Нова уязвимост заплашва всички съвременни процесори
Всички модели на Intel, повечето и актуалните модели на AMD, както и потенциално ARM са засегнати от новия тип сложна атака. Изследователи от Тексаския университет, Университета на Илинойс и Университета на Вашингтон са открили нова, критична дупка в сигурността, която засяга всички съвременни процесори. Уязвимостта получи наименованието Hertzbleed и е класифицирана под номера CVE-2022-24436 (за Intel) и CVE-2022-23823 (за AMD). Атаката се извършва по странични канали и позволява на недоброжелатели, от разстояние да откраднат криптографски ключове, като наблюдават вариации в честотата на процесора, активирани от динамично напрежение и честота на мащабиране (DVFS). За оптимизиране консумацията на енергия и предотвратяване прегряването, CPU динамично и автоматично променят своята работна честота, като по този начин променя своята производителност. Hertzbleed позволява чрез изчисляване на типичното време на изпълнение на инструкциите да бъдат прочетени криптиращите ключове. Недоброжелателят просто подава запитвания, включващи най-различни инструкции, като измерва времето на тяхното изпълнение.
Intel и AMD са били информирани за пробойната още през третото тримесечие на 2021 година. Други процесори като ARM, които използват функцията за мащабиране на честотата, също са потенциално засегнати, но още текат тестове.
Вече има разработена защита срещу Hertzbleed, която променя масово използваните криптиращи алгоритми, но намалява производителността с от 5 до 11%. Обновленията с тази цел вече се разпространяват.
Като алтернативна защита може да се премахнат режимите Turbo Boost, Turbo Core и Precision Boost, но това ще доведе до драстично намаляване на производителността.
Експлоатирането на Hertzbleed е с висока сложност, но сорс кодовете с реализация на потенциална атака са публикувани достъпно в GitHub. Затова няма да е изненада занапред подобни атаки да се увеличат.
							Американските военни кораби край бреговете на Венецуела не са там, за да се борят с наркотиците						
							Хората в Газа: изправени пред руини и неясно бъдеще						
							Втори опит в рамките на три месеца! Внесоха нов вот на недоверие срещу Урсула фон дер Лайен						
							Войната между Русия и НАТО ще избухне в Арктика, а не в Източна Европа						
							Въоръжен мъж троши чинии по прозорците и заплашва хора в ресторант в София  						
							Писателят Виктор Ерофеев: "Европа вече не обединява хората"						
							Балетът "Дон Кихот" на сцената на Старозагорската опера						
							Антоан Гризман написа нова златна страница в историята на Ла Лига						
							Кристиян Шкварек: През 2032 г. да празнуваме 1400 години България						
							Повдигнаха 11 обвинения в опит за убийство на нападателя от влака във Великобритания						
																Сладкари пекат магически десерти в света на Хари Потър							
																В Стара Загора с фотоизложба отбелязват Празника на сухопътните войски							
																„Предприемчивите: Тайни на успеха“ събира вдъхновяващите лица на българския бизнес							
																Антимонополната комисия проучва сделка за верига аптеки							
																Опасен хищник, евразийски рис,  е забелязан край Чернобил							
																Управителят на БНБ призова България да задържи нивата на дълга ниски и в еврозоната							
																Рожден ден зад решетките: Пи Диди става на 56 г. днес							
																OpenAI опроверга слуховете, че на ChatGPT ще му бъде забранено да предоставя медицински и правни съвети							
																България и РСМ подписват споразумение за изграждане на железопътен тунел