Патчи от Meltdown и Spectre могут оказаться бесполезны из-за WebAssembly

Патчи от Meltdown и Spectre могут оказаться бесполезны из-за WebAssembly

Патчи от Meltdown и Spectre могут оказаться бесполезны из-за WebAssembly

Исследователь из Forcepoint Джон Бергбом заявил, что предстоящие дополнения к стандарту WebAssembly могут нивелировать действия патчей против атак Meltdown и Spectre на уровне браузера. WebAssembly (или wasm) представляет собой эффективный низкоуровневый байт-код, предназначенный для исполнения в браузере.

Разработчики создали WebAssembly для улучшения скорости и производительности кода JavaScript. В среде специалистов идея WebAssembly считается довольно удачной, однако и в его случае не обошлось без различных побочных эффектов.

Первой из проблем исследователи отмечают увеличение числа вредоносных майнеров, работающих через браузер (скрипты для криптоджекинга). Теперь же Бергбом рассказал о еще одной проблеме безопасности, связанной с WebAssembly.

«Как только Wasm получит поддержку потоков с разделяемой памятью, открывается возможность для создания очень точных таймеров JavaScript», — говорит эксперт. — «Это, в свою очередь, может поставить пользователей под угрозу возможной CPU-атаки по сторонним каналам».

Бергбом ссылается на «атаки по времени» («timing attacks»), которые являются одной из вариаций атак по сторонним каналам. Атаки по времени полагаются на способность злоумышленника измерять точные временные интервалы, что является необходимым условием для грамотного осуществления данного вида кибератак.

Intel, например, пока не планирует устранять новую уязвимость процессоров, открывающую возможность для атаки по сторонним каналам. Получившая имя TLBleed, брешь может быть использована вредоносными программами для извлечения ключей шифрования и другой конфиденциальной информации из приложений.

Поле Чудес 2 из 1993 года вернулось: ИИ восстановил код за пару часов

ИИ воскресил легендарную игру «Поле Чудес 2» из 1993 года, исходников не было вообще. Разработчик Денис Ширяев рассказал, что с помощью ИИ Claude Fable 5 смог восстановить и перенести в браузер культовую DOS-игру «Поле Чудес 2», вышедшую ещё в 1993 году.

Главная интрига в том, что оригинальные исходники проекта были утеряны много лет назад. Фактически от игры остался только исполняемый файл.

Вместо ручной декомпиляции и многомесячной реконструкции Ширяев решил проверить возможности ИИ и скормил Claude Fable 5 бинарник старой игры.

По словам разработчика, нейросеть проанализировала машинный код, восстановила игровую логику, извлекла графические ресурсы и переписала проект на TypeScript. Весь процесс занял около двух часов, а расходы на API составили примерно 100 долларов.

 

В итоге появилась полноценная браузерная версия «Поля Чудес 2». В ней сохранены заставка, ввод имени игрока, турнир из восьми этапов, знаменитое колесо с секторами, мини-игра со шкатулками и даже внутриигровой магазин призов.

Более того, автор отдельно восстановил оригинальный генератор случайных чисел, благодаря чему некоторые игровые сценарии могут совпадать с DOS-версией почти один в один.

Сам Ширяев называет Fable и Mythos лазером для разработки ПО. По его словам, современные ИИ-системы уже способны выполнять задачи, которые ещё недавно потребовали бы серьёзной команды реверс-инженеров и десятков часов ручной работы.

Проект опубликован на GitHub под лицензией MIT. Исходный код доступен всем желающим, а поиграть в восстановленную версию можно прямо в браузере.

RSS: Новости на портале Anti-Malware.ru