AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

В процессорах Intel и AMD обнаружен новый вариант уязвимости Spectre — ее закрытие может сильно ударить по производительности

05.05.2021
Share on FacebookShare on Twitter

В процессорах Intel и AMD обнаружен новый вариант уязвимости Spectre — ее закрытие может сильно ударить по производительности

Этоинтересно

Гейб Ньюэлл из Valve: «Люди, которые не умеют программировать, но используют ИИ, станут эффективнее программистов»

Гейб Ньюэлл из Valve: «Люди, которые не умеют программировать, но используют ИИ, станут эффективнее программистов»

20.07.2025
Экстремальный электросамокат Bo Turbo может потягаться в динамике с Tesla

Экстремальный электросамокат Bo Turbo может потягаться в динамике с Tesla

20.07.2025

Исследователи из Университета Вирджинии и Калифорнийского университета в Сан-Диего в совместном исследовании сообщили о новом варианте известной уязвимости Spectre, которая позволяет обходить текущие защитные механизмы и затрагивает обе основные x86-совместимые платформы — Intel и AMD.

Новая уязвимость, как и большинство других вариантов Spectre, связана с механизмами спекулятивного исполнения команд (процедура, когда процессор заранее просчитывает разные возможные сценарии команд, которые придется сделать программе, чтобы по возможности ускорить выполнение тех или иных задач), но затрагивает промежуточный кэш микроопераций (micro-op cache).

В процессорах Intel и AMD обнаружен новый вариант уязвимости Spectre — ее закрытие может сильно ударить по производительности

Современные x86-совместимые процессоры на фронтенд этапе разбивают сложные инструкции на более мелкие RISC-подобные блоки, именуемые микрооперациями, что значительно упрощает проектирование бэкенд составляющей. Микрооперации хранятся в кэше микроопераций. Этот кэш является неотъемлемой частью процессоров Intel и AMD с 2011 года.

В исследовании фигурируют три сценария атак, позволяющих создавать скрытые каналы передачи данных и использовать уязвимый код для организации утечки конфиденциальных данных, как в рамках одного процесса, так и между ядром и процессами в пространстве пользователя.

При демонстрации атаки Spectre с использованием кэша микроопераций исследователям удалось добиться производительности в 965,59 кбит/с при уровне ошибок 0,22% и 785,56 кбит/с при использовании коррекции ошибок в рамках одного адресного пространства и уровня привилегий. При атаке, охватывающей разные уровни привилегий (между ядром и пространством пользователя), производительность составила 85,2 кбит/с с коррекцией ошибок и 110,96 кбит/с при уровне ошибок в 4%. При атаке на процессоры AMD Zen, создающей утечку между разными логическими ядрами CPU, производительность составила 250 кбит/с при уровне ошибок 5,59% и 168,58 кбит/с при коррекции ошибок. Таким образом, по сравнению с классическим вариантом Spectre v1 новая атака оказалась в 2,6 раза эффективнее.

Для защиты от атак на кэш микроопераций потребуется внести соответствущие изменения в микрокод, и, по оценкам исследователей, производительность от этого может просесть еще сильнее, чем при добавлении защитных механизмов от атак Spectre. В качестве оптимального компромиссного решения предлагается блокировка не путем отключения кэширования, а с помощью отслеживания аномалий и определения специфический состояний кэша при таких атаках.

Важно оговорить, что в любых атаках класса Spectre для организации утечки из ядра или других процессов требуется выполнение на стороне процессов-жертв определенной последовательности команд, запускающей спекулятивное выполнение инструкций. Иными словами, проведение такой атаки на практике требует огромных усилий.

Другие новости

Гейб Ньюэлл из Valve: «Люди, которые не умеют программировать, но используют ИИ, станут эффективнее программистов»

Гейб Ньюэлл из Valve: «Люди, которые не умеют программировать, но используют ИИ, станут эффективнее программистов»

20.07.2025
Экстремальный электросамокат Bo Turbo может потягаться в динамике с Tesla

Экстремальный электросамокат Bo Turbo может потягаться в динамике с Tesla

20.07.2025
Всего 1,1 литра объема, 16-ядерный Ultra 7 155H и встроенный сенсорный экран: представлены необычные мини-ПК-«раскладушки» Aoostar G-FLIP

Всего 1,1 литра объема, 16-ядерный Ultra 7 155H и встроенный сенсорный экран: представлены необычные мини-ПК-«раскладушки» Aoostar G-FLIP

20.07.2025
Обезьяны в Замбии раскрыли секрет человеческой моды

Обезьяны в Замбии раскрыли секрет человеческой моды

20.07.2025
Starbase SpaceX бьёт рекорды травм: данные фиксируют 6-кратное отставание от отрасли

Starbase SpaceX бьёт рекорды травм: данные фиксируют 6-кратное отставание от отрасли

20.07.2025
Просторный современный кроссовер — дешево. BYD показала, каким будет Sea Lion 06

Просторный современный кроссовер — дешево. BYD показала, каким будет Sea Lion 06

20.07.2025
Next Post
Бета-версия браузера Microsoft Edge наконец стала доступна для Linux

Бета-версия браузера Microsoft Edge наконец стала доступна для Linux

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Among Us VR действительно выйдет 10 ноября

    Among Us VR действительно выйдет 10 ноября

    2 shares
    Share 1 Tweet 1
  • iPad mini, Legion Y700 и другие: гид по компактным планшетам. 2025 год

    0 shares
    Share 0 Tweet 0
  • Новая функция поисковика DuckDuckGo фильтрует изображения, сгенерированные искусственным интеллектом

    0 shares
    Share 0 Tweet 0
  • Рама, бензин или дизель, расход 8 л на 100 км — за 17 400 долларов. Представлен новейший внедорожник BAIC BJ40 Off-road 2026

    0 shares
    Share 0 Tweet 0
  • Starbase SpaceX бьёт рекорды травм: данные фиксируют 6-кратное отставание от отрасли

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Гейб Ньюэлл из Valve: «Люди, которые не умеют программировать, но используют ИИ, станут эффективнее программистов»

Гейб Ньюэлл из Valve: «Люди, которые не умеют программировать, но используют ИИ, станут эффективнее программистов»

20.07.2025
Экстремальный электросамокат Bo Turbo может потягаться в динамике с Tesla

Экстремальный электросамокат Bo Turbo может потягаться в динамике с Tesla

20.07.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить