Развлекательный порталРазвлекательный портал


Общее
Игры
Apple
Android
Развлечения
Прохождение
Карта сайта

Руководство Sony не одобрило сиквел The Order: 1886 из-за оценок на MetaCritic
Ольга Тумайкина вывела в свет младшую дочь, ставшую красавицей
AMD собирается установить довольно конкурентоспособные цены на RX 9070 и 9070 XT

Процессоры Intel подвержены новой атаке Downfall, позволяющей похищать ключи шифрования и конфиденциальные данные
🕑 09.08.2023 Игры 👀 57 просмотров

Старший исследователь Google разработал новые атаки на процессоры для эксплуатации уязвимости Downfall, которая затрагивает несколько семейств микропроцессоров Intel и позволяет похищать пароли, ключи шифрования и конфиденциальные данные, такие как электронная почта, сообщения или банковская информация, у пользователей, работающих на одном компьютере.

Уязвимость с идентификатором CVE-2022-40982 представляет собой проблему побочного канала выполнения и затрагивает все процессоры на базе микроархитектур Intel от Skylake до Ice Lake.

Успешная эксплуатация позволяет извлечь конфиденциальную информацию, защищенную Software Guard eXtensions (SGX), аппаратным шифрованием памяти Intel, которое отделяет код и данные в памяти от ПО в системе.

Технология SGX поддерживается только на серверных ЦП и представляет собой доверенную изолированную среду для ПО, к которой не имеет доступ ОС.

Дэниел Могими (Daniel Moghimi), исследователь из Google, обнаруживший уязвимость, утверждает, что его методы атаки Downfall используют инструкцию gather, которая «раскрывает содержимое файла внутреннего векторного регистра во время спекулятивного выполнения».

Инструкция gather является частью оптимизаций памяти в процессорах Intel и используется для ускорения доступа к разрозненным данным в памяти. В опубликованном техническом документе Могими отмечает:

Инструкция gather, по-видимому, использует временной буфер, разделяемый между потоками процессора, и транзитно передает данные последующим зависимым инструкциям, причем эти данные принадлежат другому процессу и операции gather, выполняемой на одном и том же ядре.

Могими разработал две техники атаки Downfall:

  • Gather Data Sampling (GDS) — данное название используется также Intel
  • Gather Value Injection (GVI), объединяющую GDS с техникой Load Value Injection (LVI), раскрытой в 2020 году.

Используя технику GDS, Могими смог похитить 128- и 256-разрядные криптографические ключи AES на контролируемой виртуальной машине, причем каждая система находилась на родственных потоках одного и того же ядра процессора.

Менее чем за 10 секунд, по восемь байт за раз, исследователю удалось похитить раундовые ключи AES и объединить их для взлома шифрования.

Исследователь сообщил:

Для 100 различных ключей первый прогон атаки был на 100% успешным для AES-128. Для AES-256 первый прогон атаки был успешным на 86%.

Неудачные попытки означают, что для восстановления полного ключа требовалось проводить атаку несколько раз, поскольку данные для мастер-ключа не появлялись с высокой частотой в течение 10 секунд.

Могими также приводит варианты атаки GDS, позволяющие похищать произвольные данные в состоянии покоя благодаря двум условиям, при которых процессор осуществляет предварительную загрузку подобной информации в регистровые буферы SIMD.

Оценка угроз и влияние на производительность микрокода

Атаки Downfall требуют, чтобы атакующий находился на одном физическом процессорном ядре с жертвой, что, согласно Могими, обеспечивается современной моделью совместных вычислений.

Тем не менее, локальная программа, например, вредоносное ПО, потенциально может использовать эту уязвимость для кражи конфиденциальной информации.

Корпорация Intel узнала об уязвимости Downfall/GDS в августе прошлого года и совместно с Могими занималась ее обнаружением. В настоящее время доступно обновление микрокода, устраняющее эту проблему.

Подробности об уязвимости оставались закрытыми почти год. Это время предоставлялось производителям оригинального оборудования (OEM) и поставщикам услуг связи (CSP), чтобы протестировать и проверить решение, а также подготовить необходимые обновления для своих клиентов.

Intel сообщает, что проблема не затрагивает процессоры Alder Lake, Raptor Lake и Sapphire Rapids. Downfall затрагивает следующие три семейства процессоров:

  • Skylake (Skylake, Cascade Lake, Cooper Lake, Amber Lake, Kaby Lake, Coffee Lake, Whiskey Lake, Comet Lake)
  • Tiger Lake
  • Ice Lake (Ice Lake, Rocket Lake)

Вивек Тивари (Vivek Tiwari), вице-президент Intel по разработке средств устранения и реагирования, считает, что «попытка проэксплуатировать эту проблему вне контролируемой лабораторной среды была бы сложной задачей».

Intel сообщила, что клиенты могут ознакомиться с рекомендациями компании по оценке рисков и принять решение об отключении защиты микрокода с помощью механизмов, доступных в Windows и Linux, а также в менеджерах виртуальных машин (VMM).

Такое решение может быть обусловлено опасениями по поводу потенциальных проблем с производительностью, связанных со снижением производительности Downfall/GDS, или тем, что данная проблема не представляет угрозы для среды.

Корпорация Intel предоставляет своим клиентам информацию об оценке угроз и анализе производительности, согласно которой влияние проблемы в некоторых средах может быть минимальным.

Потенциальное воздействие существует в условиях частого выполнения инструкций gather, что характерно для сред высокопроизводительных вычислений (HPC).

По мнению Intel, данная проблема может не рассматриваться как угроза в контексте HPC из-за условий атаки и типичной конфигурации таких сред:

Например, атакующий должен работать на том же физическом ядре, что и цель, и должен иметь возможность запускать недоверенный код, что, помимо прочего, не характерно для таких сред.

Программные средства защиты

Для устранения риска атак Downfall/GDS требуется аппаратная модификация чипов, что требует значительных затрат, к которым отрасль пока не готова.

Существуют программные альтернативы, но они имеют свои недостатки и являются временными решениями проблемы. Могими предлагает четыре таких альтернативы, три из которых имеют существенные недостатки:

  • Отключение одновременной многопоточности (SMT) может частично смягчить атаки GDS и GVI, но отключение гиперпоточности приводит к 30%-ной потере производительности, и утечки через переключение контекста все равно происходят.
  • Запрет затронутых инструкций через ОС и компилятор, чтобы предотвратить утечку секретов для сбора. Недостатком варианта является то, что работа некоторых приложений может быть нарушена, и утечка по-прежнему происходит, если некоторые инструкции пропущены.
  • Отключение инструкции gather. Недостатком этого варианта является то, что приложения, использующие эту инструкцию, могут стать медленными или даже выйти из строя.
  • Предотвращение переходной пересылки данных после инструкции gather (добавление заграждения загрузки, например, инструкции lfence) может снизить вероятность падения, и именно это решение было принято Intel в последнем обновлении микрокода.

Могими предупреждает, что без устранения первопричины проблемы «автоматизированное тестирование сможет найти новые уязвимости в процессорах».

Такие инструменты нелегко создать, поскольку они должны лучше охватывать аппаратное обеспечение и поддерживаемые инструкции, что является непростой задачей, учитывая сложность аппаратного обеспечения и наличие проприетарных барьеров.

Исследователь опубликовал код Downfall в репозитории GitHub, чтобы другие могли с ним ознакомиться.

Компания Intel выпустила бюллетень безопасности по уязвимости CVE-2022-40982, которая в настоящее время имеет «Средний» рейтинг серьезности 6.5. Также доступен технический документ компании и интервью с Могими о Downfall.

👍 0 👎 0

>>>Ссылка для отзывов и предложений<<<


Ещё новости с тэгом Игры


Руководство Sony не одобрило сиквел The Order: 1886 из-за оценок на MetaCriticРуководство Sony не одобрило сиквел The Order: 1886 из-за оценок на MetaCritic
🕑 11.02.2025 Игры 👀 1 просмотров

AMD собирается установить довольно конкурентоспособные цены на RX 9070 и 9070 XTAMD собирается установить довольно конкурентоспособные цены на RX 9070 и 9070 XT
🕑 10.02.2025 Игры 👀 5 просмотров

Avowed предложит три графических режима на Xbox Series XAvowed предложит три графических режима на Xbox Series X
🕑 10.02.2025 Игры 👀 5 просмотров

