Новая атака SpectreRSB способна обойти все патчи для атак класса Spectre

Новая атака SpectreRSB способна обойти все патчи для атак класса Spectre

Новая атака SpectreRSB способна обойти все патчи для атак класса Spectre

Специалисты из Калифорнийского университета опубликовали подробности нового вида атаки Spectre, которой было присвоено имя SpectreRSB. Как и все атаки данного класса, SpectreRSB использует процесс спекулятивного выполнения — функцию всех современных процессоров.

Отличие SpectreRSB от других атак такого типа заключается в эксплуатации еще одного компонента, вовлеченного в процедуру спекулятивного выполнения, — Buffer Stack Buffer (RSB).

Задача RSB заключается в предсказывании обратного адреса операции, которую CPU пытается вычислить заранее. В своем отчете исследователи утверждают, что им удалось скомпрометировать RSB, что позволило управлять обратным адресом.

Поскольку RSB используется разными аппаратными потоками, которые выполняются на одном виртуальном процессоре, метод специалистов позволяет осуществить межпроцессорную атаку RSB.

Всего исследователи описали три способа использования RSB для получения доступа к данным, которые должны быть скрыты от посторонних глаз. В первых двух случаях эксперты смогли восстановить данные из сторонних приложений, а в третьем получилось собрать данные за пределами SGX.

Именно последний вид атаки взывает у исследователей наибольшее беспокойство, ибо Intel SGX (Software Guard eXtensions) — одна из самых серьезных защитных мер, предусмотренных производителем процессоров.

Эксперты сообщили о своих находках Intel, AMD и ARM.

Немаловажной деталью является тот факт, что ни один из способов обхода прошлых уязвимостей в процессорах не способен остановить SpectreRSB. Однако есть информация, что корпорация Intel располагает некой мерой, которая поможет защитить некоторые виды процессоров.

Буквально вчера специалисты нескольких университетов сообщили о найденном ими способе борьбы с такими серьезными уязвимостями, как Spectre и Rowhammer. Способ устранения брешей используется на уровне программного обеспечения, это значит, что он не зависит от производителей процессоров и оперативной памяти.

Замедление Telegram ударило по разработчикам российских ОС

В России оказался недоступен сервис git.kernel.org, через который разработчики получают обновления исходного кода ядра Linux. Крупные участники сообщества подтвердили проблему и связали её с действиями Роскомнадзора. Сам регулятор свою причастность отрицает.

Первые сообщения о сбоях в доступе к kernel.org появились 12 февраля. Пользователи отмечали, что зайти на ресурс без использования средств подмены адреса невозможно — ни по протоколу git, ни по HTTP. Аналогичные трудности возникли и с рядом других сайтов, в том числе с онлайн-курсами по Python и ресурсами разработчиков некоторых системных библиотек.

Портал Digital Report сообщил, что сбои могли быть связаны с мерами Роскомнадзора по замедлению Telegram. По версии издания, при попытке точечно ограничить трафик мессенджера и популярных VPN-протоколов (WireGuard, OpenVPN) применялась тактика «ковровых» блокировок по диапазонам IP-адресов. В результате под ограничения могли попасть CDN-сети, на которых размещаются зеркала Linux Kernel Archives.

Как отмечает Digital Report, ещё 12 февраля разработчики обратились в профильные группы Минцифры с просьбой разобраться в ситуации. По их словам, официальной реакции долгое время не последовало, а обсуждения сопровождались смесью тревоги и иронии.

Лишь сегодня Роскомнадзор в ответ на запрос издания «Подъём» сообщил: «Решения уполномоченных органов в отношении сервисов Linux не поступали, меры ограничения к ним не применяются».

После публикации комментария доступ к сервису начал постепенно восстанавливаться. Об этом, в частности, рассказал Алексей Смирнов в комментарии для Forbes.

Накануне похожие проблемы возникли у пользователей Windows: обновления системы либо не загружались, либо устанавливались с заметными задержками. Тогда Роскомнадзор также отрицал свою причастность.

RSS: Новости на портале Anti-Malware.ru