Нова уязвимост заплашва всички съвременни процесори
Всички модели на Intel, повечето и актуалните модели на AMD, както и потенциално ARM са засегнати от новия тип сложна атака. Изследователи от Тексаския университет, Университета на Илинойс и Университета на Вашингтон са открили нова, критична дупка в сигурността, която засяга всички съвременни процесори. Уязвимостта получи наименованието Hertzbleed и е класифицирана под номера CVE-2022-24436 (за Intel) и CVE-2022-23823 (за AMD). Атаката се извършва по странични канали и позволява на недоброжелатели, от разстояние да откраднат криптографски ключове, като наблюдават вариации в честотата на процесора, активирани от динамично напрежение и честота на мащабиране (DVFS). За оптимизиране консумацията на енергия и предотвратяване прегряването, CPU динамично и автоматично променят своята работна честота, като по този начин променя своята производителност. Hertzbleed позволява чрез изчисляване на типичното време на изпълнение на инструкциите да бъдат прочетени криптиращите ключове. Недоброжелателят просто подава запитвания, включващи най-различни инструкции, като измерва времето на тяхното изпълнение.
Intel и AMD са били информирани за пробойната още през третото тримесечие на 2021 година. Други процесори като ARM, които използват функцията за мащабиране на честотата, също са потенциално засегнати, но още текат тестове.
Вече има разработена защита срещу Hertzbleed, която променя масово използваните криптиращи алгоритми, но намалява производителността с от 5 до 11%. Обновленията с тази цел вече се разпространяват.
Като алтернативна защита може да се премахнат режимите Turbo Boost, Turbo Core и Precision Boost, но това ще доведе до драстично намаляване на производителността.
Експлоатирането на Hertzbleed е с висока сложност, но сорс кодовете с реализация на потенциална атака са публикувани достъпно в GitHub. Затова няма да е изненада занапред подобни атаки да се увеличат.
Иран заплашва футболни фенове с конфискации и строги мерки
Поредна ескалация в Близкия изток: САЩ нанесоха удари по многобройни цели в Иран
В Кюстендил се провежда Празникът на черешата
Помощ от приятел! Договорът на „Сърбиягаз“ за доставка на газ от Русия е удължен с три месеца
„Сив развод“: Новата мода в САЩ, която съсипва браковете след 50-ата година
Бях последният, който разбра: истинската причина толкова бракове да се разпадат след 40
Министър Абровски: МЗХ подготвя електронна система, която ще проследява всеки хранителен продукт от момента на производството или вноса му до щанда в магазините
Сузи Кортес с екстравагантно обещание: Интимни татуировки в чест на Меси, ако Аржентина триумфира на Световното
Защо руските атаки срещу Украйна стават все по-смъртоносни
Ден за оцеляване и ранна квалификация: Хърватия и Колумбия пред ключови битки на Мондиала
Страхотно! България с драматичен успех над Канада в Лигата на нациите
Шаби Алонсо с любопитен трансфер в Челси, взима 33-годишен халф
Медведев заплаши Полша с отнемане на президентската резиденция „Белведере“
Чудо в бедствието: 32 часа след труса извадиха оцеляло бебе от отломките на Ла Гуайра (видео)
Три дни след труса във Венецуела извадиха живо бебе на 18 дни изпод руините
Тел Авив ще напусне буферната зона само при пълно разоръжаване на Хизбула
На косъм от смъртта: Спасиха щъркелче, увиснало от гнездо в Кубратско
Жертви и ранени след удари с дронове в две руски области