В Destiny 2 появилось новое подземелье - Sundered DoctrineВ Destiny 2 появилось новое подземелье - Sundered Doctrine
🕑 10.02.2025 Игры 👀 5 просмотров

Авторы Stellar Blade похвастались рекордной выручкой и обещают анонсировать свой новый проект уже скороАвторы Stellar Blade похвастались рекордной выручкой и обещают анонсировать свой новый проект уже скоро
🕑 10.02.2025 Игры 👀 7 просмотров

Гендиректор Take-Two прокомментировал ситуацию вокруг релиза Grand Theft Auto 6 для ПКГендиректор Take-Two прокомментировал ситуацию вокруг релиза Grand Theft Auto 6 для ПК
🕑 10.02.2025 Игры 👀 7 просмотров

DLC Graveyard of Empires для Hearts of Iron 4 добавит Иран, Ирак, Индию и АфганистанDLC Graveyard of Empires для Hearts of Iron 4 добавит Иран, Ирак, Индию и Афганистан
🕑 10.02.2025 Игры 👀 7 просмотров

По словам разработчика Kingdom Come: Deliverance 2, Xbox Series S помогла оптимизировать игру для других платформПо словам разработчика Kingdom Come: Deliverance 2, Xbox Series S помогла оптимизировать игру для других платформ
🕑 10.02.2025 Игры 👀 8 просмотров

Мод Essential HD Pack v2.0 Remaster для Doom 3 получил обновление 2025 годаМод Essential HD Pack v2.0 Remaster для Doom 3 получил обновление 2025 года
🕑 10.02.2025 Игры 👀 8 просмотров

Как штурмовые винтовки делают всё легче, но не становятся прощеКак штурмовые винтовки делают всё легче, но не становятся проще
🕑 10.02.2025 Игры 👀 9 просмотров

Амбициозная затея Disney в мире Fortnite начинает обретать форму - первая версия уже готоваАмбициозная затея Disney в мире Fortnite начинает обретать форму - первая версия уже готова
🕑 10.02.2025 Игры 👀 8 просмотров

Авторы Phasmophobia поделились планами на 2025 год и сообщили об отличных продажах на консоляхАвторы Phasmophobia поделились планами на 2025 год и сообщили об отличных продажах на консолях
🕑 10.02.2025 Игры 👀 8 просмотров

Необычный управленческий симулятор пивоварения Ale Abbey выйдет 18 февраляНеобычный управленческий симулятор пивоварения Ale Abbey выйдет 18 февраля
🕑 10.02.2025 Игры 👀 8 просмотров

Исследователи сделали шаг к будущему, в котором текст можно набирать силой мыслиИсследователи сделали шаг к будущему, в котором текст можно набирать силой мысли
🕑 10.02.2025 Игры 👀 8 просмотров

Resident Evil 5 получила возрастной рейтинг ESRB для Xbox SeriesResident Evil 5 получила возрастной рейтинг ESRB для Xbox Series
🕑 10.02.2025 Игры 👀 8 просмотров

Враги Avowed не будут масштабироваться с уровнем игрокаВраги Avowed не будут масштабироваться с уровнем игрока
🕑 10.02.2025 Игры 👀 7 просмотров

Похоже, Souls-подобная Hell is Us выйдет в сентябреПохоже, Souls-подобная Hell is Us выйдет в сентябре
🕑 10.02.2025 Игры 👀 5 просмотров

*Кинопоиск* экранизирует роман Виктора Пелевина *Трансгуманизм Inc.**Кинопоиск* экранизирует роман Виктора Пелевина *Трансгуманизм Inc.*
🕑 10.02.2025 Игры 👀 5 просмотров

Создатели серии Company of Heroes и Dawn of War, компания Relic Entertainment, раскрыла планы на будущееСоздатели серии Company of Heroes и Dawn of War, компания Relic Entertainment, раскрыла планы на будущее
🕑 10.02.2025 Игры 👀 7 просмотров

Кодзима продолжает намекать на скорый выход трейлера Death Stranding 2: On the BeachКодзима продолжает намекать на скорый выход трейлера Death Stranding 2: On the Beach
🕑 10.02.2025 Игры 👀 5 просмотров

