Plundervolt — новая атака на процессоры Intel и защищённую область SGX

Plundervolt — новая атака на процессоры Intel и защищённую область SGX

Plundervolt — новая атака на процессоры Intel и защищённую область SGX

Учёные из трёх университетов Европы рассказали о новой форме атаки на процессоры Intel. В случае успешной реализации злоумышленник может нарушить целостность данных, хранящихся в SGX (наиболее защищённая область Intel CPU).

Исследователи назвали эту форму атаки «Plundervolt», она затрагивает интерфейс, через который операционная система может управлять напряжением и частотой процессора Intel.

Этот же интерфейс могут использовать различные геймеры, чтобы, выражаясь их языком, «разогнать» CPU (сделать его более мощным).

Специалисты выяснили, что настройки напряжения и частоты процессора можно использовать для изменения данных внутри SGX, что приведёт к ошибкам. После того как данные покинут защищённую область, потенциальный атакующий сможет проэксплуатировать эти ошибки.

По словам экспертов, благодаря Plundervolt злоумышленник может восстановить ключи шифрования или создать бреши в защищённом программном обеспечении. При этом затронуты как десктопные, так и серверные и даже мобильные процессоры Intel.

Сам производитель уязвимых CPU уже выпустил обновления микрокода и BIOS, которые устраняют опасность атаки Plundervolt.

По словам Intel, уязвимы следующие процессоры:

  • Intel 6, 7, 8, 9 и 10 поколение CoreTM
  • Intel Xeon Processor E3 v5 и v6
  • Intel Xeon Processor E-2100 и E-2200

Также можете ознакомиться с видеороликом, посвящённым Plundervolt:

Роскомнадзор экономит ресурсы, замедляя Telegram

Мощностей технических средств противодействия угрозам (ТСПУ), которые Роскомнадзор использует для ограничения доступа к ресурсам, по мнению экспертов, оказалось недостаточно для одновременного воздействия на несколько крупных платформ. В результате ведомству приходится применять альтернативные технические методы.

Как считают эксперты, опрошенные РБК, именно этим может объясняться исчезновение домена YouTube из DNS-серверов Роскомнадзора, о котором накануне сообщил телеграм-канал «Эксплойт».

Управляющий директор инфраструктурного интегратора «Ультиматек» Джемали Авалишвили в комментарии РБК связал ситуацию с началом замедления Telegram:

«Фактически подконтрольные Роскомнадзору DNS-серверы перестали возвращать корректные адреса для домена youtube.com, что привело к невозможности подключения пользователей. Такой метод — часть технического арсенала Роскомнадзора для ограничения доступа к “неугодным” ресурсам. Он не нов и применяется в России наряду с блокировкой IP-адресов и пакетной фильтрацией».

Независимый эксперт телеком-рынка Алексей Учакин пояснил, что подобный подход может использоваться для экономии ресурсов, которых недостаточно для одновременного замедления двух крупных платформ:

«Поскольку все провайдеры обязаны использовать национальную систему доменных имен, то есть DNS-серверы под контролем Роскомнадзора, фактически появляется грубый, но достаточно надежный “выключатель” YouTube на территории России. При этом даже такая мера не перекрывает все способы обхода блокировок».

Замедление Telegram в России началось 10 февраля — об этом сначала сообщили СМИ со ссылкой на источники, а затем информацию официально подтвердил Роскомнадзор. Однако жалобы пользователей на снижение скорости работы мессенджера появились еще 9 февраля.

RSS: Новости на портале Anti-Malware.ru