Сегодня 18 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Ошибка в архитектуре свежих процессоров Intel допускает прямые утечки данных через SGX

После открытия уязвимостей Spectre и Meltdown в архитектуре процессоров Intel и других последовал вал обнаружения новых утечек, реализуемых при атаках по побочным каналам. Исследование уязвимостей в архитектуре процессоров Intel поколений с 10-го по 12-е выявило заметно большую угрозу — возможность прямой утечки конфиденциальных данных пользователей по причине прямой уязвимости новых процессорных архитектур компании.

 Источник изображения: Intel

Источник изображения: Intel

Международная группа исследователей обнародовала информацию об обнаружении в новых процессорах компании Intel уязвимости, получившей название AEPIC Leak (ÆPIC Leak) и код CVE-2022-21233. В названии сплетены два термина: APIC и EPIC, что намекает на серьёзные проблемы при обращении к контроллеру прерываний APIC.

В режиме xAPIC доступ к соответствующим регистрам осуществляется через страницу ввода-вывода с отображением памяти (MMIO). Если у злоумышленника есть права администратора или root-доступ, то через MMIO память приложения можно выгрузить практически мгновенно. Никаких сложных манипуляций, как с утечками при атаке через побочные каналы, проводить не нужно, поэтому исследователи охарактеризовали ÆPIC Leak как «первую ошибку ЦП, способную раскрывать конфиденциальные данные».

Безусловно, требование иметь для атаки ÆPIC Leak права администратора или root-доступ ограничит поле деятельности злоумышленников. Поэтому большинство невзломанных систем будет вне этой опасности. Но есть одно «но». Если система полагается на защиту Intel SGX, то ÆPIC Leak преодолеет её без труда. Точнее, новая уязвимость как раз использует SGX для обхода защиты от атак со стороны привилегированных злоумышленников. Как только приложение анклава SGX загружается в память, ÆPIC Leak способна сразу же полностью выгрузить память приложения для кражи данных из неё. Поэтому надеяться на SGX в этом вопросе не стоит.

Данные исследователей по этой утечке были переданы компании Intel в конце прошлого года. Intel оценила представленную уязвимость как среднего уровня опасности, которая представлена как «уязвимость неинициализированного чтения памяти». Из рекомендаций Intel следует, что процессоры без поддержки SGX полностью защищены от ÆPIC Leak. Для процессоров с SGX рекомендуется включать в ОС и в мониторах виртуальных машин режим x2APIC, тогда страница xAPIC MMIO будет отключена и не допустит утечку через свои ресурсы.

Если говорить о списке уязвимых процессоров, то Intel представила перечень из моделей Intel Ice Lake 10-го поколения, Intel Xeon 3-го поколения (Ice Lake SP), Ice Lake Xeon-SP, Ice Lake D, Gemini Lake, Ice Lake U, Y и Rocket Lake.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google выпустил вторую бету Android 15 с «Личным пространством», предиктивным «Назад» и множеством других нововведений 32 мин.
Новая статья: Animal Well — колодец, из которого не хочется вылезать. Рецензия 33 мин.
В России готовы взяться за борьбу с серым импортом видеоигр 2 ч.
Microsoft начала веерные остановки подписок на свои облачные продукты для российских корпоративных клиентов 2 ч.
Лучше поздно, чем никогда: Arkane Austin всё-таки выпустит финальное обновление Redfall 3 ч.
МТС открыла магистратуру по искусственному интеллекту в Высшей школе экономики 5 ч.
Sony пригрозила 700 компаниям судом за несанкционированное использование музыки для обучения ИИ 5 ч.
Ubisoft отреагировала на слухи о требованиях Assassin's Creed Shadows к постоянному онлайн-подключению 6 ч.
Следующая Call of Duty на старте продаж станет доступна в Game Pass 7 ч.
Intel выпустила видеодрайвер с поддержкой Ghost of Tsushima, Senua’s Saga: Hellblade II, Wuthering Waves и XDefiant 7 ч.
Крупнейший в России оператор ЦОД и облачных услуг «РТК-ЦОД» готовится к IPO 3 ч.
Palit представит на Computex видеокарту с водоблоком и воздушной системой охлаждения 5 ч.
Роборуки от MIT помогут астронавтам NASA встать после падения на Луне 5 ч.
Xiaomi представила смартфон среднего уровня Redmi Note 13R — он почти идентичен Redmi Note 12R 5 ч.
AT&T и AST SpaceMobile обеспечат спутниковой связью обычные смартфоны сначала в США, а после — по всей Земле 5 ч.
TSMC будет выпускать основания для стеков HBM4 по 12- и 5-нм техпроцессам 7 ч.
LG свернула производство рулонных телевизоров Signature OLED R 7 ч.
Производитель микроэлектроники «Элемент» выйдет на биржу до конца мая — это позволит привлечь до 15 млрд рублей на развитие 8 ч.
Раскрыта примерная цена российского электромобиля «Атом» 8 ч.
Гарвардский университет и Amazon построили в Бостоне квантовую сеть длиной более 35 км 8 ч.