- Вместо APU Ryzen 9000G для настольных ПК AMD... (1378)
- Ускорители Blackwell и Rubin появятся в... (964)
- Российских космонавтов учат снимать Землю... (1159)
- Павел Дуров: «Telegram не зависит от... (1249)
- Технология SmartPower HDR от Samsung и Intel... (1341)
- Corsair встроила Stream Deck прямо в... (964)
- Be quiet! представила кулеры Dark Rock 6 и... (962)
- Комплект DDR5 за $1500 и кофе в подарок:... (802)
- Они ещё и издеваются: Newegg предлагает... (1077)
- Глава Nvidia сравнил роботов с... (866)
- Nvidia задумалась о возвращении старых... (840)
- Nvidia могла бы вернуть на рынок старые GPU... (904)
- AMD всерьёз задумалась о возрождении старых... (811)
- AMD серьёзно задумалась о возвращении... (1022)
- Тонкий корпус, 7 лет обновлений, защита... (1142)
- Вперед в прошлое: AMD вернет в продажу... (967)
Процессоры Intel, начиная с Haswell, уязвимы для атак Zombieload v2 (CVE-2019-11135)
Дата: 2019-11-13 15:00
Все микроархитектуры Intel, начиная с 2013 года, уязвимы для нового класса атак Zombieload, описанных как Zombieload v2 (CVE-2019-11135). Это пятый тип уязвимости, связанной с микроархитектурной выборкой данных (MDS). Предыдущие четыре были обнаружены во втором квартале этого года. Исследователи, обнаружившие новую уязвимость, держали свое ее в секрете, пока компания Intel разрабатывала заплату. На аппаратном уровне ее устранить нельзя, но компания Intel выпустила обновление встроенного программного обеспечения, которое будет распространяться в качестве обновления BIOS производителями системных плат или, возможно, даже разработчиками ОС.
Хотя последняя микроархитектура Intel для корпоративных процессоров и процессоров класса HEDT, известная как Cascade Lake считалась неуязвимой для атак Zombieload, она уязвима перед Zombieload v2.
Атаки Zombieload v2 используют асинхронное прерывание в расширениях синхронизации транзакций (TSX), имеющее место, когда вредоносная программа создает конфликты операций чтения внутри CPU. При этом происходит утечка данных о том, что еще обрабатывает процессор.
«Основным преимуществом этого подхода является то, что он также работает на машинах с аппаратными исправлениями для Meltdown, которые мы проверили на i9-9900K и Xeon Gold 5218», — утверждают исследователи. Для Zombieload v2 необходимы расширения TSX, а они есть во всех микроархитектурах Intel, начиная с Haswell. Процессоры AMD по своей природе невосприимчивы к Zombieload v2, поскольку в них отсутствует TSX.
КомментироватьПодробнее на iXBT
Предыдущие новости
История стримингового сервиса от Disney началась со сбоя
В вторник технические неполадки омрачили запуск стримингового сервиса Disney+. Клиенты сервиса жаловались на проблемы со входом, а также при просмотре фильмов и
Космический аппарат Hayabusa2, бомбардировавший астероид, возвращается домой
Космический аппарат Hayabusa2 возвращается домой. Данный зонд был запущен в 2014 году с целью изучения астероида Рюгу. Однако Hayabusa2 не просто исследовал космический объект. Во-первых, небольшие роботы Rover-1A и Rover-1B, выпущенные аппаратом, совершили первую в истории мягкую посадку на астероид. Во-вторых, позже сам зонд проделал аналогичный манёвр и взял образцы...
Новинка EK позволяет установить в корпусах Lian Li O11D и O11D XL мощную и красивую систему жидкостного охлаждения
Компания EK, выпускающая компоненты систем жидкостного охлаждения, представила изделие под названием EK-Classic DP Side PC-O11D G1 D-RGB + DDC 3.2 PWM. Это распределительная пластина, одновременно играющая роль резервуара, на которой закреплена помпа. Пластина спроектирована специально в расчете на установку в корпусах Lian Li O11D и O11D XL. Расположение портов на ней...
MacBook Pro 16 получил процессор Core i9-9980HK и видеокарту Radeon Pro 5500M с 8 ГБ памяти
Сегодня мы уже дважды писали про грядущий 16-дюймовый MacBook Pro. Напомним, слухи утверждают, что новая модель заменит 15-дюймовую, получит новую клавиатуру, экран более высокого разрешения, новые динамики и видеокарты Radeon нового поколения. И вот теперь у нас есть подтверждение последнего пункта. MacBook Pro 16,1 засветился в Geekbench. В частности, в тесте OpenCL. Это...