Новые уязвимости в области спекулятивного исполнения

Новые уязвимости в области спекулятивного исполнения

С тех пор, как в начале года, когда недостатки Spectre и Meltdown стали общеизвестными, мы наблюдаем постоянный выпуск обновлений безопасности для процессоров x86 и ARM. Из этих двух, Spectre, который лучше понимается как класс недостатков, связанных с тем, как спекулятивное выполнение обычно реализуется в современных микропроцессорах, - большая проблема, более серьезные последствия для долговременной безопасности системы. Но появился новый недостаток, называемый Foreshadow. Это концептуально немного ближе к Meltdown, а не к Spectre, и он открывает открытые модули Intel Software Guard Extensions (SGX). Intel называет эту ошибку L1TF для L1 Terminal Fault.

Новые уязвимости в области спекулятивного исполнения

Foreshadow работает, пытаясь прочитать данные в анклаве. Это не удается - процессор предотвращает активность. Но из-за того, как работает спекулятивное выполнение, попытка считывания блока памяти выполняет несколько инструкций перед откатом CPU для поддержания своего собственного состояния. Это позволяет злоумышленникам выводить содержимое памяти ядра. Исследователи также обнаружили способ обойти методы защиты, которые предназначены для того, чтобы данные анклава SGX не читались процессами вне анклава.

Это видео также объясняет атаку:

Ничто из этого не является хорошим, но есть некоторые менее плохие новости. Исследователи, которые его обнаружили, работали с Intel несколько месяцев - почти, по сути, с тех пор, как упали первые сведения о Spectre и Meltdown. Обновления микрокода уже были распространены, что позволяет ЦП очищать кеш L1 при выходе из анклава. Hyper-Threading по-прежнему представляет потенциальный фактор риска, но Intel обещает, что его процессоры Cascade Lake, которые будут отправлены в этом году, не будут включать L1TF или Meltdown вообще.

Проблема не полностью решена, и вы должны следить за уведомлениями поставщиков о обновлениях программного обеспечения и безопасности, но некоторые работы по снижению риска безопасности уже завершены. Насколько нам известно, эта атака затрагивает только процессоры Intel.

Читать далее

Nvidia идет олл-ин на G-Sync с новыми дисплеями Ultra-High-End BFGD

Nvidia приносит некоторые из самых высоких дисплеев, которые можно представить на рынке в 2018 году, с панелями 4K, частотами обновления 120 Гц, дисплеями с низкой задержкой, интегрированными экранами Nvidia и поддержкой яркости 1000 ГГц в HDR. Yowza.

Телефонный договор Huawei с AT & T, как сообщается, был убит на основании политики

Предстоящая (и необъявленная) сделка с AT & T для продажи новой серии Mate 10 должна была стать началом толчка Huawei в Северной Америке, но сделка, как сообщается, развалилась в последнюю минуту после того, как AT & T получил холодные ноги, а некоторые источники указывают к политическому делу.

Заклепка запускает пылающий быстрый, чипсет Intel-1525 для чиллеров, новый Xbox-маршрутизатор

Компания Rivet Networks запустила новый чип Wi-Fi на базе решения Intel, а также новый, оптимизированный для Xbox маршрутизатор, выпускающий эту весну.

Новый macOS Security Bug разблокирует App Store с любым паролем

MacOS High Sierra от Apple имеет недостаток в последней версии, которая позволяет администраторам обойти заблокированный магазин приложений, введя любой пароль, который им нравится.