Вторник, 1 июля, 2025
  • Разместить пресс-релиз
Новости Киева и Украины
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech
No Result
View All Result
Новости Киева и Украины
Home Hi-Tech

Downfall и Inception: в процессорах Intel и AMD найдены новые ошибки, позволяющие воровать данные

10.08.2023
A A
0
Share on FacebookShare on Twitter

Во многих актуальных процессорах AMD и Intel выявлены новые уязвимости, влияющие на безопасность систем. Ошибки Inception и Downfall являются производными от нашумевших ранее ошибок Meltdown и Spectre. Они имеют средний уровень опасности и могут быть исправлены либо обновлениями микрокода на уровне ОС, либо обновлениями прошивки.

Курс Python. Python — мова без меж! Розробляй рішення для фінансів, медицини, науки та робототехніки. Відкрий для себе нескінченні можливості з Python та здійсни свої амбіції! Вивчити курс

Это интересно

Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
11

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
13

Intel Downfall

Ошибка Downfall (CVE-2022-40982) присуща процессорам Intel с 6-го по 11 поколения, включая настольные чипы и серверные решения Xeon. Фактически, речь идет о процессорах, выпускавшихся с 2015 года и до сих пор встречающихся в некоторых новых системах. Более современные версии процессоров 12-го и 13-го поколений (Alder Lake и Raptor Lake) не подвержены этой уязвимости.

Ошибка Downfall использует уязвимость в инструкции Gather, которая влияет на использование ЦП Intel для сбора информации из нескольких мест в системной памяти. Ошибка приводит к тому, что процессор «непреднамеренно раскрывает внутренние аппаратные регистры программному обеспечению», что «позволяет ненадежному программному обеспечению получать доступ к данным, хранящимся в других программах». В результате Downfall может использоваться для кражи ключей шифрования у других пользователей на заданном сервере, а также других видов данных.

Исследователь безопасности Google Даниэль Могими сообщил об ошибке в Intel около года назад. Он описывает Downfall как «преемника» предыдущих ошибок спекулятивного выполнения, таких как Meltdown и Fallout.

AMD Inception

Ошибка Inception (CVE-2023-20569) представляет собой уязвимость побочного канала, произошедшую от ошибки Spectre. На самом деле это комбинация атак, одна из которых заставляет ЦП «думать», что он выполнил неверное предсказание, а вторая использует триггер «фантомной спекуляции» для «манипулирования будущими неверными предсказаниями». Конечным результатом является уязвимость, которая проявляется как «утечка произвольных данных» на затронутых процессорах Ryzen, Threadripper и EPYC.

COMSEC сообщает, что ошибка Inception затрагивает «все процессоры AMD Zen», но сама AMD заявляет, что исправления необходимы только для процессоров, использующих вычислительные ядра на базе архитектур Zen 3 или Zen 4.

AMD и Intel уже выпустили обновления микрокода на уровне ОС для решения обеих проблем. Теперь соответствующие обновления должны выпустить производители ПК, сервера или материнской платы. AMD и Intel также заявили, что им неизвестно о каких-либо активных использованиях этих уязвимостей.

Источник: arstechnica

ShareTweetShareShare

Популярные новости

Для каких участков тела используют вибромассажеры
Hi-Tech

Для каких участков тела используют вибромассажеры

22.06.2025
0
11

Вибромассажеры — это устройства, предназначенные...

Read more

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
13

Чохли для смартфонів — захист і стиль

20.03.2025
23
Як обрати монітор 22 дюйми для ПК

Як обрати монітор 22 дюйми для ПК

08.01.2025
30

Что нужно знать при выборе лучшего хостинга?

21.10.2024
16
Подробный обзор Apple iPhone 14 Pro Max

Подробный обзор Apple iPhone 14 Pro Max

26.08.2024
23
Купити монолітний полікарбонат Borrex Europe по вигідним цінам

Купити монолітний полікарбонат Borrex Europe по вигідним цінам

08.07.2024
27
Next Post
Ястремская / Райна – Бейнс / Ламсден. Смотреть онлайн. LIVE трансляция

Ястремская / Райна – Бейнс / Ламсден. Смотреть онлайн. LIVE трансляция

0 0 голоса
Рейтинг статьи
Подписаться
авторизуйтесь
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

ПОПУЛЯРНЫЕ НОВОСТИ

  • Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

    Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

    0 shares
    Share 0 Tweet 0
  • В Кривом Роге были слышны взрывы на фоне угрозы ударных БПЛА

    0 shares
    Share 0 Tweet 0
  • Мощный взрыв прогремел на танкере «теневого флота» РФ у берегов Ливии — затоплено машинное отделение

    0 shares
    Share 0 Tweet 0
  • РФ готовит новую волну фейков об Украине после саммита ЕС: что задумал Кремль

    0 shares
    Share 0 Tweet 0
  • Секретное оружие Усика. Как технологии готовят украинца к реваншу с Дюбуа

    0 shares
    Share 0 Tweet 0

ОПРОС

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты
  • Trending
  • Comments
  • Latest
Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

01.07.2025
В Кривом Роге были слышны взрывы на фоне угрозы ударных БПЛА

В Кривом Роге были слышны взрывы на фоне угрозы ударных БПЛА

30.06.2025
Мощный взрыв прогремел на танкере «теневого флота» РФ у берегов Ливии — затоплено машинное отделение

Мощный взрыв прогремел на танкере «теневого флота» РФ у берегов Ливии — затоплено машинное отделение

30.06.2025
РФ готовит новую волну фейков об Украине после саммита ЕС: что задумал Кремль

РФ готовит новую волну фейков об Украине после саммита ЕС: что задумал Кремль

30.06.2025
В июне Харьков побил антирекорд по количеству воздушных атак с начала войны

В июне Харьков побил антирекорд по количеству воздушных атак с начала войны

01.07.2025
Замах на вбивство чи випадковість: у Києві жінка із дитиною опинились на місці стрілянини, — деталі

Замах на вбивство чи випадковість: у Києві жінка із дитиною опинились на місці стрілянини, — деталі

01.07.2025
Полуторагодовалого мальчика, которого бросили на пол в аэропорту РФ, отключили от ИВЛ

Полуторагодовалого мальчика, которого бросили на пол в аэропорту РФ, отключили от ИВЛ

01.07.2025
Атлетико хочет подписать ключевого игрока Интера. Он был против Индзаги

Атлетико хочет подписать ключевого игрока Интера. Он был против Индзаги

01.07.2025
  • Реклама
  • Контакты
Редакция: kievnews.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.

No Result
View All Result
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить