Процессоры AMD уязвимы перед новым вектором атаки — TSA

Процессоры AMD уязвимы перед новым вектором атаки — TSA

Процессоры AMD уязвимы перед новым вектором атаки — TSA

AMD сообщила об обнаружении новой категории уязвимостей в своих процессорах. Атака получила название Transient Scheduler Attack (TSA) и работает по схожему принципу с Meltdown и Spectre — позволяет сливать данные по сторонним каналам.

TSA (PDF) включает четыре CVE (две средней и две низкой степени риска). Однако эксперты из Trend Micro и CrowdStrike считают угрозу критической. Всё из-за того, что атака позволяет добраться до данных ядра ОС или других приложений.

Сами уязвимости разделяются на два типа:

  • TSA-L1 — использует особенности работы кеша L1.
  • TSA-SQ — извлекает данные через store queue.

Чтобы провести атаку, злоумышленнику нужно запустить код на целевой машине — например, через вредонос или виртуальную машину. Привилегии могут быть минимальными.

Под угрозой — серверные и пользовательские процессоры AMD. Уязвимы множество чипов: EPYC (в том числе 3-го и 4-го поколений), Ryzen, Instinct, Athlon и другие. Полный список опубликован в официальном уведомлении AMD.

Патчи уже есть, но возможна потеря производительности. AMD советует обновиться до последних версий Windows — в них уже есть защиты от TSA.

Также можно включить аппаратную защиту с помощью инструкции VERW, но это может замедлить работу системы. Выбор — за админами. Хорошая новость: пока что реальных атак с использованием TSA не зафиксировано.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИИ поборолся за сердце дамы и выиграл: японка согласилась выйти замуж

Расставшись с женихом, который ухаживал за ней три года, 32-летняя жительница Токио стала искать совета у ChatGPT. Отзывчивый собеседник настолько ей приглянулся, что японка приняла лестное предложение и вышла замуж… за ИИ.

Бракосочетание Кано и Клауса, как серая офисная мышь окрестила своего виртуального утешителя, состоялось в г. Окаяма. Торжественную церемонию организовала специализированная компания, и невесту ничуть не смутило, что по закону такие узы недействительны.

В интервью на телевидении Кано рассказала, что она научила «Клауса» отвечать на вопросы так, чтобы ей понравиться. Они увлеченно беседовали, строча друг другу по 100 сообщений в сутки.

Японка также призналась, что ее все же смутили пылкие чувства, пробужденные в ходе виртуального общения. Она прекрасно осознавала, что влюбилась в созданный ИИ персонаж, который нельзя осязать, о котором невозможно рассказать родным и знакомым.

Случай с Кано и ChatGPT отражает общую тенденцию к поиску сочувствия и созвучия в мире ИИ в условиях, когда реальное окружение сулит лишь разочарования и крушение надежд.

По данным CyberNews, к услугам ИИ прибегает почти треть взрослых, романтически настроенных американцев. Что хуже, предпочтение такой моральной поддержке отдают уже 72% американских тинейджеров, не способных наладить общение со сверстниками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru