- На МКС запущен первый прототип орбитального... (11)
- Шринкфляция добралась до Sony: В PS5 Digital... (13)
- Еще один вариант совершенно новой Toyota... (12)
- Nothing пообещала выпустить первые... (11)
- В приложении Microsoft Xbox для ПК открылся... (11)
- THQ Nordic объявила дату выхода гоночной... (7)
- Без залога и с доставкой: «Делимобиль»... (12)
- Современный кроссовер дешевле «Лады» и... (12)
- Google вложит £5 млрд в британский ИИ в... (46)
- «Авито Подработка» пришла в... (44)
- Два летающих автомобиля Xpeng столкнулись в... (66)
- Солнце обмануло ожидания: после рекордного... (104)
- Европейские лидеры ИИ и полупроводников... (109)
- Samsung объявила большой список устройств... (130)
- Российская ИИ-модель, которая работает даже... (59)
- OpenAI раскрыла причину ошибок ChatGPT. Но... (154)
В процессорах Intel и AMD найдена новая уязвимость. Исправление снизит производительность почти на треть
Дата: 2022-07-14 17:37
Исследователи из Швейцарской высшей технической школы Цюриха (ETH Zurich) обнаружили новый механизм атаки на процессоры Intel и AMD, включая Kaby Lake, Coffee Lake, Zen 1, Zen 1+, а также Zen 2. Он называется Retbleed и работает с помощью спекулятивного выполнения произвольного кода. Это даёт ему возможность красть пароли и конфиденциальные данные.

Спекулятивное выполнение — это метод оптимизации вычислений, который позволяет процессору выполнять операции до того, как станет известно, потребуются ли они для будущих задач. То есть, происходит так называемое ветвление.
Принцип работы уязвимости выглядит так: если процессор определяет, что предсказание ветвления не оправдалось, то он откатывает операцию. Однако данные, обработанные при этом, остаются в кеше и буфере, и их можно прочитать.
То есть, если вирус, использующий уязвимость Retbleed, запускает команду на выполнение, то она завершается неудачей, а в кеш тем временем попадают остаточные файлы. Затем цикл повторяется до отключения системы.
При этом для удаления вируса придётся пожертвовать частью производительности системы, поскольку именно предсказание ветвления позволяет сделать современные CPU настолько быстрыми. Отмечается, что падение может составить порядка 28%.
В обеих компаниях уже заявили, что знают о проблеме и пообещали скорое решение. При этом пока не сообщается о массовом применении этой уязвимости, однако отдельные случаи фиксировались.
А вот в процессоре M1 есть брешь, которую невозможно закрыть программным путём.
Подробнее на iXBT
Предыдущие новости
950 рублей в месяц за подогрев руля и 1600 рублей в месяц за подогрев передних сидений. Новая услуга BMW появилась в России, но есть нюанс
Только мы успели написать о том, что BMW начала внедрять услугу подписки на некоторые функции своих авто, как стало известно, что та же услуга может появиться и в России. Правда, есть нюанс. Начнём с того, что на российском сайте BMW обновился раздел ConnectedDrive Store, где как раз представлены функции, на которые можно оформить подписку. Так, за обогрев руля в России...
Китайский бренд Exeed обновит свои автомобили для российского рынка. В этом году – новые двигатели, в следующем – новая модель
Китайский премиум-бренд Exeed готовится обновить свои автомобили для российского рынка. Первой новинкой станет кроссовер TXL с 2,0-литровым двигателем: он появится у дилеров в течение двух недель. Exeed VX После этого, к концу лета, в продажу поступит полноразмерный кроссовер VX с новым цветом салона, а ближе к концу 2022 года россиянам станет доступна новая версия...
Опубликован снимок, снятый на 200-Мп камеру смартфона
Генеральный директор подразделения мобильных телефонов Lenovo в Китае Чен Цзинь опубликовал фотографию, снятую со смартфона Moto Edge 30 Ultra, сообщает портал GSMArena. Известно, что новинка первой получит камеру ISOCELL HP1 от Samsung с разрешением в 200...
Reuters: смартфоны Apple продолжают хорошо продаваться, несмотря на падение рынка
Apple практически не затронуло падение глобального рынка смартфонов. Популярность iPhone оценило Reuters. Опрошенные агентством аналитики заметили, что на фоне снижения продаж на рынке смартфонов устройства Apple продолжают хорошо...