Фінансові новини
- |
- 11.10.26
- |
- 21:22
- |
-
RSS - |
- мапа сайту
Авторизация
Исследователи обнаружили новый тип атак на процессоры Intel и AMD
11:05 01.06.2020 |

Современные процессоры Intel и AMD уязвимы к новому типу атак по сторонним каналам, который делает Flush-атаки на кеш устойчивыми к системному шуму. Об этом сообщили исследователи Бисвабандан Панда и Аниш Саксена из Индийского института технологий (IIT) в Канпуре в своей статье «DABANGG: Time for Fearless Flush based Cache Attacks».
Метод, получивший название «Dabangg», основан на атаках Flush+Reload и Flush+Flush, которые ранее использовались другими исследователями для осуществления утечки данных из процессоров Intel. Новый метод направлен на повышение точности данных атак даже в шумной многоядерной системе, а также без проблем работает с такими операционными системами, как macOS.
«Кеш-атаки на основе сброса основаны на калибровке задержки кеша. Современные тайминговые атаки неэффективны в реальном мире, так как большинство из них работают в строго контролируемой среде», - пояснили специалисты.
В ходе атак Flush+Reload и Flush+Flush с помощью инструкции «clflush» стираются строки памяти. Затем, когда целевой процесс получает доступ к строке памяти, атакующий выполняет перезагрузку или сброс строки памяти и измеряет необходимое время для ее загрузки.
DABANGG очень похож на атаки Flush+Reload и Flush+Flush, поскольку зависит от разницы во времени выполнения при доступе к кешированной и не кешированной памяти. Однако DABANGG устанавливает пороговые значения, используемые для дифференциации попадания в кеш от динамического промаха.
Методы управления питанием, такие как динамическое масштабирование напряжения и частоты (DVFS) в современных процессорах, позволяют изменять частоту в зависимости от общей загрузки ЦП. При этом ядра, выполняющие ресурсоемкие процессы, работают с более высокой частотой, чем другие.
Как утверждают исследователи, разница частот в ядре приводит к переменной задержке выполнения команд и делает пороги, выбранные для разграничения попадания в кеш и промахов, бесполезными.
«Мы делаем данные пороговые значения динамическими в зависимости от частоты процессора, что, в свою очередь, делает атаки на основе сброса устойчивыми к системному шуму», - пояснили эксперты.
DABANGG устраняет недостатки, фиксируя распределение частоты процессора на предварительном этапе и используя насыщенный вычислениями код для стабилизации частоты, перед осуществлением атаки Flush+Reload или Flush+Flush для вычисления задержки и проверки попадания в кеш.
В результате атак по побочным каналам злоумышленник получает возможность перехватывать вводимые пользователем данные, извлекать закрытый ключ AES, фильтровать данные через скрытый канал между вредоносным процессом и жертвой и получить доступ к кешированной информации.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Уряд продовжив дію ПСО на ринку електроенергії та зберіг чинні пільгові тарифи на електроенергію для населення на період опалювального сезону.
Зростання реального валового внутрішнього продукту (ВВП) України у 2026 році загальмується до 1,2% з 1,8% торік, а наступного року пришвидшиться, але не до 4%, як це передбачалося у квітні, а лише до 1,5%, такий оновлений прогноз Світовий банк опублікував у вівторок у звіті
Україна отримає від Німеччини комплексний пакет підтримки на понад 1,3 мільярда євро.
Європейська комісія та Україна домовилися про засоби покриття бюджетних потреб країни до кінця 2026 року.
Міністерство економіки спільно з Європейською Бізнес Асоціацією представили підприємцям оновлені механізми державної підтримки.
Дескріпшин: CWV проходять 53% сайтів на WordPress проти 87% на Wix, 82% доменів після спам-апдейта не відновилися. Що створює вартість сайту, а що її з’їдає.
Ця тилова вакансія підходить для кандидатів, що не можуть
виконувати бойові завдання у звʼязку із віком чи станом здоровʼя.
Microsoft представила нову версію пошуку в Windows 11, яка перетворює його на універсальний центр керування системою.
Федеральна комісія зі зв'язку США (FCC) схвалила заявку SpaceX на запуск і роботу 15 000 супутників нового покоління для Starlink Mobile.
На початку року багато компаній почали вимагати від розробників максимально активно використовувати ШІ. Це породило термін tokenmaxxing і навіть призвело до ситуацій, коли працівники давали ШІ безглузді завдання лише для того, щоб виконати встановлену норму
Один з провідних світових виробників пам'яті Micron оприлюднив фінансовий звіт за четвертий квартал цього року та аналітичні прогнози щодо цін.
Один із найбільших американських банків Citi та криптовалютна платформа Coinbase розширили співпрацю у сфері корпоративних платежів та стейблкоїнів.
У січні-серпні 2026 року надходження транспортного податку до місцевих бюджетів збільшилися на 58,7% порівняно з аналогічним періодом 2025 року.
Anthropic, творці нейромережі Claude, готуються до виходу на біржу. Але замість типових обіцянок про світле майбутнє, проспект їхнього IPO виглядає як сценарій до фільму про повстання машин.
WiCi готується випустити першу комерційну зовнішню бездротову відеокарту RTX 5060 Ti 16 ГБ вже в цьому році.
Google готується перевірити, чи зможуть спеціалізовані чипи для штучного інтелекту працювати безпосередньо в космосі.
Компанія OpenAI під час Генасамблеї ООН у Нью-Йорку оголосила про передачу уряду України безкоштовного доступу до системи кіберзахисту Daybreak
Від початку вересня Росія системно атакує українські дата-центри і вузли зв'язку. За повідомленнями Мінцифри, у Києві та області через російські удари зокрема є проблеми з інтернетом в 100 тисяч домогосподарств.
Anthropic заявила, що її ШІ Claude "автономно відкрив" нову ферментну систему з механізмами, які лежать в основі інструменту редагування генів CRISPR. При цьому участь науковців компанії обмежилась початковим запитом і лабораторною роботою.
У середу ввечері на наземній станції супутникового зв'язку Starlink у центральній Польщі, яка забезпечує зв'язок для регіону, зокрема для України, спалахнула пожежа, повідомив віце-прем'єр-міністр Кшиштоф Гавковський, додавши, що системи наразі працюють у штатному режимі.
У 2026 році дипфейки перетворилися з експериментальної технології на інструмент для шахрайства, крадіжки коштів, обходу KYC та створення незаконного контенту.