Нова уязвимост заплашва всички съвременни процесори
Всички модели на Intel, повечето и актуалните модели на AMD, както и потенциално ARM са засегнати от новия тип сложна атака. Изследователи от Тексаския университет, Университета на Илинойс и Университета на Вашингтон са открили нова, критична дупка в сигурността, която засяга всички съвременни процесори. Уязвимостта получи наименованието Hertzbleed и е класифицирана под номера CVE-2022-24436 (за Intel) и CVE-2022-23823 (за AMD). Атаката се извършва по странични канали и позволява на недоброжелатели, от разстояние да откраднат криптографски ключове, като наблюдават вариации в честотата на процесора, активирани от динамично напрежение и честота на мащабиране (DVFS). За оптимизиране консумацията на енергия и предотвратяване прегряването, CPU динамично и автоматично променят своята работна честота, като по този начин променя своята производителност. Hertzbleed позволява чрез изчисляване на типичното време на изпълнение на инструкциите да бъдат прочетени криптиращите ключове. Недоброжелателят просто подава запитвания, включващи най-различни инструкции, като измерва времето на тяхното изпълнение.
Intel и AMD са били информирани за пробойната още през третото тримесечие на 2021 година. Други процесори като ARM, които използват функцията за мащабиране на честотата, също са потенциално засегнати, но още текат тестове.
Вече има разработена защита срещу Hertzbleed, която променя масово използваните криптиращи алгоритми, но намалява производителността с от 5 до 11%. Обновленията с тази цел вече се разпространяват.
Като алтернативна защита може да се премахнат режимите Turbo Boost, Turbo Core и Precision Boost, но това ще доведе до драстично намаляване на производителността.
Експлоатирането на Hertzbleed е с висока сложност, но сорс кодовете с реализация на потенциална атака са публикувани достъпно в GitHub. Затова няма да е изненада занапред подобни атаки да се увеличат.
След заплахите на Тръмп: има ли Куба план?
Поредният ден от войната в Иран! Новият върховен лидер Моджтаба Хаменей обяви победа над враговете
Заради войната в Иран: ЕС се опасява от нова бежанска вълна, този път няма "да приветства" мигрантите
The New York Times: Иранският боен флот разполага с повече от 5000 морски мини в арсенала си
Те не знаят какво по дяволите ги е ударило, каза Тръмп. Иран: Очаквайте 200 долара за барел
Убийството на Ел Менчо! Мексико отваря нова глава в борбата с картелите
Крайната десница в Европа се оказа в небрано лозе след атаката на САЩ срещу Иран
Защо ударът срещу Иран беше предприет точно в този момент?
Джей Ди Ванс: Войната ще продължи още малко, за да бъде неутрализиран Иран за много дълго време
Иран заплашва ключов морски маршрут: Риск от блокада в Баб ел-Мандеб и нова ескалация в региона
„Без крале“: Над 3000 американски града се включиха в масови протести срещу Тръмп
Два алуминиеви завода, свързани със САЩ, са били атакувани в ОАЕ и Бахрейн
Бизнесмен: Уникално явление! За първи път от 12 години насам хотелът ми ще остане празен за Великден
Трайчо Трайков: България има основания да очаква удължаване на дерогацията на "Лукойл"
Два алуминиеви завода, свързани със САЩ, са били атакувани в ОАЕ и Бахрейн
Янкулов: Няма правен хаос около казуса с Андрей Гюров
Търсите тишина за Великден? Котел е перфектното бягство
Хасан Адемов: Социалната система често е била използвана за контролиран вот
Трайчо Трайков: България има основания да очаква удължаване на дерогацията на "Лукойл"
Бизнесмен: Уникално явление! За първи път от 12 години насам хотелът ми ще остане празен за Великден