Популярное 2 недели


Kingdom Come: Deliverance II. Ну здравствуй, ИндржихKingdom Come: Deliverance II. Ну здравствуй, Индржих
🕑 07.02.2025 Игры 👀 38 просмотров

Civilization VII. Цивилизованный стримCivilization VII. Цивилизованный стрим
🕑 07.02.2025 Игры 👀 35 просмотров

Индиана. Stories: The Path Of DestiniesИндиана. Stories: The Path Of Destinies
🕑 03.02.2025 Игры 👀 70 просмотров

5 причин завести аккаунт Xiaomi, если вы еще не сделали это5 причин завести аккаунт Xiaomi, если вы еще не сделали это
🕑 02.02.2025 Android Полезно Знать Новичкам Приложения Для Андроид Смартфоны Xiaomi Умный Дом 👀 29 просмотров

Может ли обновление убить телефон. Оказывается, что даМожет ли обновление убить телефон. Оказывается, что да
🕑 01.02.2025 Android Безопасность Обновления Операционная Система 👀 33 просмотров

Atomic Heart. Чары морских глубинAtomic Heart. Чары морских глубин
🕑 01.02.2025 Игры 👀 85 просмотров

Как держит заряд батарея Айфона с iOS 18.3. Стоит ли обновляться или лучше подождатьКак держит заряд батарея Айфона с iOS 18.3. Стоит ли обновляться или лучше подождать
🕑 01.02.2025 Apple Советы Трюки IOS Аккумулятор IPhone Обновление Устройств 👀 38 просмотров

Лена Миро умерла в Америке от голода: шокирующие подробности смерти известного блогераЛена Миро умерла в Америке от голода: шокирующие подробности смерти известного блогера
🕑 01.02.2025 Развлечения Звезды Новости 👀 36 просмотров

Ubisoft сообщила, что DLC Battle for Brooklyn для The Division 2 выйдет в этом годуUbisoft сообщила, что DLC Battle for Brooklyn для The Division 2 выйдет в этом году
🕑 31.01.2025 Игры 👀 30 просмотров

Эй, мы знаем пароль от вашего смартфона!Эй, мы знаем пароль от вашего смартфона!
🕑 31.01.2025 Android Полезно Знать Безопасность Новичкам 👀 27 просмотров

Индиана. Dave the DiverИндиана. Dave the Diver
🕑 28.01.2025 Игры 👀 113 просмотров

СВОЯК. Открываем 2025-йСВОЯК. Открываем 2025-й
🕑 28.01.2025 Игры 👀 83 просмотров

Протестировал нейросеть DeepSeek из топа App Store. Почему ее все хвалят и правда ли, что она лучше ChatGPTПротестировал нейросеть DeepSeek из топа App Store. Почему ее все хвалят и правда ли, что она лучше ChatGPT
🕑 28.01.2025 Apple Обзоры Приложений Нейросеть Для IOS Mac Смартфоны 👀 37 просмотров

Вышла macOS Sequoia 15.3 с Genmoji и доработанными уведомлениямиВышла macOS Sequoia 15.3 с Genmoji и доработанными уведомлениями
🕑 28.01.2025 Apple MacOS Sequoia Компьютеры Обновление IOS Устройств 👀 28 просмотров

