- В следующем году Kioxia начнёт производство... (4616)
- Теперь на бывшем заводе Hyundai выпускают... (2888)
- Высокоскоростной интернет Starlink появится... (3605)
- «Яндекс Фабрика» начала выпускать... (3799)
- Samsung готовит Galaxy S26 к «магнитной... (3352)
- Ёмкость АКБ более 8500 мА·ч, зарядка 100 Вт,... (3459)
- 2,0 л, 261 л.с., усиленный крутящий момент и... (4092)
- «С нетерпением ждём возможности их... (4226)
- Новейшая российская ИИ-буровая установка ZBO... (3695)
- Большой AMOLED-экран 120 Гц, аккумулятор... (3898)
- Яркий AMOLED-экран 3200 нит, батарея 6500... (5414)
- Землетрясение в Японии тряхнуло фабрики... (2669)
- Сильное землетрясение в Японии нарушило... (3033)
- «Каждая складка открывает новые... (3353)
- АвтоВАЗ ещё до выхода новейшего кроссовера... (3854)
- 8 лет гарантии, адаптация для России, 469... (2949)
В процессорах Intel найден новый класс уязвимостей — LVI, зашита от которых радикально снижает производительность
Дата: 2020-03-11 11:58
Новый класс уязвимостей безопасности найден в процессорах Intel. Эти уязвимости могут привести к утечке конфиденциальной информации. Их можно закрыть на уровне программ и микропрограмм, но, если верить источнику, производительность при этом уменьшается «в 2–19 раз».
Полное устранение новых уязвимостей класса Load Value Injection (LVI) требует от Intel перепроектирования компиляторов программ. Уязвимость каталогизирована как CVE-2020-0551 и Intel-SA-00334. Ей нельзя воспользоваться удаленно, но можно атаковать виртуальный сервер из другого виртуального сервера, исполняемого на той же машине.
По словам исследователей, LVI отличается от таких уязвимостей, ранее обнаруженных в процессорах Intel, как Meltdown, Foreshadow, ZombieLoad, RIDL и Fallout, и не прикрывается никакими существующими мерами снижения рисков. Вместо прямой утечки данных от жертвы к атакующему, действие выполняется в противоположном направлении: данные злоумышленника «инжектируются» через скрытые буферы процессора в программу-жертву для взлома и для получения конфиденциальной информации, включая пароли.
КомментироватьПодробнее на iXBT
Предыдущие новости
В iOS 14 поддержку мыши выведут на новый уровень
Представители Apple сообщили, что новая операционная iOS 14 получит новый уровень поддержки
Роскачество протестировало смарт-часы
Роскачество проверило 24 модели смарт-часов девяти брендов стоимостью от 4 тыс. 600 рублей до 46 тыс. 400 рублей. Устройства тестировали по более чем 200 показателям, в том числе по удобству использования, функциям контроля физической активности и возможностью управлять с...
Симулятор японских самураев Nioh 2 выходит 13 марта
Игра предлагает различные виды оружия, катана, кусаригама, одати и другие японские орудия. Игрок может изучить новые навыки и способности. Действие игры происходит в конце 1500-х годов и является приквелом к первой...
В России зреет дефицит iPhone и другой электроники Apple
В понедельник продажи смартфонов iPhone в России резко подскочили, в некоторых сетях продажи выросли на 49% по сравнению с прошлой неделей. Падение курса рубля может повлечь за собой дефицит некоторых устройств Apple, что, в свою очередь, может подстегнуть продажи устройств конкурентов. Источники из крупных российских сетей уверены, что уже в конце марта в России может...