Нова уязвимост заплашва всички съвременни процесори
Всички модели на Intel, повечето и актуалните модели на AMD, както и потенциално ARM са засегнати от новия тип сложна атака. Изследователи от Тексаския университет, Университета на Илинойс и Университета на Вашингтон са открили нова, критична дупка в сигурността, която засяга всички съвременни процесори. Уязвимостта получи наименованието Hertzbleed и е класифицирана под номера CVE-2022-24436 (за Intel) и CVE-2022-23823 (за AMD). Атаката се извършва по странични канали и позволява на недоброжелатели, от разстояние да откраднат криптографски ключове, като наблюдават вариации в честотата на процесора, активирани от динамично напрежение и честота на мащабиране (DVFS). За оптимизиране консумацията на енергия и предотвратяване прегряването, CPU динамично и автоматично променят своята работна честота, като по този начин променя своята производителност. Hertzbleed позволява чрез изчисляване на типичното време на изпълнение на инструкциите да бъдат прочетени криптиращите ключове. Недоброжелателят просто подава запитвания, включващи най-различни инструкции, като измерва времето на тяхното изпълнение.
Intel и AMD са били информирани за пробойната още през третото тримесечие на 2021 година. Други процесори като ARM, които използват функцията за мащабиране на честотата, също са потенциално засегнати, но още текат тестове.
Вече има разработена защита срещу Hertzbleed, която променя масово използваните криптиращи алгоритми, но намалява производителността с от 5 до 11%. Обновленията с тази цел вече се разпространяват.
Като алтернативна защита може да се премахнат режимите Turbo Boost, Turbo Core и Precision Boost, но това ще доведе до драстично намаляване на производителността.
Експлоатирането на Hertzbleed е с висока сложност, но сорс кодовете с реализация на потенциална атака са публикувани достъпно в GitHub. Затова няма да е изненада занапред подобни атаки да се увеличат.
105 от рождението на несравнимия Кирил Кръстев – един певец от световна класа
Археолози смятат, че са открили мястото на Ковчега на завета с 10-те Божи заповеди
Соня Йончева става Клеопатра във Версай
Каква е целта на Тръмп с блокирането на Ормузкия проток?
Габрово протестира заради масовото сбиване
Треньорът на Барселона: Искаме да спечелим 100 точки, а догодина ще се целим в Шампионската лига
Основната задача пред Унгария - демонтаж на наследството на Орбан
Защо колоездачите на Giro d’Italia носят розово?
Путин: Западът излъга всички за разширяването на НАТО и предизвика конфликта в Украйна
„Син“ флаг ще се вее на 32 плажа у нас
Радостта на АЕК и Мартин Георгиев след спечелената титла в неделя
Парашутисти и медици извършиха рисков скок, за да помогнат на болен от хантавирус (ВИДЕО+СНИМКИ)
2027 Mercedes-Benz G580e: 579 к.с. електрически офроуд флагман с цена $165,000 и пробег 385 км
Финландският президент Стуб: Време е Европа да започне самостоятелни преговори с Русия
Президентът Йотова: Не допускам, че сме свидетели на поредния популистки ход
Два сребърни медала за България в Европейската олимпиада по експериментални науки EOES 2026
„Неприкосновеност на тялото“ трябва да се учи в I клас, „семейство и брак“ – в X
Затварят част от бургаска улица за ремонт
Рекорд на БАФТА: Драмата „Юношеството“ влезе в историята с четири статуетки