Процессоры Intel, ARM, IBM, AMD уязвимы перед новыми формами атак

Процессоры Intel, ARM, IBM, AMD уязвимы перед новыми формами атак

Процессоры Intel, ARM, IBM, AMD уязвимы перед новыми формами атак

Судя по всему, выявленная ранее причина существования атак спекулятивного выполнения (например, Meltdown и Foreshadow) на современные процессоры оказалась не совсем верна. В результате производители CPU выпустили не совсем корректные патчи.

Такой позиции придерживаются специалисты Грацского технического университета и Центра информационной безопасности имени Гельмгольца. Они же рассказали о настоящей, по их мнению, причине появления уязвимостей.

В отчёте (PDF) эксперты привели несколько новых похожих векторов атак, в которых используется ранее незамеченная проблема безопасности. Задействовав эту лазейку в реальной атаке, злоумышленник сможет извлечь конфиденциальные данные.

По словам исследователей, подобные атаки вызваны разыменованием регистров пользовательского пространства в ядре. Это значит, что брешь затрагивает не только выпущенные недавно процессоры Intel, но и CPU от ARM, IBM и AMD.

«Мы выяснили, что описываемые за последнее время проблемы не в полной мере отражали картину. В результате это вылилось в принятие не совсем корректных контрмер», — объясняют специалисты.

Что касается новых форм атак, то исследователи просто усилили знаменитый вектор Foreshadow, который с их помощью теперь может атаковать не только L1-данные. В отчёте демонстрируется такая атака на процессоры Intel.

Причём от эксплуатации бага не убережёт даже рекомендованные производителем настройки.

AltConf: Orange Season пройдёт в Москве на фоне 25-летия «Базальт СПО»

Компания «Базальт СПО», мировой производитель системного и инфраструктурного ПО на базе собственной платформы разработки, проведёт 2 апреля в Москве четвёртую партнёрскую конференцию AltConf: Orange Season. Площадкой мероприятия станет Soluxe Hotel Moscow.

В этом году конференция приурочена к 25-летию компании, поэтому в программе сделали отдельный акцент на истории развития свободного программного обеспечения в России и на том, как меняются запросы рынка.

Центральной частью мероприятия станет пленарная сессия «Сезон возможностей: трансформация глобальных трендов под запросы российского рынка». В неё вошли выступления руководителей «Базальт СПО», представителей бизнеса и регулятора. Основные темы — драйверы и ограничения на ИТ- и ИБ-рынке, а также текущие изменения в отрасли.

Кроме того, в программе заявлены партнёрские сессии, посвящённые информационной безопасности, изменениям конкурентной среды, новым потребностям заказчиков и вопросам масштабирования ИТ-экосистем.

Отдельно запланирована сессия для ИТ-специалистов с участием Романа Ставцева, где собираются обсудить вопросы безопасности при бесшовной миграции и разобрать практические примеры со стороны интеграторов, дистрибьюторов, сервисных партнёров и заказчиков.

Ещё один блок программы связан с образовательным направлением. Речь идёт о сессии с учебными центрами и образовательными организациями, которые сотрудничают с проектом «Альт Академия».

Также в рамках конференции намечено награждение партнёров 2025 года. Помимо этого, организаторы предусмотрели отдельную премию за вклад в развитие свободного программного обеспечения и многолетнее сотрудничество.

RSS: Новости на портале Anti-Malware.ru