Уязвимость Spectre всё ещё угрожает последним процессорам AMD и Intel

Уязвимость Spectre всё ещё угрожает последним процессорам AMD и Intel

Уязвимость Spectre всё ещё угрожает последним процессорам AMD и Intel

Об опасной аппаратной уязвимости Spectre заговорили более шести лет назад. Согласно новому исследованию, даже спустя это время последние модели процессоров от AMD и Intel остаются в зоне риска эксплуатации.

Отчёт (PDF) экспертов Швейцарской высшей технической школы Цюриха описывает обход Branch Predictor Barrier (IBPB) на x86-чипах. IBPB, как известно, является очень важной составляющей защиты от атак спекулятивного исполнения.

Например, сама Intel описывает назначение IBPB следующим образом:

«Механизм управления косвенными ветвями устанавливает своего рода барьер, не позволяющий софту, который выполняется до него, контролировать прогнозируемые цели косвенных ветвей, выполненных уже после этого барьера».

Фактически этот метод используется для противостояния вектору атаки Spectre v2 (отслеживается под идентификатором CVE-2017-5715), который задействует предсказатели косвенных ветвей для спекулятивного выполнения.

В новом исследовании специалисты демонстрируют, как с помощью бага в микроархитектуре Intel (вроде Golden Cove и Raptor Cove) можно обойти IBPB. По словам экспертов, этот вектор — первое практическое применение сквозной межпроцессовой утечки.

 

Проблеме присвоили идентификатор CVE-2023-38575 и дали 5,5 балла по шкале CVSS. Intel уже выпустила патчи микрокода.

Positive Technologies планирует выплатить 2 млрд рублей дивидендов

Positive Technologies возвращается к дивидендным выплатам. Совет директоров компании рекомендовал акционерам одобрить выплату дивидендов в размере 2 млрд рублей, или 28,08 рубля на одну акцию. В компании считают, что период внутренней перестройки пройден и бизнес снова чувствует себя достаточно уверенно, чтобы делиться прибылью.

Окончательное решение теперь должны принять акционеры на внеочередном Общем собрании, которое пройдёт 6 мая 2026 года в форме заочного голосования. Если предложение поддержат, дата закрытия реестра для получения дивидендов назначена на 17 мая.

В самой компании возобновление выплат объясняют итогами 2025 года. По словам операционного директора Positive Technologies Андрея Кузина, одним из главных приоритетов в прошлом году была финансовая устойчивость: компания занималась оптимизацией расходов, снижала долговую нагрузку, меняла структуру кредитного портфеля и возвращала в плюс чистую управленческую прибыль — именно этот показатель играет ключевую роль при решении о дивидендах.

В Positive Technologies подчёркивают, что в 2025 году им удалось не только провести заметную трансформацию бизнеса, но и вернуться к росту отгрузок темпами выше рынка, сохранив при этом высокую операционную эффективность. Иными словами, компания пытается показать акционерам довольно простую мысль: бизнес снова растёт, долговая ситуация стала лучше, а значит можно вернуться и к выплатам.

Сама логика здесь укладывается и в дивидендную политику компании. По её условиям на выплаты может направляться от 50 до 100% чистой управленческой прибыли по итогам года — но только если отношение чистого долга к EBITDA остаётся ниже 2,5. Судя по решению совета директоров, в Positive Technologies считают, что сейчас эти условия выполняются.

Есть и один технический нюанс. Хотя рекомендованные дивиденды фактически относятся к результатам 2025 года, формально в материалах собрания источником выплат будет указана чистая прибыль за первый квартал 2026 года. В компании объясняют это особенностями внутригруппового распределения прибыли и желанием ускорить саму выплату акционерам.

RSS: Новости на портале Anti-Malware.ru