Google опубликовала PoC-код для эксплуатации Spectre в браузере Chrome

Google опубликовала PoC-код для эксплуатации Spectre в браузере Chrome

Google опубликовала PoC-код для эксплуатации Spectre в браузере Chrome

Специалисты Google опубликовали PoC-код (proof-of-concept), позволяющий провести атаку вида Spectre в браузере Chrome. Таким способом интернет-гигант хочет поделиться с общественностью знаниями о кибератаках по сторонним каналам, которые представляют серьёзную угрозу для конфиденциальности пользователей.

PoC-код сотрудники Google разместили на GitHub. С его помощью пользователи и исследователи в области кибербезопасности поймут, насколько легко использовать эксплойт для Spectre.

Proof-of-concept представлен в виде JavaScript-кода и работает при этом в версии Chrome 88, запущенной на компьютере с процессором Intel Skylake. С помощью этого демонстрационного эксплойта можно извлечь данные из памяти устройства на скорости 1 килобайт в секунду.

«Сегодня мы решили поделиться PoC-кодом, эксплуатирующим уязвимость Spectre в движках JavaScript. Мы сознательно использовали Google Chrome для демонстрации, однако стоит учитывать, что эксплойт подойдёт для многих браузеров», — гласит опубликованное Google сообщение.

«Также мы разместили специальную веб-страницу, предназначенную для интерактивного представления атаки, — https://leaky.page/. С подробным описанием PoC-кода и техническими деталями вы можете ознакомиться здесь».

С помощью опубликованного Google proof-of-concept можно извлечь из памяти кешированные данные, включая даже конфиденциальную информацию (например, ключи шифрования). Эксперты записали видео, на котором показан процесс эксплуатации проблемы безопасности:

Windows 11 начнёт автоматически включать усиленную защиту ядра с октября

Microsoft с октября 2026 года начнёт включать функцию «Целостность памяти» по умолчанию на совместимых устройствах с Windows 11. Сейчас этот механизм уже присутствует в системе, но часто требует ручной активации. Скоро Windows Update сделает всё сам — редкий случай, когда внезапная смена настройки должна повысить безопасность.

«Целостность памяти», также известная как Hypervisor-protected Code Integrity (HVCI), работает на базе защиты с использованием виртуализации (VBS).

Система создаёт изолированную среду и разрешает запускать в режиме ядра только доверенный код и драйверы. Это осложняет атаки, при которых вредоносные программы используют уязвимые или подменённые драйверы для захвата компьютера на низком уровне.

Изменение будут распространять вместе с ежемесячными обновлениями качества Windows. Ожидается, что первая волна начнётся с октябрьского Patch Tuesday, запланированного на 13 октября. При активации HVCI операционная система также включит VBS.

Перед изменением настроек Windows проведёт проверку готовности устройства. Это должно снизить риск проблем с несовместимыми драйверами или оборудованием.

ИТ-администраторы сохранят контроль над функцией. Если организация намеренно отключила «Целостность памяти» с помощью политик или существующей конфигурации безопасности, Windows Update не станет включать её обратно. Остальные совместимые компьютеры постепенно получат новый базовый уровень защиты автоматически.

Microsoft объясняет решение желанием сократить объём ручной настройки и подготовить Windows к следующему поколению защитных механизмов.

RSS: Новости на портале Anti-Malware.ru