IT обозрение
Среда, 3 декабря, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Процессоры Intel уязвимы к новой атаке BranchScope

27.03.2018
A A
0
Share on FacebookShare on Twitter

Международная команда исследователей обнаружила новый тип атаки по сторонним каналам, который может быть запущен на устройствах с процессорами Intel.
Новая атака получила название BranchScope. Подобно атакам с использованием Meltdown и Spectre, BranchScope может быть проведена злоумышленником для получения потенциально важной информации, которую, как правило, нельзя получить напрямую. Злоумышленник должен иметь доступ к целевой системе, а также у него должна быть возможность выполнять произвольный код.
Как полагают исследователи, требования к данной атаке вполне реалистичны, что делает ее серьезной угрозой для современных компьютеров «наравне с другими атаками по сторонним каналам». Атака BranchScope была продемонстрирована на устройствах с тремя типами процессоров Intel i5 и i7 на основе микроархитектуры Skylake, Haswell и Sandy Bridge.
Атака работает, даже если целевое приложение запущено внутри анклава Intel SGX. Технология Intel SGX (Software Guard Extensions) представляет собой набор процессорных инструкций, которые могут быть использованы приложениями для организации защищенных регионов кода и данных (анклавов).
Как и атаки с использованием Spectre, метод BranchScope направлен на модуль предсказания переходов (BPU). Данные устройства используются для повышения производительности конвейерных процессоров путем угадывания пути выполнения инструкций перехода. Однако, когда два процесса выполняются на одном и том же физическом ядре процессора, они совместно используют BPU, что потенциально позволяет вредоносному процессу манипулировать направлением команды перехода, выполняемой целевым приложением.
BPU имеет два основных компонента: буфер предсказания переходов (BTB) и предсказатель ответвлений. Управление любым из них может быть использовано для получения важных данных из памяти.
В прошлом исследователи неоднократно показывали, как манипуляции с BTB можно использовать для атак, однако BranchScope позволяет совершать манипуляции с предсказателями ответвлений.
Исследователи предложили серию контрмер, которые включают как программные, так и аппаратные решения. В частности, ученые отметили, что исправление для 1 варианта Spectre может помочь защититься от атаки.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Семья погибшего судится с Ford из-за утечки сероводорода в салон

Семья погибшего судится с Ford из-за утечки сероводорода в салон

02.12.2025
Разработчик «Диспетчера задач»: Windows 11 должна «пережить момент XP SP2, больше никакого ИИ»

Разработчик «Диспетчера задач»: Windows 11 должна «пережить момент XP SP2, больше никакого ИИ»

02.12.2025

Читайте так-же

Семья погибшего судится с Ford из-за утечки сероводорода в салон
Новости

Семья погибшего судится с Ford из-за утечки сероводорода в салон

02.12.2025
0

Семья погибшего водителя подала иск в Аризоне против Ford и нескольких дилерских центров компании, обвинив их в серьезных просчетах безопасности...

Read more
Разработчик «Диспетчера задач»: Windows 11 должна «пережить момент XP SP2, больше никакого ИИ»

Разработчик «Диспетчера задач»: Windows 11 должна «пережить момент XP SP2, больше никакого ИИ»

02.12.2025
Видеооператор создал три короткометражки в ARC Raiders с реальными игроками вместо актеров

Видеооператор создал три короткометражки в ARC Raiders с реальными игроками вместо актеров

02.12.2025
«Ошибка, которую не прощают»: ляп с консолью в пятом сезоне «Очень странных дел» разозлил фанатов ретро-гейминга

«Ошибка, которую не прощают»: ляп с консолью в пятом сезоне «Очень странных дел» разозлил фанатов ретро-гейминга

02.12.2025
Геймер нашел сохранения отца из Final Fantasy 4 — работает и через 30 лет

Геймер нашел сохранения отца из Final Fantasy 4 — работает и через 30 лет

02.12.2025

ТОП НОВОСТИ

Команду The Witcher 4 усилили опытным разработчиков Baldur’s Gate 3

Команду The Witcher 4 усилили опытным разработчиков Baldur’s Gate 3

02.12.2025
Семья погибшего судится с Ford из-за утечки сероводорода в салон

Семья погибшего судится с Ford из-за утечки сероводорода в салон

02.12.2025
Сотрудники Instagram в феврале 2026 года вернутся в офис на пятидневку

Сотрудники Instagram в феврале 2026 года вернутся в офис на пятидневку

02.12.2025
Разработчик «Диспетчера задач»: Windows 11 должна «пережить момент XP SP2, больше никакого ИИ»

Разработчик «Диспетчера задач»: Windows 11 должна «пережить момент XP SP2, больше никакого ИИ»

02.12.2025
Konami возвращается к Metal Gear именно сейчас, потому что ветеранов серии с каждым годом становится все меньше

Konami возвращается к Metal Gear именно сейчас, потому что ветеранов серии с каждым годом становится все меньше

02.12.2025

ПОПУЛЯРНОЕ

  • Фитнес-браслет от Google: обзор Fitbit Charge 6, не прикидывающегося часами

    Фитнес-браслет от Google: обзор Fitbit Charge 6, не прикидывающегося часами

    0 shares
    Share 0 Tweet 0
  • ROG Xbox Ally получила дефолтные игровые профили — автоматически подбирают FPS и энергопотребление для 40 игр

    0 shares
    Share 0 Tweet 0
  • Фанаты Half-Life 3 впали в отчаяние и ищут сакральный смысл в 18 минутах игры сотрудника Valve

    0 shares
    Share 0 Tweet 0
  • Ethereum станет уделять больше внимания приватности

    0 shares
    Share 0 Tweet 0
  • Четвертое дополнение для Atomic Heart получило тизер с Нечаевым и Близняшкой

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz