Эксперты создают систему, которая защитит чипы от Meltdown, Spectre

Эксперты создают систему, которая защитит чипы от Meltdown, Spectre

Эксперты создают систему, которая защитит чипы от Meltdown, Spectre

Исследователи создали новую систему, которая способна нивелировать риск атак, основанных на утечках в памяти. Самые знаменитые из такого рода атак — Meltdown и Spectre. Благодаря этим брешам злоумышленники могут использовать принцип работы процессов в памяти, известный как спекулятивное выполнение.

Специалисты лаборатории искусственного интеллекта MIT (MIT's Computer Science and Artificial Intelligence Laboratory, CSAIL) заверяют, что имеющиеся средства противодействия этим уязвимостям можно усовершенствовать для обеспечения безопасности будущих чипов.

«Эти атаки изменили наше представление о том, чему можно доверять в системе, а также заставили нас пересмотреть подход к безопасности», — объясняет Илья Лебедев, исследователь MIT CSAIL. — «Meltdown и Spectre показали нам, что мы должны уделять больше внимания микроархитектуре систем».

Лебедев с командой MIT CSAIL работают над системой, которая, по их словам, будет более эффективной альтернативой защиты компьютеров от атак тайминга. Разработчики заверяют, что их детище будет более совершенной версией защиты, чем Cache Allocation Technology (CAT) от Intel.

Принцип решения от MIT CSAIL заключается в ограждении и разделении коммуникаций внутри системных процессов. Ожидается, что это поможет избежать утечек информации, которые могут произойти, если разделения не будет.

Система получила имя Dynamically Allocated Way Guard (DAWG), она разделяет кеш на несколько «ведерок». В своем подробном отчете (PDF) эксперты описали, как их система сможет полностью изолировать программы с помощью кеша.

В Microsoft задумались об отмене обязательного аккаунта в Windows 11

Похоже, в Microsoft снова обсуждают один из самых раздражающих моментов Windows 11 — обязательный вход через учётную запись при первой настройке компьютера. И на этот раз речь идёт не просто о недовольстве пользователей: за более свободный сценарий установки, по данным источников, выступают и некоторые влиятельные сотрудники самой корпорации.

Сейчас, если пользователь устанавливает чистую Windows 11 или запускает новый компьютер, во время первоначальной настройки система фактически подталкивает его ко входу в аккаунт Microsoft.

Формально обходные пути есть — например, присоединение компьютера к домену или команды, — но официальная позиция Microsoft остаётся прежней: обычным пользователям предлагается входить именно через учётную запись.

Однако внутри техногиганта, судя по всему, не все с этим согласны. Одним из тех, кто выступает за более свободный вариант настройки, называют Скотта Хансельмана — вице-президента Microsoft и одного из заметных технических лидеров компании. В ответ на жалобу пользователя о том, что для работы на десктопе приходится обязательно подключать онлайн-аккаунт, он коротко написал:

«Да, мне это тоже не нравится. Работаем над этим».

Эта реплика вряд ли означает немедленные перемены, но сам факт показателен. Получается, что идея обязательной учётной записи нравится далеко не всем даже внутри Microsoft. А если её действительно поддерживают инженеры и руководители, влияющие на развитие Windows 11, шанс на изменения выглядит уже не таким призрачным.

Особое внимание, как сообщается, уделяют этапу OOBE — это тот самый сценарий первоначальной настройки устройства, который пользователь видит сразу после включения нового компьютера. Именно здесь Windows 11 сейчас не только просит войти в аккаунт Microsoft, но и заодно активно предлагает фирменные сервисы и продукты компании — от OneDrive и Office до Copilot.

И вот этот сценарий Microsoft как раз собирается переделывать. Ранее компания уже подтвердила, что готовит крупное обновление Windows 11 с упором на производительность, надёжность и общее удобство работы.

RSS: Новости на портале Anti-Malware.ru