Intel внедрит защитную функцию CET в линейку процессоров Tiger Lake

Intel внедрит защитную функцию CET в линейку процессоров Tiger Lake

Intel внедрит защитную функцию CET в линейку процессоров Tiger Lake

Intel планирует внедрить экспериментальную защитную функцию CET в готовящиеся к выходу мобильные процессоры Tiger Lake. Напомним, что техногигант работал над CET с 2016 года.

Аббревиатура расшифровывается как Control-flow Enforcement Technology — другими словами, функция работает с «порядком управления», определяющим, в какой последовательности выполняются задачи внутри CPU.

Запущенная на устройстве вредоносная программа может использовать уязвимости в приложениях для перехвата порядка управления, что позволяет в результате внедрить вредоносный код в контекст сторонней программы.

В процессорах линейки Tiger Lake разработчики Intel планируют бороться с такими атаками. Для этого и была создана функция CET, которая будет защищать порядок управления с помощью двух механизмов — «теневой стек» и «непрямое отслеживание ветви».

Теневой стек подразумевает работу с копией порядка управления приложения. Эта копия хранится в специальной защищённой области центрального процессора. Благодаря этому методу удаётся предотвратить несанкционированные изменения в порядке выполнения приложения.

Спецификации CET разработчики опубликовали ещё в 2016 году. Ознакомиться с ними можно по этой ссылке (PDF).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Британским военным запретили обсуждать служебные вопросы в автомобилях

Британским военнослужащим запретили обсуждать любые вопросы, связанные со службой, находясь в любом автомобиле. Соответствующие предупреждения разместили на торпедо и приборных панелях всех машин, принадлежащих армии Великобритании как в стране, так и за её пределами.

Причиной стали опасения по поводу возможного прослушивания со стороны китайских спецслужб. О новых мерах сообщил таблоид Daily Mail.

По данным издания, предупреждения появились в сотнях автомобилей, которые используются для перевозки личного состава и грузов вблизи военных баз и других объектов как на территории Британских островов, так и за рубежом.

Сообщения запрещают обсуждать служебные вопросы в салоне автомобиля, а также подчёркивают недопустимость подключения личных устройств к бортовой электросети.

Мера была введена спустя два года после того, как в одном из автомобилей, предназначенных для использования британским правительством, включая премьер-министра, выявили систему скрытого прослушивания.

Инцидент стал поводом для полного отказа от китайского ИТ- и телеком-оборудования в госсекторе Великобритании. Также под запрет попало использование китайских электромобилей в армии и на флоте.

Однако проблемы с безопасностью наблюдались не только у китайских автомобилей. Ещё на раннем этапе распространения технологий подключённых транспортных средств серьёзные уязвимости были обнаружены в автомобилях Nissan. С тех пор зафиксировано множество инцидентов с автомобилями разных производителей — европейских, американских и японских.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru