• РЕГИСТРАЦИЯ

Новая уязвимость в процессорах Intel поставила под угрозу весь мир.

1 344

Недавняя публикация подробных сведений об аппаратной уязвимости в процессорах производства Intel очередной раз напоминает, насколько важно регулярно обновлять программное обеспечение. «Заплатки» для устранения бреши CrossTalk уже выпущены основными разработчиками операционных систем и в настоящее время происходит развертывание соответствующих пакетов исправлений.

Многие помнят о нашумевших уязвимостях Meltdown и Spectre, которым оказались подвержены едва ли не все массовые чипы — и для ноутбуков, и для смартфонов, и для настольных компьютеров и для серверов. Проблема заключалась в том, что при определенных условиях один из базовых элементов структуры современных процессоров позволял злоумышленнику перехватить данные, обрабатываемые на нем. Оказалась, что такой очень удобный и повышающий производительность механизм, как спекулятивное (упреждающее) выполнение команд, при обработке специально составленного кода открывает доступ к другим процессам, которые считаются надежно защищенными от перехвата.

На самом деле, два вышеназванных эксплойта являются лишь наиболее известными примерами из целого списка уязвимостей, которые основаны на особенностях блока «предсказания» в процессорах. Спекулятивное выполнение команд подразумевает, что чип постоянно анализирует свою работу и на основе особых алгоритмов «заранее» обсчитывает участки кода, не дожидаясь результатов выполнения той его части, которая, по плану, предшествует «предугаданным» командам. Еще одна такая лазейка для злоумышленников была обнаружена более чем в пяти десятках популярнейших процессоров Intel и получила название CrossTalk («Перекрестные помехи») и номер CVE-2020−0543.

Суть проблемы заключается в одном из элементов общей памяти вычислительных ядер чипа — Line Fill Buffer (LFB). Его беда в том, что во время своей работы он обращается к еще одному, ранее незадокументированному буферу (Staging Buffer), данные в котором могут быть считаны любым процессом, выполняемым даже на том ядре, которому они «не принадлежат». Потенциально, таким образом злоумышленник может перехватить результаты работы генератора случайных чисел (важно для криптографии) или даже сразу готовые ключи шифрования от специальных встроенных в процессов механизмов защиты данных Intel SGX.

Как пишет журнал «Хакер», уязвимость была обнаружена учеными из Амстердамского свободного университета и Швейцарской высшей технической школы Цюриха еще осенью 2018 года. Столь долгий срок информация не публиковалась, так как специалисты тесно работали с Intel над инструментами, нейтрализующими брешь в этой защите. Микрокоды для исправления уже выпущены производителем процессора, их пакет называется Special Register Buffer Data Sampling (SRBDS, CVE-2020−0543, Intel-SA-00320). Большинство распространенных систем получат соответствующее обновление в ближайшее время (или уже получили).

Исследователи не только выявили критический недостаток архитектуры процессоров, но и составили пример кода, который эту брешь использует. В ходе демонстрации были «украдены» как раз те самые ключи Intel SGX, что полностью компрометирует выполнение значительной части программного обеспечения, работающего с личными данными и обеспечивающего безопасность информации. Гипотетический злоумышленник получал возможность считывать конфиденциальную информацию из памяти в не зашифрованном виде. Подтверждений реализации такой атаки пока не обнаружено, однако эффективно противодействовать ей невозможно. Единственный вариант защиты — «заплатка», которая, к счастью, почти никогда не влияет на производительность.

Источник: https://www.popmech.ru/technol...

Более подробно (для специалистов): https://xakep.ru/2020/06/10/cr...

P.S. В.К. Как мы видим, то "цифровое счастье", которое прочит нам всем власть, себя однако не включая в число осчастливленных, подвержено уязвимости даже на стадии оцифровки той информации, которую и будет содержать эта "биг-дата". И здесь необходимо понимать, что информацией является не то, что будет где-то там храниться на серверах даже, если они и будут национальными, а то, что и будет оцифровано.

Таким образом, алчно-тщеславное невежество, возомнившее себя образом и подобием и именующее себя властью, загоняет нас не просто в концлагерь, а в постоянно вращающееся колесо бесконечного абсурда, из которого любого из нас можно исключить в один момент, превратив в ничто. И самое трагичное в этом то, что мы это ему позволяем делать.

А то, что это именно так, вы можете убедиться на примере:

Кудрин подтвердил худшие опасения – «цифровой концлагерь» Оруэлла стал реальностью.

Однако идиотизм алчно-тщеславного невежества достиг уже такой степени, что оно не понимает того, что как бы оно не пряталось от тотальной цифровизации, ему никуда не скрыться уже даже потому, что его капиталы, с которыми оно связывает своё будущее, уже оцифрованы и в любой момент могут превратиться в ничто. И именно поэтому его ничто не останавливает в его, уже чрезмерно затянувшемся, идиотизме.

Но на повестке дня, и это уже видно по всему миру, грядёт новая для алчно-тщеславного невежества неприятность - неприятность народного бунта. И мы видим, что этот бунт охватил уже и США, и Европу, и распространяется по миру. Европа, в отличие от США, начинает это понимать, поскольку имеет гораздо более обширный исторический опыт:

Ждёт ли «авторов» коронавирусной истерии свой Нюрнбергский процесс?

Но, что же происходит с Россией, у которой исторический опыт гораздо богаче? А Россия выжидает. Возможно потому, что былое единство Русского мира давно разрушено и разодрано на куски развалом некогда единой страны и наводнения его просторов инородцами, типа Депардье, скрывающегося от налогов, или своих доморощенных инородцев, засевших во власти и устроивших там майдан в борьбе за своё шкурное настоящее и будущее? А, возможно потому, что ищет какого-то смыла в символах? Но выжидает. А, чего выжидает? Манны небесной, прихода Мошиаха или второго пришествия Христа?

Ну, что же, как утверждает народ: сколь верёвочке не виться, а конец всегда будет. Только вот, если выжидать этого конца, то он может оказаться бичом божьим, который мы сами и сплетём.

Что же вы творите, люди?! Опомнитесь!

    Ликвидация при задержании

    Публикуем информацию о ликвидации при задержании одного из агентов Украины, причастного к организации террористического акта в «Крокусе» и планировавшего теракты на территории России. С...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Vladimir Kouprin 2 мая 16:02

      Где мы были 10 лет? О российской стороне трагедии 2 мая.

      Вице-спикер Московской Городской Думы и журналист ВГТРК Андрей Медведев — о другой стороне трагедии одесской Хатыни, её российской стороне. «2 мая это повод не только вспомнить Одессу. Тем более, что вот уже 10 лет минуло. Это повод поговорить о нас. Кто мы, кем мы были совсем недавно. Кто мы сейчас.2 мая 2014 фашисты убили антифашистов. Нелюди убили люд...
      898
      Vladimir Kouprin 29 апреля 14:53

      Стратегия "Планировщика", некоторые "откровения".

      В.К. Предлагаю вашему вниманию интервью с А.Школьниковым, определяющим себя геостратегом. Я полагаю, вы не думаете, что я его и определил как "Планировщика", что было бы совершенно глупо, но, поскольку российские СМИ уже занесли его в сонм геополитических аналитиков, рекомендую его послушать. Особенно рекомендую обратить внимание на его последние слова, ...
      843
      Vladimir Kouprin 28 апреля 08:03

      Видео: 22 года наблюдений телескопа «Чандра» за нейтронными звёздами.

      Астрономы, работающие с рентгеновской обсерваторией NASA «Чандра», опубликовали видео с двумя самыми известными объектами на небе — Крабовидной туманностью и Кассиопей А. Ролики созданы на основе данных, которые космический телескоп собрал за 22 года наблюдений. Кассиопея А / © NASA / CXC / SAO.Кассиопея А — остаток сверхновой, вблизи центра туманности к...
      566
      Vladimir Kouprin 28 апреля 07:54

      ЦИФРОВАЯ МЕДИЦИНА ВМЕСТО ТРАДИЦИОННОЙ: ПРАВИТЕЛЬСТВО БУДЕТ ДИСТАНЦИОННО МОНИТОРИТЬ И «ЛЕЧИТЬ» НАШИ ЦИФРОВЫЕ ДВОЙНИКИ С ПОМОЩЬЮ НЕЙРОСЕТИ.

      Заголовок – не шутка, а сжатая передача сути Распоряжения Правительства РФ от 17 апреля 2024 г. № 959-р «Об утверждении стратегического направления в области цифровой трансформации здравоохранения». Не уместили в него еще один факт – вся обработка и хранение медицинских данных, сведений о гражданах-пациентах и их диагноз будет проводиться в домене «Здравоохранение» на...
      385
      Vladimir Kouprin 25 апреля 13:18

      Половина китайских городов тонет, что ставит под угрозу большую часть городского населения страны.

      Крупные города на востоке Китая тонут из-за забора грунтовых вод и веса зданий, что потенциально подвергает миллионы людей наводнениям и ущербу в ближайшие 100 лет. Почти половина крупных городов Китая тонет из-за добычи грунтовых вод и огромного веса городских зданий и инфраструктуры, говорится в новом исследовании.Пострадавшие города, среди которых Пек...
      886
      Vladimir Kouprin 25 апреля 08:06

      Теория Большого взрыва трещит по швам: Учёные зашли в тупик, пытаясь спасти стандартную картину Вселенной.

      Ох, сколько глупости на свете. А мы, ту глупость все приветив,Бредём как стадо. Но куда?Куда бредём, пути не знаяМы, судьбами своими так играя?В.К. Пролог.Светила мировой науки сошлись в Лондоне, чтобы подвергнуть сомнению общепринятые представления о Вселенной. Старая добрая концепция Большого взрыва, благодаря которому появилась Вселенная, трещит по шв...
      1585
      Vladimir Kouprin 25 апреля 07:21

      На МКС появились бактерии-мутанты, которые могут угрожать людям на Земле.

      Микробиологи изучили устойчивые к антибиотикам 13 штаммов бактерий Enterobacter bugandensis, которые обнаружили на Международной космической станции. Мутировавшая форма бактерии Enterobacter bugandensis / © Microbiomej / Daily Mail.Микроорганизмы на орбитальной станции, находящиеся в экстремальных условиях микрогравитации, высокого уровня углекислого газ...
      412
      Vladimir Kouprin 21 апреля 08:35

      Сказ о двух медведях и майданных пирожках...

      Не садись на пенёк,Не ешь пирожок.Высоко сижу,Далеко гляжу.Машенька и медведь.На майдані, коло хати революція іде.Хай чабан, усі гукнули, за атамана буде!Повло Тичина.В.К. Пролог. Медведев: Американские законодатели одобрили «помощь» банде неонацистов.Зампредседателя Совета безопасности РФ Дмитрий Медведев прокомментировал в своём Telegram-канале утвержд...
      240
      Vladimir Kouprin 18 апреля 12:13

      Фантастические мрази и где они обитают.

      Хотите поблевать, дорогие читатели? Если да, то рекомендую посмотреть интервью «Радио „Комсомольская правда“» Владимира Боделана, который нынче представляется заместителем губернатора Херсонской области и «представителем Херсонской области при правительстве РФ». Какое отношение Боделан имеет к Херсонской области и херсонцам? Не спрашивайте — бо́льшую час...
      1281
      Vladimir Kouprin 18 апреля 11:42

      Applied Physics запускает симулятор варп-двигателя.

      Наука стала на шаг ближе к будущему «Звёздного пути»? В 1994 году физик-теоретик Мигель Алькубьерре выяснил, как варп-двигатель может работать в реальной Вселенной. Ключевой особенностью варп-двигателя является то, что он может перемещать космический корабль со сверхсветовой скоростью, при этом пассажиры не испытывают огромного ускорения.Идея Алькубьерре...
      217
      Vladimir Kouprin 17 апреля 16:02

      Новый рекорд ядерного синтеза: 48 секунд при температуре 100 миллионов градусов (с помощью токамака KSTAR).

      Использование ядерного синтеза позволило бы в значительной степени удовлетворить растущие мировые потребности и, прежде всего, требования к безопасному и устойчивому производству энергии. Однако путь к созданию этого источника энергии усыпан техническими трудностями, над решением которых упорно работают исследователи по всему миру. В Южной Корее работа идёт полным ход...
      645
      Vladimir Kouprin 17 апреля 13:07

      Археологический тупик: Кто все же создавал «сокровища предков»?

      Уникальные сооружения древности заставляют усомниться в трактовках «официальной» истории. На фото: вид на национальный парк Бромо Тенгер-Семеру, Ява, Индонезия. (Фото: Moritz Wolf/imageBROKER.com/Global Look Press).В исторической науке очередной крупный скандал — честных учёных заставляют отказываться от своих открытий потому, что они не вписываются в «о...
      2036
      Vladimir Kouprin 15 апреля 05:45

      «Высушить стратосферу и охладить Землю»?

      Если жарко - надо охладить! Казалось бы, что может быть логичнее? Тающее мороженое мы прячем в морозилку. Шампанское в приличных ресторанах ставят в ведёрко со льдом. А наша планета Земля чем хуже? Похоже, именно так рассуждали исследователи из Национальной администрация океана и атмосферы США (NOAA), когда придумывали новый способ борьбы с глобальным по...
      467
      Vladimir Kouprin 11 апреля 07:41

      Чем кацкари отличают себя от остальных русских, и Где сегодня живёт этот народ.

      Не каждый житель Ярославской области знает о необычном народе, проживающем по соседству. Чего уж там говорить об остальных россиянах. Деревню Мартыново Мышкинского района Ярославской глубинки населяют кацкари. Говорят, вроде бы, по-русски, но не совсем понятно. Помимо собственного диалекта, продолжают следовать отдельной культуре предков, пересказывают детям и внукам ...
      1492
      Vladimir Kouprin 11 апреля 07:21

      Спутниковые снимки тысяч островов показали рост их площади за время глобального потепления.

      Китайские учёные пришли к интересным выводам: несмотря на глобальное потепление, территория тысяч островов по всему миру не уменьшается, а, наоборот, растёт. Этому способствует деятельность человека. Пространственное распределение исследованных островов в изученной учёными литературе / © International Journal of Digital Earth, Yuxin Zhang et al.По мере р...
      593
      Vladimir Kouprin 9 апреля 12:22

      Регулирование ИИ против навязывания. Но не только...

      Чем больше технократии, тем меньше интеллекта. Ну, а:Дебилы во власти -Хуже всякой напасти.В.К. Пролог. Ключевые аспекты правового регулирования автономных систем ИИ в контексте развития информационных технологий; ИИ в Российской Федерации, США, Китае. Игорь Ашманов поделится своей точкой зрения об установлении нормативных рамок для работы с системами ИИ...
      395
      Vladimir Kouprin 6 апреля 11:56

      С.В. Савельев – Проблемы утопий.

      Утопические идеи о создании идеальных обществ возникали на протяжении многих веков. Многие утопические концепции предлагали очень детальные и ограничивающие регламенты для жизни людей, вплоть до регулирования брачных отношений и деторождения. В.К. Интересные наблюдения. И действительно, государство, если имеется в виду власть, не должно о...
      289
      Vladimir Kouprin 6 апреля 11:31

      Почему упрощённым именем можно называть детей только до 7 лет: полуимя для преступников на Руси и конец периода ангела.

      В повседневной жизни люди редко называют друг друга полными именами, а тем более детей. Их чаще называют Яси, Нюси, Мики и другими сокращениями, которые порой закрепляются за человеком на всю жизнь, тем самым лишая его второй «одёжки», которая была дана при рождении. Имя – его судьба, которая может измениться при другом звучании. И очень важно не пропустить первый пер...
      832
      Vladimir Kouprin 5 апреля 11:45

      ДОГОВОРНЯКА НЕ БУДЕТ? ФРАНЦУЗЫ ОТКАЗАЛИСЬ ПОДДЕРЖАТЬ ИДЕЮ ШОЙГУ ВЕРНУТЬ "СТАМБУЛЬСКИЕ СОГЛАШЕНИЯ".

      Попытка министра обороны России Шойгу подбить Францию на возобновление переговоров на основании «Стамбульской мирной инициативы», несмотря на радостную истерику "партии мира" провалилась, так и не начавшись. С той стороны не только не захотели договариваться, но и заявили о появлении на Украине натовских солдат, которые воевать не будут, а просто "приедут для консульт...
      2017
      Vladimir Kouprin 5 апреля 11:03

      Зонд НАСА Parker Solar Probe и тунгусское событие.

      В.К. В конце прошлого или начале этого столетия, сейчас уже не помню, на портале Макспарк обсуждалась тема тунгусского события и я, в качестве гипотезы, сделал предположение, что солнечные корональные выбросы могут образовывать самостабилизирующиеся вихревые образования в виде тора, описав как это может происходить.Я также предложил гипотезу, что взрыв в районе Подкам...
      156
      Служба поддержи

      Яндекс.Метрика