Dabangg — новая форма атаки на процессоры Intel и AMD

Dabangg — новая форма атаки на процессоры Intel и AMD

Dabangg — новая форма атаки на процессоры Intel и AMD

Современные процессоры Intel и AMD уязвимы перед ещё одной формой атаки по сторонним каналам. О новой угрозе, получившей имя Dabangg («бесстрашный»), сообщили специалисты Индийского института технологий (IIT).

Два эксперта — Бисвабандан Панда и Аниш Саксена — опубликовали исследование под названием «DABANGG: Time for Fearless Flush based Cache Attacks» (PDF), в котором подробно описывают новый гипотетический сценарий атаки.

По словам специалистов, Dabangg берёт за основу два вида атак — Flush+Reload и Flush+Flush, которые приводят к утечке данных из процессоров Intel.

Однако новый метод Dabangg, по словам специалистов, может повысить эффективность этих атаках даже в системах с множеством ядер. Более того, описанный метод работает и в операционной системе macOS.

«Мы обнаружили, что в случае Dabangg успешную атаку можно провести даже при наличии значительного системного шума», — пишут эксперты.

Атаки вида Flush+Reload и Flush+Flush направлены на кеш центрального процессора. Например, Dabangg полагается на колебания частоты современного CPU.

При удачном применении нового метода атакующий может перехватить ввод пользователя, извлечь закрытые ключи AES и другие данные с помощью канала между вредоносным процессом и жертвой.

По принципу эта брешь схожа со Spectre, которая также открывает доступ к кешированной информации.

Android 17 покажет, какие данные покидают закрытую ИИ-песочницу

В Android 17 QPR2 Beta 4 появился отдельный раздел для журналов Private Compute Core — изолированной среды, в которой работают локальные функции машинного обучения. Пользователи смогут отслеживать исходящие данные, скачивать логи на смартфон и удалять их.

Private Compute Core обслуживает Live Caption, Now Playing, Smart Reply и другие интеллектуальные возможности Android.

Среда отделена от приложений и облачных сервисов, чтобы конфиденциальная информация обрабатывалась непосредственно на устройстве. Раньше пользователю оставалось просто верить, что песочница действительно ведёт себя прилично. Теперь за ней можно будет немного присмотреть.

Новое меню «Журналирование данных» расположено в панели конфиденциальности. Сбор информации разрешается полностью отключить или вести в одном из двух режимов.


Ограниченный режим сохраняет часть данных в течение трёх дней либо до достижения объёма 100 МБ. Подробный собирает необработанные журналы максимум за 12 часов и с тем же лимитом в 100 МБ. При его включении Android отдельно предупреждает, что в файлах может оказаться персональная информация.

Пользователь сможет загрузить собранные логи в память устройства для самостоятельного изучения или удалить их одной кнопкой. Отдельный раздел покажет краткие сводки по работе конкретных функций, включая Proactive Assistance.

Пока инструмент доступен только участникам тестирования Android 17 QPR2 Beta 4, поэтому его интерфейс и возможности ещё могут измениться до стабильного релиза.

RSS: Новости на портале Anti-Malware.ru