Google: Программные решения не остановят уязвимости Spectre

Google: Программные решения не остановят уязвимости Spectre

Google: Программные решения не остановят уязвимости Spectre

Исследователи Google в области безопасности проанализировали воздействие уязвимостей типа Spectre на современные процессоры. В итоге эксперты пришли к выводу, что программные решения не смогут предотвратить эксплуатацию такого рода дыр.

Специалисты Google — Росс МакИлрой, Тобиас Тебби, Ярослав Севчик — утверждают, что им под силу создать некий универсальный гаджет, который поможет использовать уязвимости Spectre в различных семействах современных процессоров.

Таким образом, злоумышленник сможет запустить код, который прочтет всю память в том же потоке, в котором он запущен.

Это значит, что вредоносный код JavaScript, находящийся на определенной веб-странице и в определенной вкладке браузера, вполне может прочитать и похитить информацию, размещенную в другой вкладке.

Разработчики браузеров выпустили свои решения, чтобы бороться с такого рода уязвимостями. Можно вспомнить функцию Site Isolation, реализованную в Chrome. В июле прошлого года компания Mozilla также начала работу над аналогом такой функции для своего браузера Firefox.

Однако исследователи просят не обольщаться: Spectre все еще угрожает компьютерам, несмотря на все эти программные меры.

Чтобы полностью справиться с этой проблемой, необходимо аппаратное решение, которое поможет разделить процессы, предоставив каждому из них свое виртуальное адресное пространство.

В декабре мы писали про новую вариацию уязвимости Spectre в процессорах. Эту брешь, получившую имя SplitSpectre, можно эксплуатировать за счет выполнения кода в контексте браузера.

Hide My Email не помог: Apple передала ФБР данные автора анонимного письма

Сервис Hide My Email в экосистеме Apple снова напомнил, что он создан для защиты от спама и лишнего трекинга, а не для анонимности перед правоохранителями. По информации профильных изданий, Apple передала ФБР данные пользователя, который отправил письмо с угрозами Алексис Уилкинс — девушке нынешнего директора ФБР Каша Пателя.

Как пишет 404 Media, речь идёт о 26-летнем Олдене Рамле. Из судебных документов следует, что он использовал псевдоадрес из iCloud+ Hide My Email, чтобы отправить анонимное письмо.

После обращения в полицию следователи запросили у Apple сведения, связанные с этим алиасом, и корпорация раскрыла имя пользователя и его реальный iCloud-адрес.

Позже, как сообщается, Рамле признал, что именно он отправил сообщение, после чего ему предъявили обвинение. История получилась показательной ещё и потому, что у пользователя, по данным материалов дела, было создано 134 адреса Hide My Email, но это всё равно не помешало следствию выйти на него через запрос к Apple.

Сейчас ФБР добивается доступа к данным на его устройствах и, как пишут СМИ со ссылкой на аффидевит, хочет получить разрешение на использование биометрической разблокировки и отключение защитных механизмов вроде Stolen Device Protection.

С юридической точки зрения здесь ничего сенсационного нет: Apple давно прямо указывает, что может передавать данные пользователей по законным запросам правоохранительных органов, а также регулярно публикует отчёты о таких обращениях.

RSS: Новости на портале Anti-Malware.ru