- Журналисты выяснили, кто снимет и напишет... (1535)
- На Восточном готовят «Фрегат» для запуска... (1204)
- Мощнейший пылесос Xiaomi G30 Max, который... (1245)
- 4K-телевизор E8S Pro с частотой 170 Гц и... (887)
- Фейковый стрим с deepfake-версией Дженсена... (954)
- Western Digital отчиталась об взлетевшей на... (1006)
- Halloween-скидка от UFO.Hosting: минус 20 %... (1736)
- Как на дизельном моторе: АвтоВАЗ рассказал,... (1018)
- Meta* объявила о рекордных убытках Reality... (1039)
- Марк Цукерберг: инвестиции Meta* в ИИ и... (1816)
- Дешёвая память закончилась: цены на DDR4 и... (1292)
- Лавкрафтианское приключение Dreadmoor от... (1687)
- Запас хода до 1500 км и разгон до 100 км/ч... (1067)
- Чтобы успели доставить машины, которые уже в... (1740)
- Первый кроссовер АвтоВАЗа — Lada Azimut —... (1332)
- Snapdragon 8 Elite 6, экраны 8,1 и 6,6... (1252)
В процессорах Intel найден новый класс уязвимостей — LVI, защита от которых радикально снижает производительность
Дата: 2020-03-11 11:58
Новый класс уязвимостей безопасности найден в процессорах Intel. Эти уязвимости могут привести к утечке конфиденциальной информации. Их можно закрыть на уровне программ и микропрограмм, но, если верить источнику, производительность при этом уменьшается «в 2–19 раз».
Полное устранение новых уязвимостей класса Load Value Injection (LVI) требует от Intel перепроектирования компиляторов программ. Уязвимость каталогизирована как CVE-2020-0551 и Intel-SA-00334. Ей нельзя воспользоваться удаленно, но можно атаковать виртуальный сервер из другого виртуального сервера, исполняемого на той же машине.
По словам исследователей, LVI отличается от таких уязвимостей, ранее обнаруженных в процессорах Intel, как Meltdown, Foreshadow, ZombieLoad, RIDL и Fallout, и не прикрывается никакими существующими мерами снижения рисков. Вместо прямой утечки данных от жертвы к атакующему, действие выполняется в противоположном направлении: данные злоумышленника «инжектируются» через скрытые буферы процессора в программу-жертву для взлома и для получения конфиденциальной информации, включая пароли.
КомментироватьПодробнее на iXBT
Предыдущие новости
Министерство торговли США снова продлило лицензию на торговлю с Huawei
Администрация Трампа заявила, что продлевает лицензию, позволяющую американским компаниям продолжать работать с китайской компанией Huawei Technologies, до 15 мая. Это не первый раз, когда министерство торговли США продлевает временную лицензию. Предыдущим решением лицензия была продлена до 1 апреля. Компания Huawei является крупнейшим поставщиком телекоммуникационного...
Смартфон Xiaomi Mi A2 Lite получил обновление до Android 10
Смартфон Xiaomi Redmi 6 Pro впервые появился на публике в начале 2018 года, однако позже аппарат переименовали Xiaomi Mi A2 Lite. Устройство работало на базе ОС Android 8.1 Oreo. Вместе с тем еще с прошлого года владельцы смартфона смогли обновить девайс до актуальной системы Android 9...
Apple отменила презентацию нового iPhone из-за коронавируса
Компания Apple отменила ежегодную конференцию, на которой разработчики должны были презентовать новый iPhone. Подобное решение было принято из-за набирающей обороты эпидемии
Как вывести токсины из организма без диет и лекарств, рассказал врач
Специалисты посоветовали наилучший способ вывода токсинов из организмов. Как сообщает ToDay News Ufa, сейчас многие компании наперебой предлагают волшебные детокс-диеты, БАДы и