AMD CPU, выпущенные с 2011 по 2019 год, уязвимы перед двумя атаками

AMD CPU, выпущенные с 2011 по 2019 год, уязвимы перед двумя атаками

AMD CPU, выпущенные с 2011 по 2019 год, уязвимы перед двумя атаками

Две новые уязвимости угрожают пользователям процессоров AMD, выпущенных в период с 2011 по 2019 год. Проблема кроется в ненадёжной защите информации, обрабатываемой внутри CPU, — злоумышленник может выкрасть конфиденциальные данные или отключить защитные функции.

Команда исследователей, обнаружившая уязвимости, уведомила AMD ещё в августе прошлого года, однако компания пока не устранила проблемы.

Обе бреши используют функцию процессоров AMD, известную под названием L1D. Разработчики представили L1D в 2011 году с микроархитектурой Bulldozer, её основная задача — снизить энергопотребление за счёт обработки кешированных данных внутри памяти.

Шесть специалистов из Грацского технического университета и Университета Ренн подробно изучили (PDF) принцип работы L1D, а также «прощупали» функцию на предмет утечки данных.

В результате экспертам удалось обнаружить две потенциальные атаки на процессоры AMD, получившие имена Collide+Probe и Load+Reload. По своей сути они напоминают классические Flush+Reload и Prime+Probe — приводят к учётке данных.

Если углубиться в суть уязвимостей, Collide+Probe и Load+Reload позволяют мониторить взаимодействие процессов с кешем AMD и маленькими порциями извлекать данные из приложений.

По словам исследователей, уязвимости несут реальную угрозу, поскольку злоумышленники могут использовать их в реальных кибератаках. Сами специалисты смогли добиться успешной эксплуатации дыр с помощью JavaScript.

У депутатов Госдумы начали блокировать аккаунты Apple

С блокировками аккаунтов Apple столкнулись как минимум три депутата Госдумы. По их словам, это связано с санкционной политикой США. Один из парламентариев получил блокировку при попытке оплатить подписку, другому уведомление пришло неожиданно.

О блокировке аккаунтов депутатов сообщили «Ведомости» со ссылкой на самих парламентариев.

Ранее единственным российским политиком, публично заявлявшим о такой блокировке, был Дмитрий Рогозин, ныне сенатор от Запорожской области. При этом, по его словам, техникой Apple он никогда не пользовался, а о блокировке узнал случайно, проверяя почту на почти заброшенном аккаунте.

Депутаты Роза Чемерис и Виталий Милонов, которые пользуются iPhone, утверждают, что Apple ID у них нет. Еще один депутат, как отмечает издание, смог оплатить подписку на один из сервисов на глазах у корреспондента.

Политолог Константин Калачев назвал использование депутатами смартфонов Apple проявлением двоемыслия. В то же время, по его словам, такая практика объяснима: iPhone — качественный продукт, а от привычек в целом сложно отказаться. Тем, кто столкнулся с блокировкой, он посоветовал перейти на альтернативные платформы.

Руководитель отдела разработки компании EvApps Дмитрий Ентин исключил возможность передачи данных российских депутатов операторами связи или продавцами устройств: это прямо запрещено российским законодательством. Он также допустил, что с блокировками могут столкнуться полные тезки подсанкционных лиц. При этом Ентин отметил, что ему не известны случаи реальных блокировок аккаунтов подсанкционных лиц.

Аналитик акселератора Fintech Lab Сергей Вильянов назвал блокировку аккаунтов нелогичным шагом: подобные меры, по его словам, не применялись даже в отношении представителей Ирана. Он подчеркнул, что поддержка оборудования и ПО — важное условие для спокойного возвращения на российский рынок. В качестве возможного решения Вильянов упомянул оформление аккаунтов на других людей или регистрацию в другой стране.

RSS: Новости на портале Anti-Malware.ru