- Японские ученые установили мировой рекорд... (56)
- Новые «Танки» на подходе: живые фото... (75)
- Линейка Samsung Galaxy S26 засветилась в... (80)
- Новые тарифы США могут привести к тому, что... (123)
- Не процессор, а чудо? Мобильный Intel Core... (93)
- 27 экзопланет проверили новым методом:... (94)
- Будущие умные часы станут мощнее за счет... (122)
- Intel сократит 2400 работников в своём... (92)
- Представлен Geely Coolray Super Max — с... (105)
- 144 Гц, защита IPX8 и серьезно разогнанная... (101)
- Китайская многоразовая ракета из нержавейки... (108)
- Asus показала золотую видеокарту RTX 5090... (101)
- Учёные MIT создали ИИ-инженера будущего: $23... (102)
- NASA и SpaceX готовятся к запуску миссии... (116)
- Samsung выжала все соки из 4400 мАч.... (120)
- Team Group представила SSD с кнопкой... (105)
В процессорах Intel и AMD найдена новая уязвимость. Исправление снизит производительность почти на треть
Дата: 2022-07-14 17:37
Исследователи из Швейцарской высшей технической школы Цюриха (ETH Zurich) обнаружили новый механизм атаки на процессоры Intel и AMD, включая Kaby Lake, Coffee Lake, Zen 1, Zen 1+, а также Zen 2. Он называется Retbleed и работает с помощью спекулятивного выполнения произвольного кода. Это даёт ему возможность красть пароли и конфиденциальные данные.

Спекулятивное выполнение — это метод оптимизации вычислений, который позволяет процессору выполнять операции до того, как станет известно, потребуются ли они для будущих задач. То есть, происходит так называемое ветвление.
Принцип работы уязвимости выглядит так: если процессор определяет, что предсказание ветвления не оправдалось, то он откатывает операцию. Однако данные, обработанные при этом, остаются в кеше и буфере, и их можно прочитать.
То есть, если вирус, использующий уязвимость Retbleed, запускает команду на выполнение, то она завершается неудачей, а в кеш тем временем попадают остаточные файлы. Затем цикл повторяется до отключения системы.
При этом для удаления вируса придётся пожертвовать частью производительности системы, поскольку именно предсказание ветвления позволяет сделать современные CPU настолько быстрыми. Отмечается, что падение может составить порядка 28%.
В обеих компаниях уже заявили, что знают о проблеме и пообещали скорое решение. При этом пока не сообщается о массовом применении этой уязвимости, однако отдельные случаи фиксировались.
А вот в процессоре M1 есть брешь, которую невозможно закрыть программным путём.
Подробнее на iXBT
Предыдущие новости
950 рублей в месяц за подогрев руля и 1600 рублей в месяц за подогрев передних сидений. Новая услуга BMW появилась в России, но есть нюанс
Только мы успели написать о том, что BMW начала внедрять услугу подписки на некоторые функции своих авто, как стало известно, что та же услуга может появиться и в России. Правда, есть нюанс. Начнём с того, что на российском сайте BMW обновился раздел ConnectedDrive Store, где как раз представлены функции, на которые можно оформить подписку. Так, за обогрев руля в России...
Китайский бренд Exeed обновит свои автомобили для российского рынка. В этом году – новые двигатели, в следующем – новая модель
Китайский премиум-бренд Exeed готовится обновить свои автомобили для российского рынка. Первой новинкой станет кроссовер TXL с 2,0-литровым двигателем: он появится у дилеров в течение двух недель. Exeed VX После этого, к концу лета, в продажу поступит полноразмерный кроссовер VX с новым цветом салона, а ближе к концу 2022 года россиянам станет доступна новая версия...
Опубликован снимок, снятый на 200-Мп камеру смартфона
Генеральный директор подразделения мобильных телефонов Lenovo в Китае Чен Цзинь опубликовал фотографию, снятую со смартфона Moto Edge 30 Ultra, сообщает портал GSMArena. Известно, что новинка первой получит камеру ISOCELL HP1 от Samsung с разрешением в 200...
Reuters: смартфоны Apple продолжают хорошо продаваться, несмотря на падение рынка
Apple практически не затронуло падение глобального рынка смартфонов. Популярность iPhone оценило Reuters. Опрошенные агентством аналитики заметили, что на фоне снижения продаж на рынке смартфонов устройства Apple продолжают хорошо...