СБ РФ и Совет нацбезопасности США могли бы стать партнерами

СБ РФ и Совет нацбезопасности США могли бы стать партнерами

СБ РФ и Совет нацбезопасности США могли бы стать партнерами

В ближайшие дни новый посол России в США Анатолий Антонов приступит к своим обязанностям. Главная задача посла — обеспечение и защита интересов своего государства. Он должен быть готов выполнять ее в любых условиях, вне зависимости от того, как складывается ситуация в межгосударственном диалоге со страной пребывания.

"Рассчитываем, что в Вашингтоне все-таки возьмут верх здравый смысл и понимание бесперспективности попыток нажима на нашу страну. Нельзя забывать, что Россия и США, обладающие крупнейшими ядерными потенциалами, несут особую ответственность за глобальную стабильность и безопасность. Когда мы действуем вместе на международной арене, тогда мир становится спокойнее и безопаснее"- считает российский дипломат.

Между Россией и США можно наладить сотрудничество по целому ряду направлений, пишет kommersant.ru.

"Остается востребованным двустороннее сотрудничество по важнейшим вопросам международной повестки дня, включая борьбу с терроризмом, противодействие наркотрафику, организованной преступности, киберугрозе. В целом нашим странам было бы одинаково выгодно построить такую модель взаимодействия, которая обеспечивала бы предсказуемость, исключала неприятные сюрпризы, сводила к минимуму конъюнктурные колебания, позволяла заблаговременно принимать меры по недопущению напряженности" - говорит Анатолий Антонов.

Вместо бесперспективной конфронтации, необходимо сконцентрироваться на установлении рабочего взаимодействия.

"Уже сегодня можно было бы подумать об установлении рабочего взаимодействия между Советом безопасности РФ и Советом национальной безопасности США, в том числе для рассмотрения тематики борьбы с терроризмом, угроз в киберпространстве и стратегической стабильности".

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая уязвимость в Intel CPU позволяет сливать данные из ядра ОС

Исследователи из ETH Zurich нашли новую уязвимость в всех современных процессорах Intel — даже в тех, где уже были включены защиты от Spectre. Проблема получила название Branch Privilege Injection и отслеживается под кодом CVE-2024-45332. Да, опять атака через спекулятивное выполнение.

Когда процессор «угадывает», куда прыгнет ветка кода (это делает так называемый branch predictor), он может ошибиться.

Обычно это не страшно — ошибку откатывают. Но если предсказание окажется «успешным», оно выполняется так быстро, что может вмешаться в переход между пользовательским режимом и ядром. Получается, обновление предсказаний ветвлений пересекает границы привилегий.

Это означает, что обычное приложение может подсунуть процессору «приманку», а затем запустить системный вызов — и в этот короткий момент CPU будет выполнять инструкции с уровня ядра, но по сценарию атакующего. Результат — можно слить, например, содержимое /etc/shadow, где хранятся хеши паролей.

Насколько это серьёзно?

Очень. Исследователи продемонстрировали утечку данных из ядра на Ubuntu 24.04, причём со всеми стандартными мерами защиты включёнными. Скорость утечки — до 5.6 КБ/с при 99.8% точности.

 

Затронуты все процессоры Intel начиная с 9-го поколения (Coffee Lake Refresh) и до свежих Raptor Lake. Более старые — не проверялись, но, по словам исследователей, предсказания ветвлений могли прорываться через защиту даже на 7-м поколении (Kaby Lake).

У AMD и Arm такой проблемы нет — у них предсказатели работают синхронно с выполнением инструкций.

Intel уже выпустила микрокодные обновления, устраняющие уязвимость. Производительность падает умеренно:

  • Микрокод — до 2.7% замедления
  • Защитный софт — от 1.6% до 8.3%, в зависимости от CPU

 

Никаких атак в реальной жизни пока не зафиксировано, но Intel советует срочно обновить BIOS/UEFI и операционную систему. А если вы используете уязвимые процессоры в облаке или при работе с критичными данными — отнестись к этому особенно серьёзно.

Где будут детали?

Полное описание атаки ETH Zurich представит на конференции USENIX Security 2025. А Intel, в свою очередь, опубликовала бюллетень и поблагодарила исследователей за сотрудничество.

«Мы усиливаем защиту от Spectre v2 и рекомендуем пользователям обратиться к производителям систем для получения обновлений», — заявили в Intel.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru