Нова уязвимост заплашва всички съвременни процесори
Всички модели на Intel, повечето и актуалните модели на AMD, както и потенциално ARM са засегнати от новия тип сложна атака. Изследователи от Тексаския университет, Университета на Илинойс и Университета на Вашингтон са открили нова, критична дупка в сигурността, която засяга всички съвременни процесори. Уязвимостта получи наименованието Hertzbleed и е класифицирана под номера CVE-2022-24436 (за Intel) и CVE-2022-23823 (за AMD). Атаката се извършва по странични канали и позволява на недоброжелатели, от разстояние да откраднат криптографски ключове, като наблюдават вариации в честотата на процесора, активирани от динамично напрежение и честота на мащабиране (DVFS). За оптимизиране консумацията на енергия и предотвратяване прегряването, CPU динамично и автоматично променят своята работна честота, като по този начин променя своята производителност. Hertzbleed позволява чрез изчисляване на типичното време на изпълнение на инструкциите да бъдат прочетени криптиращите ключове. Недоброжелателят просто подава запитвания, включващи най-различни инструкции, като измерва времето на тяхното изпълнение.
Intel и AMD са били информирани за пробойната още през третото тримесечие на 2021 година. Други процесори като ARM, които използват функцията за мащабиране на честотата, също са потенциално засегнати, но още текат тестове.
Вече има разработена защита срещу Hertzbleed, която променя масово използваните криптиращи алгоритми, но намалява производителността с от 5 до 11%. Обновленията с тази цел вече се разпространяват.
Като алтернативна защита може да се премахнат режимите Turbo Boost, Turbo Core и Precision Boost, но това ще доведе до драстично намаляване на производителността.
Експлоатирането на Hertzbleed е с висока сложност, но сорс кодовете с реализация на потенциална атака са публикувани достъпно в GitHub. Затова няма да е изненада занапред подобни атаки да се увеличат.
Краят на една от последните соц-диктатури
Сушата в Турция: има ли опасност от недостиг на храна?
Тръмп: Имаме много големи, много мощни кораби, които в момента се насочват към Иран
Лондон създава "британско ФБР" за борба с тероризма, измамите и престъпните банди
The New York Times: Москва празнува заради конфликта на САЩ с Европа, но Тръмп ще опита да надмине Путин
Нов етап в политическото развитие на Казахстан
Wall Street Journal: САЩ предупредиха Сирия за възможно подновяване на санкциите
Майката на Николай Златков: Ивайло Калушев имаше завещание, всичко отиваше при децата
Никога не съм давала пари и никога не е искано нищо от мен: Майката на Николай Златков
Румен Радев: Най-късно на 4 март ще внеса за регистрация в ЦИК коалиция с ясно име
Арестуваха видна опозиционерка в Тунис при кацането в страната
На Острова поискаха и разследване за корупция срещу брата на краля
Пожар изпепели търговски център в Йемен, има загинал
Опозицията в Испания поиска забрана за носене на бурка и никаб на обществени места
Опонентът на Орбан: Ще върна страната в западния лагер след изборите! ВИДЕО
Тайван ще укрепва отбранителните си способности
Израелски дрон уби четирима души в Източен Ливан
Тръмп призова за "пълното и незабавно" разоръжаване на палестинската групировка "Хамас"
Арагчи отпътува за срещата с Уиткоф и Къшнър в Женева по ядрената програма на Иран
Приключи 62-рата Мюнхенска конференция по сигурността, Зеленски поиска затвор за Путин ВИДЕО