19:52
Во всех процессорах от Intel найдена новая уязвимость


Исследователи из Вустерского политехнического института в Массачусетсе и университета в Любеке (Германия) удалось обнаружить новую уязвимость в процессорах Intel. Опубликованный документ называет проблему Spoiler и приписывает её всем поколениям чипов компании. Уязвимость получила имя «Spoiler» и она не относится к уязвимостям Spectre и Meltdown, что означает полную беззащитность перед новыми атаками на микроархитектуру процессоров Intel. Проще говоря, все ранее выпущенные заплатки против Spectre и Meltdown не будут защищать от уязвимости Spoiler. 

Подобно Spectre и Meltdown, новая Spoiler связана с механизмами спекулятивного исполнения команд (процедура, когда процессор заранее просчитывает разные возможные сценарии команд, которые придется сделать программе, чтобы по возможности ускорить выполнение тех или иных задач). Но если Meltdown позволяла вредоносному агенту внедряться в ядро операционной системы, а Spectre — считывать данные в компьютерной памяти, то в случае Spoiler под удар попадает буфер изменения порядка обращения MOB (Memory Order Buffer). 

По словам исследователей, уязвимость сохраняется вне зависимости от используемой ОС, виртуальной машины или изолированной среды. Программные обновления, призванные закрыть уязвимости Spectre и Meltdown, в случае Spoiler не эффективны. Более того, полное исправление программным путем невозможно в принципе. Проблема может быть устранена только в будущих процессорах за счет изменений в архитектуре, на что Intel в лучшем случае понадобится около пяти лет. Отметим, что исследователи попытались воспроизвести проблему на процессорах ARM и AMD, но безуспешно.

Стоит отметить, что компания Intel была предупреждена о существовании уязвимости ещё 1 декабря 2018 года. Однако, похоже, корпорация до сих пор не приняла никаких мер по противодействию уязвимости.


Напомним, что ранее сообщалось Intel анонсировала новые настольные процессоры 9-го поколенияКомпьютеры Apple перейдут на собственные ARM - процессоры




 

Категория: Новости | Просмотров: 414 | Добавил: rakauskas | Рейтинг: 5.0/1
Всего комментариев: 0
avatar