Нова уязвимост заплашва всички съвременни процесори
Всички модели на Intel, повечето и актуалните модели на AMD, както и потенциално ARM са засегнати от новия тип сложна атака. Изследователи от Тексаския университет, Университета на Илинойс и Университета на Вашингтон са открили нова, критична дупка в сигурността, която засяга всички съвременни процесори. Уязвимостта получи наименованието Hertzbleed и е класифицирана под номера CVE-2022-24436 (за Intel) и CVE-2022-23823 (за AMD). Атаката се извършва по странични канали и позволява на недоброжелатели, от разстояние да откраднат криптографски ключове, като наблюдават вариации в честотата на процесора, активирани от динамично напрежение и честота на мащабиране (DVFS). За оптимизиране консумацията на енергия и предотвратяване прегряването, CPU динамично и автоматично променят своята работна честота, като по този начин променя своята производителност. Hertzbleed позволява чрез изчисляване на типичното време на изпълнение на инструкциите да бъдат прочетени криптиращите ключове. Недоброжелателят просто подава запитвания, включващи най-различни инструкции, като измерва времето на тяхното изпълнение.
Intel и AMD са били информирани за пробойната още през третото тримесечие на 2021 година. Други процесори като ARM, които използват функцията за мащабиране на честотата, също са потенциално засегнати, но още текат тестове.
Вече има разработена защита срещу Hertzbleed, която променя масово използваните криптиращи алгоритми, но намалява производителността с от 5 до 11%. Обновленията с тази цел вече се разпространяват.
Като алтернативна защита може да се премахнат режимите Turbo Boost, Turbo Core и Precision Boost, но това ще доведе до драстично намаляване на производителността.
Експлоатирането на Hertzbleed е с висока сложност, но сорс кодовете с реализация на потенциална атака са публикувани достъпно в GitHub. Затова няма да е изненада занапред подобни атаки да се увеличат.
2026 - заплатите в Русия вече няма да растат
Зеленски за първи път разкри документа за мирно споразумение. Ето какво съдържат 20-те точки:
Църквата в Антверпен, където българският дух намира своята принадлежност
Москва: България се превърна в голям плацдарм на НАТО за война с Русия
Кметът Живко Тодоров: Визията ни за европейски център на Стара Загора ще бъде цялостно осъществена през 2026 г.
Президентът на Левски: Ще дадем най-доброто от себе си, за да затвърдим позициите си и да растем
Мицотакис: Правителството няма да се поддаде на натиск от протестиращите фермери
АПИ: Подгответе колите за зимни условия - ще застудее
На раздяла Даниел Митов обяви нова група срещу прането на пари
ЦСКА разкри визията на обновения сектор А на стадион "Българска армия" - ВИДЕО
"Мръсните" тайни на експерта по чистота и риалити герой Даниел Бачорски
Тир се обърна в района на Видин! Обстановката по пътищата е усложнена!
САЩ и Украйна са все по-близо до мирен план, остава неясен отговорът на Кремъл
След първия сняг: Пътната обстановка в Русе е спокойна
Богослов: "Бог с нас" означава край на страха
Нападки към България и "трети сили". Какво реално се крие зад острата риторика от Скопие?
Саудитска Арабия призовава за деескалация след действията на южните сепаратисти в Йемен
Обявиха извънредно положение в Лос Анджелис заради наводнения на Коледа
Ливърпул гласи мощен трансфер след неуспеха със Семеньо
Внимание, туристи! ПСС с предупреждение