AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

В процессорах Intel и AMD обнаружен новый вариант уязвимости Spectre — ее закрытие может сильно ударить по производительности

05.05.2021
Share on FacebookShare on Twitter

В процессорах Intel и AMD обнаружен новый вариант уязвимости Spectre — ее закрытие может сильно ударить по производительности

Этоинтересно

Солнце стало похожим на рыбу-каплю из мема — корональная дыра формирует «лицо» и солнечный ветер в сторону Земли

Солнце стало похожим на рыбу-каплю из мема — корональная дыра формирует «лицо» и солнечный ветер в сторону Земли

06.06.2025
Radeon RX 9070 XT продавали всего за 640 евро. Флагман AMD впервые стал доступен по цене ниже рекомендованной

Radeon RX 9070 XT продавали всего за 640 евро. Флагман AMD впервые стал доступен по цене ниже рекомендованной

05.06.2025

Исследователи из Университета Вирджинии и Калифорнийского университета в Сан-Диего в совместном исследовании сообщили о новом варианте известной уязвимости Spectre, которая позволяет обходить текущие защитные механизмы и затрагивает обе основные x86-совместимые платформы — Intel и AMD.

Новая уязвимость, как и большинство других вариантов Spectre, связана с механизмами спекулятивного исполнения команд (процедура, когда процессор заранее просчитывает разные возможные сценарии команд, которые придется сделать программе, чтобы по возможности ускорить выполнение тех или иных задач), но затрагивает промежуточный кэш микроопераций (micro-op cache).

В процессорах Intel и AMD обнаружен новый вариант уязвимости Spectre — ее закрытие может сильно ударить по производительности

Современные x86-совместимые процессоры на фронтенд этапе разбивают сложные инструкции на более мелкие RISC-подобные блоки, именуемые микрооперациями, что значительно упрощает проектирование бэкенд составляющей. Микрооперации хранятся в кэше микроопераций. Этот кэш является неотъемлемой частью процессоров Intel и AMD с 2011 года.

В исследовании фигурируют три сценария атак, позволяющих создавать скрытые каналы передачи данных и использовать уязвимый код для организации утечки конфиденциальных данных, как в рамках одного процесса, так и между ядром и процессами в пространстве пользователя.

При демонстрации атаки Spectre с использованием кэша микроопераций исследователям удалось добиться производительности в 965,59 кбит/с при уровне ошибок 0,22% и 785,56 кбит/с при использовании коррекции ошибок в рамках одного адресного пространства и уровня привилегий. При атаке, охватывающей разные уровни привилегий (между ядром и пространством пользователя), производительность составила 85,2 кбит/с с коррекцией ошибок и 110,96 кбит/с при уровне ошибок в 4%. При атаке на процессоры AMD Zen, создающей утечку между разными логическими ядрами CPU, производительность составила 250 кбит/с при уровне ошибок 5,59% и 168,58 кбит/с при коррекции ошибок. Таким образом, по сравнению с классическим вариантом Spectre v1 новая атака оказалась в 2,6 раза эффективнее.

Для защиты от атак на кэш микроопераций потребуется внести соответствущие изменения в микрокод, и, по оценкам исследователей, производительность от этого может просесть еще сильнее, чем при добавлении защитных механизмов от атак Spectre. В качестве оптимального компромиссного решения предлагается блокировка не путем отключения кэширования, а с помощью отслеживания аномалий и определения специфический состояний кэша при таких атаках.

Важно оговорить, что в любых атаках класса Spectre для организации утечки из ядра или других процессов требуется выполнение на стороне процессов-жертв определенной последовательности команд, запускающей спекулятивное выполнение инструкций. Иными словами, проведение такой атаки на практике требует огромных усилий.

Другие новости

Солнце стало похожим на рыбу-каплю из мема — корональная дыра формирует «лицо» и солнечный ветер в сторону Земли

Солнце стало похожим на рыбу-каплю из мема — корональная дыра формирует «лицо» и солнечный ветер в сторону Земли

06.06.2025
Radeon RX 9070 XT продавали всего за 640 евро. Флагман AMD впервые стал доступен по цене ниже рекомендованной

Radeon RX 9070 XT продавали всего за 640 евро. Флагман AMD впервые стал доступен по цене ниже рекомендованной

05.06.2025
Утечка данных клиентов Coinbase оказалась связана с подрядной компанией в Индии

Утечка данных клиентов Coinbase оказалась связана с подрядной компанией в Индии

05.06.2025
Челябинские биоинженеры получили уникальную йогуртовую закваску

Челябинские биоинженеры получили уникальную йогуртовую закваску

05.06.2025
Лунный свет не помеха: астрофотограф-любитель снял галактику «Щепка» в 50 млн световых лет с рекордным пульсаром

Лунный свет не помеха: астрофотограф-любитель снял галактику «Щепка» в 50 млн световых лет с рекордным пульсаром

05.06.2025
Новые электронные чернила позволяют печатать твердые или мягкие микросхемы

Новые электронные чернила позволяют печатать твердые или мягкие микросхемы

05.06.2025
Next Post
Бета-версия браузера Microsoft Edge наконец стала доступна для Linux

Бета-версия браузера Microsoft Edge наконец стала доступна для Linux

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Skoda Karoq везут в Россию из Китая и Казахстана, но дилеры отказываются от этой модели — «параллельный» Karoq не выдерживает ценовой конкуренции с «китайцами»

    Skoda Karoq везут в Россию из Китая и Казахстана, но дилеры отказываются от этой модели — «параллельный» Karoq не выдерживает ценовой конкуренции с «китайцами»

    1 shares
    Share 0 Tweet 0
  • ВИДЕО: обзор-сравнение Xiaomi 15S Pro и 15 Pro, XRing O1 бьёт 8 Elite?

    1 shares
    Share 0 Tweet 0
  • Впервые за 10 лет! Мейнстримная видеокарта от AMD выгоднее, чем от NVIDIA — обзор Radeon RX 9060 XT

    0 shares
    Share 0 Tweet 0
  • Совершенно новый Toyota RAV4 уже представлен, на очереди его премиум-версия — Toyota Harrier. Новый кроссовер выйдет в 2027 году, и он получит совершенно новый мотор

    0 shares
    Share 0 Tweet 0
  • Анонсирована метроидвания Bloodstained: The Scarlet Engagement — приквел Bloodstained: Ritual of the Night

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Солнце стало похожим на рыбу-каплю из мема — корональная дыра формирует «лицо» и солнечный ветер в сторону Земли

Солнце стало похожим на рыбу-каплю из мема — корональная дыра формирует «лицо» и солнечный ветер в сторону Земли

06.06.2025
Radeon RX 9070 XT продавали всего за 640 евро. Флагман AMD впервые стал доступен по цене ниже рекомендованной

Radeon RX 9070 XT продавали всего за 640 евро. Флагман AMD впервые стал доступен по цене ниже рекомендованной

05.06.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить