стоит ее оформить?
🕑 13.01.2026 Apple Новости России Final Cut Pro MacOS Цены 👀 38 просмотров

Старый Новый год 2026: 20+ открыток и поздравлений, которые порадуют близкихСтарый Новый год 2026: 20+ открыток и поздравлений, которые порадуют близких
🕑 12.01.2026 Развлечения Мой Дом Семья 👀 43 просмотров

Стоит ли покупать смартфон на Snapdragon 8 Elite в 2026 годуСтоит ли покупать смартфон на Snapdragon 8 Elite в 2026 году
🕑 09.01.2026 Android Железо Китайские Смартфоны Компания Qualcomm Мобильные Процессоры 👀 34 просмотров

Как запретить Safari создавать и сохранять пароли на iPhoneКак запретить Safari создавать и сохранять пароли на iPhone
🕑 07.01.2026 Apple Советы Трюки Обзоры Приложений Для IOS Mac Смартфоны Работе 👀 32 просмотров

Почему быстро падает емкость аккумулятора iPhoneПочему быстро падает емкость аккумулятора iPhone
🕑 07.01.2026 Apple Советы Трюки Аккумулятор IPhone Смартфоны Работе 👀 33 просмотров

Как написать себе в мессенджере MAX и зачем это делатьКак написать себе в мессенджере MAX и зачем это делать
🕑 07.01.2026 Apple Советы Трюки Мессенджер Max Работе Социальные Сети IOS 👀 33 просмотров

Как сделать экран любого MacBook сенсорным при помощи одной деталиКак сделать экран любого MacBook сенсорным при помощи одной детали
🕑 07.01.2026 Apple Советы Трюки Новый MacBook Pro Работе Технологии Экран IPhone 👀 32 просмотров

Galaxy S26 Ultra можно пропустить: Samsung обновит S27 Ultra так, что вы точно захотите его купитьGalaxy S26 Ultra можно пропустить: Samsung обновит S27 Ultra так, что вы точно захотите его купить
🕑 06.01.2026 Android Смартфоны Galaxy S26 Samsung Камера Смартфона 👀 32 просмотров

Абстрактные обои для iPhone: лёгкие, воздушные и невероятно стильныеАбстрактные обои для iPhone: лёгкие, воздушные и невероятно стильные
🕑 05.01.2026 Apple Советы Трюки Обои Для IPhone IPad Работе Экран 👀 32 просмотров

iPhone 15 или OnePlus 15: какой смартфон купить в 2026 году и почемуiPhone 15 или OnePlus 15: какой смартфон купить в 2026 году и почему
🕑 05.01.2026 Apple Обзоры Гаджетов Android Или IPhone Сравнение 👀 33 просмотров

Обзор необычного планшета с E-Ink и искусственным интеллектом. Обзор Viwoods AiPaper SE03Обзор необычного планшета с E-Ink и искусственным интеллектом. Обзор Viwoods AiPaper SE03
🕑 04.01.2026 Apple Обзоры Гаджетов Техники Планшет IPad 👀 35 просмотров

Что делать, если тормозит Mac после установки macOS Tahoe 26Что делать, если тормозит Mac после установки macOS Tahoe 26
🕑 03.01.2026 Apple MacOS Tahoe Компьютеры Обновление IOS Устройств Операционные Системы 👀 34 просмотров

Что такое незавершенные попытки входа в Telegram и надо ли с ними что-то делатьЧто такое незавершенные попытки входа в Telegram и надо ли с ними что-то делать
🕑 03.01.2026 Apple Советы Трюки Telegram Смартфоны Работе 👀 32 просмотров

Простой способ продлить время работы смартфона. Отключил настройку и забыл про разрядку на Андроиде навсегдаПростой способ продлить время работы смартфона. Отключил настройку и забыл про разрядку на Андроиде навсегда
🕑 03.01.2026 Android Полезно Знать Аккумулятор Компания Google Приложения Для Андроид 👀 37 просмотров

>>>Ссылка для отзывов и предложений<<<

Новости в картинках


Игроки в шоке от похабных шуток Дэдпула в Marvel Rivals: его выход может поднять рейтинг игры до 18+
  К сцене готова: Энрике Иглесиас с дочерью исполнили песню дуэтом
Новолуние в Козероге открывает дверь в новую жизнь: знаки зодиака, которые получат шанс изменить судьбу 18 января
*Паранормальное явление 8* запланировано на май следующего года
Российский аналог Starlink начнут серийно производить в 2026 году
Мем с Дональдом Трампом в Stardew Valley стал вирусным в сети
ASUS больше не будет выпускать новые смартфоны
Я упала с самосвала, тормозила головой: чтобы быть в тренде, модницы впадают в крайности
Новый *Изгоняющий дьявола* выйдет весной следующего года
Первые моды намеренно ухудшают графику Hytale и превращают ее в Minecraft
Энтузиасты превратили Halo Reach в неофициальный сиквел Star Wars Battlefront
Netflix обещает сохранить 45-дневный кинопрокат для фильмов Warner Bros.
Слух: главным анонсом на TGA должна была стать Half-Life 3, но Valve поменяла планы и слот отдали Highguard
Cold Snap в Arc Raiders: сборы на праздничный стол осилили лишь 8% игроков, а холод оказался опаснее снежков
Фанаты RE окрестили Resident Evil Requiem *самой кровавой игрой* франшизы
Тренер по Counter-Strike 2 раскрыл размеры своего ежемесячного заработка
Пугачевой есть куда причалить: сбежавшая артистка встала на пути адвоката
Рейтинги второго сезона Fallout заметно ниже старта первого - но причина не в падении интереса
Четыре тизера фильма *Мстители: Судный день* собрали более миллиарда просмотров в соцсетях
Warner Bros. перезапускает фильм о Спиди Гонсалесе спустя почти 10 лет
От *Железного человека* до *Мстители: Судный день*: вышел тизер посвящённый 18-ти годам киновселенной Marvel
Сообщается, что Paramount ведёт переговоры с Джимом Керри об участии в фильме *Соник 4*
Съёмки фильма *Minecraft 2* начнутся уже в конце апреля - премьера фильма состоится 23 июля 2027 года
Китайский рынок ИИ-ускорителей отворачивается от Nvidia из-за санкций и роста местных GPU
*Это не Лара Крофт*: фанаты Tomb Raider раскритиковали Amazon за выбор Софи Тёрнер на роль Лары Крофт
Похоронившая летом мужа Виктория Исакова отправилась за границу с потрясающим человеком
Актриса из предстоящей экранизации Resident Evil: *Фанаты игр серии точно будут довольны*
Инсайдер обвинил NVIDIA в сокрытии информации о прекращении производства видеокарт
Аликс Вилтон Риган о роли Лары Крофт в новой эре Tomb Raider: от игрового персонажа до культурной иконы
Месть за 240 евро: кто наслал на Москву циклон по имени Фрэнсис
Как выбрать мясо для наваристого бульона и не переплатить — не бойтесь жира и миксуйте
Психолог рассказал, как проработать тревожный тип привязанности и перестать бояться, что вас бросят
Сближение Венеры и Сатурна: кого из знаков зодиака ждут удача и исполнение желаний с 18 января
По словам Джейсона Шрайера, Sony относится к GTA 6 как к проекту PlayStation Studios
Изначально Resident Evil Requiem была хоррором с Леоном, но Capcom посчитала, что это не то, чего хотят фанаты
Гороскоп на неделю 19 — 25 января для всех знаков зодиака
За последние 24 часа зафиксировано ещё три случая поломки процессоров Ryzen 9800X3D на материнских платах Asus
Журналист сообщает, что создатели Highguard не платили за то, чтобы трейлер стал закрывающим The Game Awards 2025
Не делайте этого: каких ошибок следует избегать, чтобы не испортить экран монитора
Кристофер Грилли возвращается в Ubisoft и станет главным сценаристом Assassin*s Creed Hexe
Гороскоп здоровья на неделю 19 — 25 января для всех знаков зодиака
Какие люди по дате рождения смогут разбогатеть в 2026 году — денежный прогноз нумеролога
Вселенная *Заклятия* бессмертна: Warner Bros. назначила дату выхода нового фильма
Microsoft подтвердила ошибку с выключением ПК после январского обновления Windows 11
Энтузиаст заставил работать установщик Adobe Photoshop 2025 на Linux с помощью исправленного Wine
OpenAI готовится запустить тестирование рекламных форматов в приложении ChatGPT
100 смертей [Заход #3]
Devil May Cry 3 [Ретрореквест] (стрим второй)
Когда сеять огурцы на рассаду в 2026 году — календарь с точными датами
Xiaomi делает смартфон круче POCO X8 Pro. Вот, каким будет новый POCO X8 Pro Max
10 огненных товаров с AliExpress из моего личного топа, которые захотите купить и вы
Джон Бернтал успокоил фанатов - Каратель не станет *диснеевским* в новом *Человеке-пауке*
Киноадаптация игры The Mortuary Assistant получила дату релиза и первый трейлер
Обновление Windows 11 KB5074109 снижает игровую производительность на видеокартах NVIDIA
Ремейк *Как приручить дракона 2* нашел идеального злодея в лице Оулавюр Дарри Оулафссона
Отличные товары с AliExpress, среди которых многие найдут что-то для себя
Google тестирует вертикальные вкладки в бета-версии браузера Chrome
*Бесплатная раздача в EGS - отличная реклама для продаж в Steam*, - заявил издатель шутера Blood West
Анонсирована ролевая игра Sovereign Tower об управлении рыцарями Круглого стола и перемотке времени
СМИ: Тереза Палмер сыграет Леди Сиф, жену Тора, в сериале God of War

ePN © 2023 Все права защищены.

all=95
2-1=0
3-2=0
4-3=6
5-4=2
6-5=20
7-6=8
8-7=56
9-8=1
10-9=7