>>>Ссылка для отзывов и предложений<<<

Новости в картинках


Руководство Sony не одобрило сиквел The Order: 1886 из-за оценок на MetaCritic
Ольга Тумайкина вывела в свет младшую дочь, ставшую красавицей
AMD собирается установить довольно конкурентоспособные цены на RX 9070 и 9070 XT
Почему в России в турецких сериалах пропускают многие слова?
Назван знак зодиака, которому нужно отпустить прошлое в 2025 году: бывших — в игнор, старье — на помойку
Avowed предложит три графических режима на Xbox Series X
В Destiny 2 появилось новое подземелье - Sundered Doctrine
Авторы Stellar Blade похвастались рекордной выручкой и обещают анонсировать свой новый проект уже скоро
Заворотнюк похвасталась дорогим подарком мужа — балует будущую мамочку
Без пафоса: Киркоров выступил с заявлением после критики Милявской
Гендиректор Take-Two прокомментировал ситуацию вокруг релиза Grand Theft Auto 6 для ПК
DLC Graveyard of Empires для Hearts of Iron 4 добавит Иран, Ирак, Индию и Афганистан
«Ленинград» выступит на юбилейной церемонии Премии МУЗ-ТВ
Гигинеишвили забрал дочь от Михалковой в Грузию — воскресный папа
По словам разработчика Kingdom Come: Deliverance 2, Xbox Series S помогла оптимизировать игру для других платформ
Мод Essential HD Pack v2.0 Remaster для Doom 3 получил обновление 2025 года
Как штурмовые винтовки делают всё легче, но не становятся проще
Как отмыть жир и нагар в домашних условиях: советы профессионала
Амбициозная затея Disney в мире Fortnite начинает обретать форму - первая версия уже готова
Авторы Phasmophobia поделились планами на 2025 год и сообщили об отличных продажах на консолях
Перминова высказалась о помолвке с Лебедевым и показала округлившийся живот — раскрыла правду
Необычный управленческий симулятор пивоварения Ale Abbey выйдет 18 февраля
Исследователи сделали шаг к будущему, в котором текст можно набирать силой мысли
Resident Evil 5 получила возрастной рейтинг ESRB для Xbox Series
Брухунова вся в слезах вышла на связь — рыдала от горя и еле говорила
Враги Avowed не будут масштабироваться с уровнем игрока
В честь царицы русской оперы Ирины Архиповой споют звезды Большого
Без прикрас: Утяшева продемонстрировала, как выглядит без грима
Что подарить жене на 14 февраля — идеи для праздника
Театр «Антигравитация» поставил философский трактат
Похоже, Souls-подобная Hell is Us выйдет в сентябре
Четверка жезлов Таро: значение и сочетание
Беременная Ида Галич оголила живот и показала фигуру без прикрас: «Я огромная. Я знаю»
Вышел новый тизер-трейлер фильма «Батя 2. Дед» с Евгением Цыгановым
*Кинопоиск* экранизирует роман Виктора Пелевина *Трансгуманизм Inc.*
Создатели серии Company of Heroes и Dawn of War, компания Relic Entertainment, раскрыла планы на будущее
Папина копия: Брэдли Купер показался на стадионе с подросшей дочкой
Как убрать рекомендации в приложении Фото на iPhone и настроить его под себя
Пример того, как другие бренды уступают Samsung, даже имея хороший ИИ
Кодзима продолжает намекать на скорый выход трейлера Death Stranding 2: On the Beach
Sennheiser представляет проводные наушники HD 505
Первые запасы RTX 5070 Ti и RTX 5070 будут очень ограничены
У каждого игрока в *Храме Зеленой Луны* будет уникальный дневник
В Euro Truck Simulator 2 и American Truck Simulator стартует мероприятие - Экспресс Купидона
«Запасайтесь терпением»: астролог рассказала, что произойдет с 10 по 16 февраля
Патч 0.2.0 для Path of Exile 2 устранит проблемы с прогрессом в конце игры и добавит больше уникальных предметов
Ужин на всю неделю: рецепт ароматного плова с индейкой вместо баранины — готово меньше, чем за час
Grand Theft Auto 6 может потерять 40% продаж из-за отсутствия релиза на ПК
Бородина рассказала о борьбе с недугом — врачи не могут помочь
Игра Bus: Bro You survived получит финансирование от фонда Indie Go
7 кубков Таро: значение и сочетание
17 аркан — Звезда Таро: значение, сочетание и матрица судьбы
Игрокон 2025 стартует через месяц - три дня игр, косплея и развлечений для всех
Анна Asti улетела из России на фоне слухов о разводе — отдыхает не одна
GeForce RTX 5090 Founders Edition с кастомным водоблоком снижает температуру на 25 градусов
Wuchang: Fallen Feathers перешла на Unreal Engine 5
Ролевой экшен Wuchang: Fallen Feathers предложит 25 видов оружия и 40 заклинаний
Гагарина попала в скандал из-за связи с Меладзе — поклонники раскрыли обман
Удачное время: строитель Орехов объяснил, какие отделочные материалы нужно покупать в феврале и марте — полный список
Лазарев показал красотку-племянницу в Дубае — выросла принцессой

ePN © 2023 Все права защищены.

all=114
2-1=0
3-2=0
4-3=5
5-4=2
6-5=10
7-6=6
8-7=71
9-8=1
10-9=4775