Нова уязвимост заплашва всички съвременни процесори
Всички модели на Intel, повечето и актуалните модели на AMD, както и потенциално ARM са засегнати от новия тип сложна атака. Изследователи от Тексаския университет, Университета на Илинойс и Университета на Вашингтон са открили нова, критична дупка в сигурността, която засяга всички съвременни процесори. Уязвимостта получи наименованието Hertzbleed и е класифицирана под номера CVE-2022-24436 (за Intel) и CVE-2022-23823 (за AMD). Атаката се извършва по странични канали и позволява на недоброжелатели, от разстояние да откраднат криптографски ключове, като наблюдават вариации в честотата на процесора, активирани от динамично напрежение и честота на мащабиране (DVFS). За оптимизиране консумацията на енергия и предотвратяване прегряването, CPU динамично и автоматично променят своята работна честота, като по този начин променя своята производителност. Hertzbleed позволява чрез изчисляване на типичното време на изпълнение на инструкциите да бъдат прочетени криптиращите ключове. Недоброжелателят просто подава запитвания, включващи най-различни инструкции, като измерва времето на тяхното изпълнение.
Intel и AMD са били информирани за пробойната още през третото тримесечие на 2021 година. Други процесори като ARM, които използват функцията за мащабиране на честотата, също са потенциално засегнати, но още текат тестове.
Вече има разработена защита срещу Hertzbleed, която променя масово използваните криптиращи алгоритми, но намалява производителността с от 5 до 11%. Обновленията с тази цел вече се разпространяват.
Като алтернативна защита може да се премахнат режимите Turbo Boost, Turbo Core и Precision Boost, но това ще доведе до драстично намаляване на производителността.
Експлоатирането на Hertzbleed е с висока сложност, но сорс кодовете с реализация на потенциална атака са публикувани достъпно в GitHub. Затова няма да е изненада занапред подобни атаки да се увеличат.
Убийството на Ел Менчо! Мексико отваря нова глава в борбата с картелите
Крайната десница в Европа се оказа в небрано лозе след атаката на САЩ срещу Иран
Защо ударът срещу Иран беше предприет точно в този момент?
Нова снежна буря заплашва източното крайбрежие на САЩ
Краят на една от последните соц-диктатури
Украйна е на кръстопът - неизгоден мир или дълга война
Тайната сила на мълчанието: кои зодиакални знаци умеят да пазят тайни
В Турция се страхуват от разрастване на войната в Иран
Икономическите последици от американско-израелската война срещу Иран
Израелската армия: Атакувахме повече от 400 цели на иранска територия
Моджтаба Хаменей - кой е тайнственият нов върховен лидер на Иран ВИДЕО
Италия е в 24-часова национална стачка в обществения и частния сектор
"Алтернатива за Германия" взе 19% на вота в провинция Баден-Вюртемберг
Въвеждат временна организация на движението по път I-9
Зеленски: Възпрепятстваме успешно плановете на руското командване за настъпление в Южна Украйна
Иранската революционна гвардия подкрепя новия върховен лидер, в Катар се чувстват "предадени" след ударите на Техеран
Първи жертви на войната и в Саудитска Арабия - ракетен удар е убил двама души от Индия и Бангладеш
Google, Amazon и Microsoft ще продължат да използват технологията на Anthropic и след решението на Пентагона
Сграда рухна след пожар на гарата в Глазгоу ВИДЕО
Тръмп твърди, че е унищожена "цялата защита" на Иран. 32-ма оцелели от торпилирания кораб се лекували в Шри Ланка