реклама
Новости Software

В современных процессорах Intel нашли ещё одну Spectre-подобную уязвимость

Исследователи из Калифорнийского университета в Сан-Диего обнаружили новый способ проведения атак по побочным каналам, подобный Spectre, который работает с процессорами Intel, включая чипы Raptor Lake и Alder Lake. Новый эксплойт, получивший название Indirector, использует функцию спекулятивного выполнения в процессорах Intel для изменения последовательности инструкции и вызовов функций, что может привести к утечке конфиденциальных данных.

Исследователи успешно использовали новую уязвимость при атаках на процессоры Raptor Lake, Alder Lake и Skylake. Они уверены, что с некоторыми незначительными изменениями атака должна сработать на всех других флагманских процессорах Intel, выпущенных за последние десять лет. По их словам, Intel пока не выпустила никаких исправлений микрокода для противодействия Indirector.

Для защиты от атак типа Spectre компания Intel выпустила в 2018 году исправление Indirect Branch Predictor Barrier (IBPB). Компания описала его как особенно эффективное в определённых контекстах, где безопасность имеет решающее значение. Но одновременно с этим пользователи отмечали резкое снижение производительности после этого исправления.

Спекулятивное выполнение — это метод повышения производительности, при котором процессоры предсказывают результат будущих инструкций и начинают их выполнение, не дожидаясь подтверждения реальной необходимости. Предыдущие атаки спекулятивного выполнения, такие как Spectre и Meltdown, в основном были сосредоточены на двух конкретных компонентах процесса выполнения. Одним из них является целевой буфер ветвления (Branch Target Buffer, BTB), в котором хранятся целевые адреса, которые, вероятно, понадобятся процессору, другой — буфер фиксированного размера (RSB, Return Stack Buffer), который предсказывает целевой адрес или инструкции возврата.

Атака Indirector фокусируется на ранее упускаемом из виду компоненте спекулятивного выполнения, называемом предсказателем косвенного ветвления (Indirect Branch Predictor, IBP). Косвенные ветки представляют собой инструкции потока управления, в которых целевой адрес вычисляется во время выполнения, что затрудняет их точное предсказание. Анализируя IBP, исследователи обнаружили новые векторы атак, которые могут обойти существующую защиту и поставить под угрозу безопасность современных процессоров.

Один из авторов исследования Хосейн Яварзаде (Hosein Yavarzadeh) описывает проделанную ими работу как полный реверс-инжиниринг IBP в современных процессорах Intel с последующим анализом размера, структуры и механизмов для прогнозирования. По его словам, для успешной атаки злоумышленнику необходимо использовать то же ядро ​​процессора, что и жертва, причём этот метод значительно более эффективен, чем другие современные атаки с внедрением целевых объектов.

«Основной мотивацией исследования Indirector было раскрытие сложных деталей модулей Indirect Branch Predictor и Branch Target Buffer, которые отвечают за прогнозирование целевых адресов инструкций перехода в современных процессорах, — сообщил Яварзаде. — Потенциальный эксплойт предполагает, что злоумышленник получает доступ к IBP или BTB, чтобы перехватить поток управления программы-жертвы. Это позволяет злоумышленнику перейти в произвольное место и получить доступ к конфиденциальной информации».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Илон Маск признался, что позднее раскрытие информации о наличии у него крупного пакета акций Twitter было результатом ошибки 2 ч.
Антимонопольный иск властей США ставит под угрозу сотрудничество Apple с Google 6 ч.
Новая статья: Elden Ring: Shadow of the Erdtree — сквозь страдания к катарсису. Рецензия 8 ч.
Выстрелил: инди-хоррор Buckshot Roulette об игре в русскую рулетку с дробовиком достиг впечатляющей вершины продаж 8 ч.
Проверенный инсайдер рассекретил дату выхода EA Sports FC 25 до анонса самой игры 9 ч.
Nvidia, Microsoft и Meta предупредили инвесторов о рискованности ставки на ИИ 10 ч.
Эмулятор shadPS4 впервые позволил по-настоящему запустить Bloodborne на ПК 12 ч.
За первое полугодие хакеры похитили криптовалюту на $1,38 млрд 13 ч.
В сентябре ЦБ расширит тестирование цифрового рубля 13 ч.
Exoprimal отправится по пути динозавров — Capcom забросила контентную поддержку игры менее чем через год после релиза 13 ч.
Еврокомиссия начала изучать возможные последствия китайской экспансии производства зрелых чипов 2 ч.
Samsung выпустила SSD-накопитель на 61,44 Тбайт и анонсировала модель на 122,88 Тбайт 3 ч.
Atos подпишет окончательное соглашение о реструктуризации на следующей неделе 9 ч.
ChinData заняла $490 млн для рефинансирования малайзийского подразделения 9 ч.
Lian Li выпустила L-образные блоки питания EDGE мощностью до 1300 Вт 12 ч.
Asus выпустила в продажу мини-ПК ROG NUC с процессорами Intel Core Ultra и графикой Nvidia 14 ч.
Philips выпустила четыре офисных монитора серии E1 с поддержкой разрешения 4K 14 ч.
Суверенное облако с грифом «совершенно секретно»: Австралия выделит AWS $1,35 млрд на постройку и оснащение трёх ЦОД для военных и разведки 14 ч.
TotalEnergies запустила гибридный суперкомпьютер Pangea 4 для ускорения «зелёного перехода» 15 ч.
ViewSonic выпустила 31,5-дюймовый двухрежимный игровой монитор XG323-4K-OLED2 15 ч.