IT обозрение
Вторник, 26 августа, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Софт

Уязвимость CrossTalk в процессорах Intel позволяет воровать конфиденциальные данные из других ядер CPU

10.06.2020
A A
0
Share on FacebookShare on Twitter

Уязвимость CrossTalk в процессорах Intel позволяет воровать конфиденциальные данные из других ядер CPU

ЭТО ИНТЕРЕСНО

Google внедряет платформу расширений Chrome Manifest V3 — более старые расширения будут удалены в январе 2024 года

Google внедряет платформу расширений Chrome Manifest V3 — более старые расширения будут удалены в январе 2024 года

03.10.2022
Дубилет запускает Navkolo — альтернативу 1С и другому российскому ПО по автоматизации для малого и среднего бизнеса

Дубилет запускает Navkolo — альтернативу 1С и другому российскому ПО по автоматизации для малого и среднего бизнеса

02.10.2022

За последние пару лет в процессорах Intel обнаружилось немало уязвимостей, начиная с Meltdown и Spectre. И похоже, этот процесс ещё далёк от своего завершения. Специалисты по вопросам безопасности продолжают находить всё новые и новые проблемы в чипах Intel. Очередная обнаруженная уязвимость получила название CrossTalk.

Как и Spectre или Meltdown, уязвимость CrossTalk основана на спекулятивном исполнении команд. Весь процесс спекулятивного выполнения основан на микроархитектурном методе для повышения производительности, который называется спекулятивным предсказанием ветвлений. Этот метод предсказывает пути ветвления и подготавливает их к выполнению, поэтому процессор тратит меньше времени на выяснение того, где и как команды будут проходить через ЦП.

Ранее злоумышленник всегда выполнял вредоносный код на одном ядре процессора, совместно используемом с жертвой, но не на разных ядрах. Уязвимость CrossTalk (также известная как CVE-2020-0543 или SRBDS – Special Register Buffer Data Sampling) работает иначе. Она обходит все внутриядерные патчи против Spectre и Meltdown, поэтому может использоваться для атак любого ядра ​​процессора. CrossTalk позволяет выполнять контролируемый злоумышленником код на одном ядре процессора и вызывать утечку конфиденциальных данных из программного обеспечения жертвы, выполняющегося на другом ядре.

И этот метод может представлять собой большую опасность для пользователей общих систем, например, облачных. Часто одно устройство используется несколькими клиентами, и до сих пор они надёжно защищены друг от друга. Но уязвимость использует анклав безопасности Intel SGX против процессора, что и способствует её выполнению.

Источник: techpowerup

Читайте так-же

Google внедряет платформу расширений Chrome Manifest V3 — более старые расширения будут удалены в январе 2024 года
Софт

Google внедряет платформу расширений Chrome Manifest V3 — более старые расширения будут удалены в январе 2024 года

03.10.2022
0

Google планирует постепенно внедрять новую платформу расширений для Chrome под названием Manifest V3. Начиная с Chrome 112, в январе 2023...

Read more
Дубилет запускает Navkolo — альтернативу 1С и другому российскому ПО по автоматизации для малого и среднего бизнеса

Дубилет запускает Navkolo — альтернативу 1С и другому российскому ПО по автоматизации для малого и среднего бизнеса

02.10.2022
Финальная версия iOS 16 выйдет на iPhone с 12 сентября, а iPadOS — задерживается

Финальная версия iOS 16 выйдет на iPhone с 12 сентября, а iPadOS — задерживается

02.10.2022
Вышло первое крупное обновление Windows 11 (22H2) с улучшениями для продуктивности, игр и пользователей с нарушениями зрения

Вышло первое крупное обновление Windows 11 (22H2) с улучшениями для продуктивности, игр и пользователей с нарушениями зрения

02.10.2022
Пункты вакцинации от ковида — ЛУН Місто и Helsi запустили интерактивную карту с возможностью онлайн-записи на прививку

Пункты вакцинации от ковида — ЛУН Місто и Helsi запустили интерактивную карту с возможностью онлайн-записи на прививку

01.10.2022

ТОП НОВОСТИ

Epic Games бесплатно отдает головоломку с 92% одобрительных отзывов

Epic Games бесплатно отдает головоломку с 92% одобрительных отзывов

25.08.2025
Бета-тест Battlefield 6 стал самой популярной игрой Steam в Северной Америке, но не смог побить онлайн Call of Duty на консолях

Бета-тест Battlefield 6 стал самой популярной игрой Steam в Северной Америке, но не смог побить онлайн Call of Duty на консолях

25.08.2025
Биткоин-майнер IREN инвестировал $193 млн в ИИ-вычисления

Биткоин-майнер IREN инвестировал $193 млн в ИИ-вычисления

25.08.2025
Realme 15T и его секреты начинки раскрыты шпионским фото

Realme 15T и его секреты начинки раскрыты шпионским фото

25.08.2025
Samsung Galaxy S26: все, что известно о серии на данный момент

Samsung Galaxy S26: все, что известно о серии на данный момент

25.08.2025

ПОПУЛЯРНОЕ

  • Обои POCO F7 Pro и F7 Ultra стали доступны всем желающим [скачать]

    Обои POCO F7 Pro и F7 Ultra стали доступны всем желающим [скачать]

    0 shares
    Share 0 Tweet 0
  • TGI Global – Обзор платформы и отзывы клиентов 2025

    0 shares
    Share 0 Tweet 0
  • GoMining спрогнозировала новый хайп вокруг майнинга биткоина

    0 shares
    Share 0 Tweet 0
  • AI Cyber Forum 2025: тренды и инновации кибербезопасности от mono, MODUS X, ISSP и других

    0 shares
    Share 0 Tweet 0
  • Шутер с говорящими пушками High On Life 2 выйдет 13 февраля 2026 года

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz