Новые баги в Linux позволяют обойти защиту от Spectre

Новые баги в Linux позволяют обойти защиту от Spectre

Новые баги в Linux позволяют обойти защиту от Spectre

Специалисты в области кибербезопасности рассказали о двух новых уязвимостях в Linux, которые в случае успешной эксплуатации позволяют злоумышленникам обойти ограничения, созданные для защиты от Spectre. В результате такой атаки в руки преступника может попасть конфиденциальная информация прямиком из памяти ядра.

Об уязвимостях, получивших идентификаторы CVE-2020-27170 и CVE-2020-27171, поведал эксперт компании Symantec. По шкале CVSS дыры получили 5,5 баллов из 10, при этом они затрагивают все версии ядра Linux вплоть до 5.11.8.

Есть и хорошая новость: патчи, устраняющие CVE-2020-27170 и CVE-2020-27171, вышли 20 марта, а разработчики Ubuntu, Debian и Red Hat в настоящее время внедряют их в соответствующие дистрибутивы.

Согласно описанию брешей, CVE-2020-27170 позволяет вытащить контент из любой области памяти ядра. А CVE-2020-27171 способна открыть атакующему доступ к данным в пределах 4 ГБ.

Удивительно, что отголоски Spectre и Meltdown всё ещё преследуют многие системы и их разработчиков. Сложно представить нечто сопоставимое по масштабу, учитывая, что впервые об этих уязвимостях стало известно в 2018 году.

Несмотря на массу исправлений, фиксов, патчей и прочих ухищрений, эксперты выявляют дыры, открывающие новые векторы для реализации атаки по сторонним каналам. Например, обнаруженные специалистом Symantec бреши позволяют обойти реализованную в Linux ранее защиту от Spectre.

Для этого используется поддержка ядром Berkeley Packet Filters (eBPF), которая может послужить мостиком между атакующим и содержимым памяти ядра. В частности, существует проблема неограниченных загрузок за пределами границ.

В случае реальной атаки киберпреступник с низкими правами может воспользоваться уязвимостями для получения доступа к конфиденциальной информации. Интересно, что в середине марта сотрудники Google опубликовали код демонстрационного эксплойта, позволяющего провести атаку вида Spectre в браузере Chrome.

Яндекс будет предупреждать, если вашим близким звонят мошенники

У «Яндекса» появилась новая функция в определителе номера: теперь сервис может уведомлять пользователя, если его родственникам или близким звонят с подозрительных номеров — или если они сами перезванивают мошенникам. Идея простая: если, например, пожилому человеку позвонили злоумышленники, об этом узнает кто-то из доверенных и сможет быстро вмешаться.

Причём система не ограничивается моментом звонка. Определитель продолжает анализировать номер ещё в течение суток, и если позже он «переобуется» в мошеннический, уведомление всё равно придёт.

Оповещения можно получать разными способами: через пуши в приложениях «Яндекса», по СМС или в мессенджерах. Пользователь сам выбирает, как именно ему удобнее.

 

Работает это через связку доверенных лиц. Чтобы подключить функцию, нужно добавить человека, который будет получать уведомления, в настройках определителя номера. С другой стороны, этот человек должен согласиться принимать такие оповещения.

В одном аккаунте можно указать до трёх доверенных контактов. Таким образом, за одним пользователем могут присматривать сразу несколько близких и, наоборот, один человек может следить за безопасностью нескольких родственников.

Функция уже доступна в «Яндекс Браузере» и приложении «Яндекс с Алисой» на Android.

RSS: Новости на портале Anti-Malware.ru