Сегодня 06 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Ошибка в архитектуре свежих процессоров Intel допускает прямые утечки данных через SGX

После открытия уязвимостей Spectre и Meltdown в архитектуре процессоров Intel и других последовал вал обнаружения новых утечек, реализуемых при атаках по побочным каналам. Исследование уязвимостей в архитектуре процессоров Intel поколений с 10-го по 12-е выявило заметно большую угрозу — возможность прямой утечки конфиденциальных данных пользователей по причине прямой уязвимости новых процессорных архитектур компании.

 Источник изображения: Intel

Источник изображения: Intel

Международная группа исследователей обнародовала информацию об обнаружении в новых процессорах компании Intel уязвимости, получившей название AEPIC Leak (ÆPIC Leak) и код CVE-2022-21233. В названии сплетены два термина: APIC и EPIC, что намекает на серьёзные проблемы при обращении к контроллеру прерываний APIC.

В режиме xAPIC доступ к соответствующим регистрам осуществляется через страницу ввода-вывода с отображением памяти (MMIO). Если у злоумышленника есть права администратора или root-доступ, то через MMIO память приложения можно выгрузить практически мгновенно. Никаких сложных манипуляций, как с утечками при атаке через побочные каналы, проводить не нужно, поэтому исследователи охарактеризовали ÆPIC Leak как «первую ошибку ЦП, способную раскрывать конфиденциальные данные».

Безусловно, требование иметь для атаки ÆPIC Leak права администратора или root-доступ ограничит поле деятельности злоумышленников. Поэтому большинство невзломанных систем будет вне этой опасности. Но есть одно «но». Если система полагается на защиту Intel SGX, то ÆPIC Leak преодолеет её без труда. Точнее, новая уязвимость как раз использует SGX для обхода защиты от атак со стороны привилегированных злоумышленников. Как только приложение анклава SGX загружается в память, ÆPIC Leak способна сразу же полностью выгрузить память приложения для кражи данных из неё. Поэтому надеяться на SGX в этом вопросе не стоит.

Данные исследователей по этой утечке были переданы компании Intel в конце прошлого года. Intel оценила представленную уязвимость как среднего уровня опасности, которая представлена как «уязвимость неинициализированного чтения памяти». Из рекомендаций Intel следует, что процессоры без поддержки SGX полностью защищены от ÆPIC Leak. Для процессоров с SGX рекомендуется включать в ОС и в мониторах виртуальных машин режим x2APIC, тогда страница xAPIC MMIO будет отключена и не допустит утечку через свои ресурсы.

Если говорить о списке уязвимых процессоров, то Intel представила перечень из моделей Intel Ice Lake 10-го поколения, Intel Xeon 3-го поколения (Ice Lake SP), Ice Lake Xeon-SP, Ice Lake D, Gemini Lake, Ice Lake U, Y и Rocket Lake.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Обзорный трейлер пошаговой ролевой игры SteamWorld Heist II: бои, прокачка, мультиклассы и кое-что ещё 3 ч.
Не бывать дешёвым мейнфреймам: IBM подала второй иск к LzLabs, предлагающей доступную облачную альтернативу её «железу» 3 ч.
TikTok удалил сотни видео с запрещёнными материалами по требованию «Роскомнадзора» с начала 2023 года 10 ч.
Симулятор выживания Serum про сыворотку, гонку со временем и отравленный лес выйдет в раннем доступе 23 мая 11 ч.
В Instagram появились «секретные» Stories — для их просмотра нужно написать автору 11 ч.
IBM избежала выплаты $1,6 мрд в пользу BMC 12 ч.
Пользователи Threads смогут ограничить цитирование своих публикаций 13 ч.
Новая статья: Stellar Blade: внешность — не главное. Рецензия 05-05 00:05
Новая статья: Gamesblender № 672: слухи о презентации Xbox, триумф Manor Lords и «истинная» российская ААА-игра 04-05 23:32
iOS 18 получит функцию сокращения текстов и веб-страниц на основе ИИ 04-05 23:06
Новая статья: Он вам не силикон! Часть третья: через нанотрубки к волшебным пузырькам 2 ч.
Nintendo 3DS на максималках: портативной консоли Asus ROG Ally добавили второй экран 6 ч.
HPE представила СХД среднего уровня Cray Storage Systems C500 для задач НРС и ИИ 12 ч.
SK hynix продала всю память HBM, запланированную к выпуску в 2024–2025 гг. 12 ч.
Власти США продали на аукционе 5,34-ПФлопс суперкомпьютер Cheyenne из-за растущего числа сбоев и протечек СЖО 12 ч.
В этом квартале цены на память DRAM вырастут более чем на 20 % 17 ч.
Презентация новых Apple iPad пройдёт в удобное для европейцев и китайцев время 19 ч.
Французский стартап представил технологию RIS для дешёвого спутникового интернета 20 ч.
Учёные создали энергонезависимую память, которая не портится при нагреве до 600 градусов 04-05 21:29
Samsung объявила о создании 3-нм мобильного чипа, который для неё спроектировал ИИ 04-05 21:19