NetCAT — новая раскрывающая данные брешь в серверных процессорах Intel

NetCAT — новая раскрывающая данные брешь в серверных процессорах Intel

NetCAT — новая раскрывающая данные брешь в серверных процессорах Intel

Исследователи в области кибербезопасности предупреждают об уязвимости в технологии Intel DDIO, которая может привести к раскрытию конфиденциальной информации на серверах, работающих с соответствующими процессорами.

Intel представила DDIO в 2011. Суть этого нововведения заключалась в повышении производительности — сетевые карты и другие периферийные устройства смогли подключаться напрямую к кешу CPU.

По словам специалистов, у DDIO есть проблема — потенциальный атакующий может использовать технологию для фиксирования нажатий клавиш или получения другой конфиденциальной информации, проходящей через память уязвимого сервера.

Наиболее опасные сценарии эксплуатации этой уязвимости могут развернуться в дата-центрах и облачных средах. В этих случаях серверы обмениваются данными как с помощью DDIO, так и через удалённый прямой доступ к памяти.

Для демонстрации проблемы безопасности эксперты создали сценарий атаки, в ходе которой злоумышленник может перехватывать нажатия клавиш.

Уязвимость получила имя NetCAT (Network Cache ATtack).

Касперская: платный VPN ударит по российским разработчикам

Планы Минцифры ввести дополнительную плату за потребление международного трафика, в том числе для осложнения использования VPN, могут осложнить работу российских разработчиков и ослабить их конкурентоспособность. Это связано с сохраняющейся зависимостью отрасли от зарубежных технологий и инфраструктуры.

О возможных сложностях для ИТ-отрасли при изменении модели тарификации для российских пользователей рассказала президент ГК InfoWatch, председатель правления Ассоциации разработчиков программных продуктов «Отечественный софт» Наталья Касперская в эфире Радио РБК.

«Мне кажется, что брать деньги за международный трафик — это не совсем правильно. У нас всё-таки до сих пор интернет остаётся частью глобальной сети. Например, для разработки много чего по-прежнему находится за границами России. Россию ставят в неконкурентную ситуацию», – заявила Наталья Касперская.

Она напомнила, что разработчики во всех странах используют готовые компоненты, чтобы не писать код «с нуля». Это касается в том числе компаний, создающих проприетарные продукты. При этом многие владельцы репозиториев кода уже блокируют или ограничивают доступ для российских организаций.

О планах ввести дополнительную плату за превышение объёма зарубежного трафика стало известно в конце марта. Меру планировалось применить к пользователям мобильного интернета: дополнительная плата должна была взиматься за объём свыше 15 Гбайт в месяц.

Однако практическое внедрение оказалось сложным для операторов. 20 мая стало известно о переносе сроков запуска новой тарификации. Ориентировочной датой теперь называется октябрь.

RSS: Новости на портале Anti-Malware.ru