Нова уязвимост заплашва всички съвременни процесори
Всички модели на Intel, повечето и актуалните модели на AMD, както и потенциално ARM са засегнати от новия тип сложна атака. Изследователи от Тексаския университет, Университета на Илинойс и Университета на Вашингтон са открили нова, критична дупка в сигурността, която засяга всички съвременни процесори. Уязвимостта получи наименованието Hertzbleed и е класифицирана под номера CVE-2022-24436 (за Intel) и CVE-2022-23823 (за AMD). Атаката се извършва по странични канали и позволява на недоброжелатели, от разстояние да откраднат криптографски ключове, като наблюдават вариации в честотата на процесора, активирани от динамично напрежение и честота на мащабиране (DVFS). За оптимизиране консумацията на енергия и предотвратяване прегряването, CPU динамично и автоматично променят своята работна честота, като по този начин променя своята производителност. Hertzbleed позволява чрез изчисляване на типичното време на изпълнение на инструкциите да бъдат прочетени криптиращите ключове. Недоброжелателят просто подава запитвания, включващи най-различни инструкции, като измерва времето на тяхното изпълнение.
Intel и AMD са били информирани за пробойната още през третото тримесечие на 2021 година. Други процесори като ARM, които използват функцията за мащабиране на честотата, също са потенциално засегнати, но още текат тестове.
Вече има разработена защита срещу Hertzbleed, която променя масово използваните криптиращи алгоритми, но намалява производителността с от 5 до 11%. Обновленията с тази цел вече се разпространяват.
Като алтернативна защита може да се премахнат режимите Turbo Boost, Turbo Core и Precision Boost, но това ще доведе до драстично намаляване на производителността.
Експлоатирането на Hertzbleed е с висока сложност, но сорс кодовете с реализация на потенциална атака са публикувани достъпно в GitHub. Затова няма да е изненада занапред подобни атаки да се увеличат.
Без САЩ: В Южна Африка започва срещата на върха на Г-20 ВИДЕО
Нова Газа като перла на Близкия изток с мирис на газ
Изкуственият интелект вече е колега - можете ли да работите с него?
Американските военни кораби край бреговете на Венецуела не са там, за да се борят с наркотиците
Водата като повод за война: руската водна криза в окупирана Украйна
Израел обстреля Бейрут. Ще последва ли нова война?
Русия отхвърли европейското контрапредложение за мир в Украйна
Фондация „За доброто“ осигурява стипендии за 24 деца на загинали лекари
Планът на Тръмп за Украйна може да работи при отчитане на сигурността на двете страни
В 28 точки! Доналд Тръмп може да накаже Киев за отхвърлянето на мирния план
Георги Миланов и Динамо Букурещ измъкнаха точка от Ботошани
Сасуоло и Пиза не се победиха в голово шоу
Почина Ян Клинг от АББА
Макар и с човек по-малко Евертън шокира Манчестър Юнайтед на "Олд Трафорд"
На САЩ и Украйна им остават "само няколко точки на разногласия" в споразумението за прекратяване на войната
Десет от Евертън надвиха безидеен Ман Юнайтед, тактиката на Аморим пак не сработи
Кевин Спейси отрече да е бездомник
Руската ПВО свали 10 дрона, летящи към Москва
Властта иска да даде ТОТО-то на концесия
"Благодарим ви, че ви има" - 300 лекари пяха и танцуваха с Йорданка Христова