Сегодня 05 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Уязвимость GhostRace позволяет воровать данные с любого современного процессора x86, Arm и RISC-V

Двенадцатого марта группа исследователей из лаборатории VUSec и компании IBM раскрыла детали новой киберугрозы, получившей название GhostRace. Эта уязвимость, основанная на механизме спекулятивного выполнения, затрагивает широкий спектр процессорных архитектур, включая x86, Arm, RISC-V и другие. Уязвимость актуальна также для различных операционных систем.

 Источник изображения: AMD

Источник изображения: AMD

Исследователи из VUSec и IBM обнаружили новый вид атаки, использующий механизм спекулятивного выполнения, аналогичный угрозам класса Meltdown и Spectre, обнаруженным в 2016 году. Спекулятивное выполнение — это технология, ускоряющая работу процессора за счёт предварительной обработки инструкций, которые могут быть выполнены в будущем. В то время как данная технология значительно повышает производительность, она также открывает врата для сложных атак через «условия гонки».

GhostRace использует уязвимости, вызванные асинхронностью потоков при спекулятивном выполнении, приводящие к «условиям гонки». Это позволяет злоумышленникам извлекать конфиденциальную информацию, эксплуатируя архитектурные особенности современных процессоров. Важно отметить, что спекулятивное выполнение по своей сути не является дефектом; это критически важная функция, обеспечивающая высокую производительность CPU.

Перед публикацией результатов исследования об уязвимости GhostRace исследователи в конце 2023 года проинформировали ключевых производителей аппаратного обеспечения и разработчиков ядра Linux. Это дало необходимое время для анализа угрозы и разработки стратегий защиты и обходных решений, которые бы минимизировали риск эксплуатации уязвимости в ОС и на уровне аппаратного обеспечения.

Первые попытки разработчиков ядра Linux исправить уязвимость выглядели многообещающе, но дальнейшие тесты показали, что предложенные решения не полностью закрывают уязвимость, что продемонстрировало сложность борьбы с атаками на уровне спекулятивного выполнения и необходимость комплексного подхода к решению проблемы.

В официальной документации к GhostRace представлены рекомендации по смягчению угрозы, указывающие на возможное снижение производительности системы на уровне около 5 % согласно тестам LMBench. Это свидетельствует о том, что разработанные меры по обеспечению безопасности могут быть эффективно интегрированы без критического воздействия на производительность.

В документации отсутствуют упоминания о конкретных мерах безопасности, предпринятых для других платформ, однако AMD подчеркнула, что меры, принятые компанией против уязвимости Spectre v1, остаются актуальными и для борьбы с GhostRace. Учитывая предыдущий опыт производителей в решении подобных проблем, ожидается, что эффективные стратегии защиты будут разработаны и внедрены в ближайшее время.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft, xAI и Google согласились отдавать ИИ-модели властям США на проверку безопасности 28 мин.
Google повысила вознаграждение за обнаружение эксплойтов в Android до $1,5 млн 30 мин.
Google внедрит «аналог блокчейна» для проверки подлинности приложений и модулей Android 37 мин.
Суд в Москве оштрафовал Telegram на 7 млн, а Google — на 15,2 млн рублей 45 мин.
«Это не распознавание лиц»: в Facebook и Instagram встроили ИИ, который выявляет детей по росту и строению скелета 48 мин.
Из WhatsApp исчезнут аватары для метавселенной 2 ч.
Эксперты «Инфосистемы Джет» представили концепцию построения ИТ-инфраструктуры в условиях постоянных сбоев и изменений 3 ч.
Раскрыты самые успешные игровые компании по итогам 2025 года — российский рынок восстанавливается после краха 4 ч.
Нет худа без добра: Capcom нашла позитив в негативе фанатов Resident Evil Requiem вокруг DLSS 5 4 ч.
ИИ-помощник Copilot начал присваивать себе заслуги программистов, но Microsoft уже всё починила 5 ч.
По бумагам всё чисто: Малайзия стремительно становится хабом ИИ ЦОД, благодаря доступности чипов NVIDIA и лояльности к клиентам из Китая 22 мин.
Adata выпустила память с «бесконечным зеркалом» — XPG Novakey RGB DDR5 объёмом до 32 Гбайт и скоростью до 6400 МТ/с 31 мин.
Анонсирован смартфон Honor Play 80 Plus с батареей на 7500 мА·ч и Snapdragon 4 Gen 4 по цене от $249 39 мин.
Be quiet! выпустила кулеры Dark Rock 6 и Dark Rock Pro 6 весом больше килограмма для процессоров с TDP до 300 Вт 41 мин.
Флагманский внедорожник Xiaomi показался на дорожных испытаниях 45 мин.
Google может столкнуться с забастовками ИИ-разработчиков из-за контрактов с военными 46 мин.
РТК-ЦОД инвестировал в развитие инфраструктуры дата-центров более 38 млрд рублей 2 ч.
«Тёмная, горячая, безжизненная скала»: телескоп «Джеймс Уэбб» впервые изучил поверхность экзопланеты за пределами Солнечной системы 2 ч.
Panthalassa разработала морские ИИ-платформы, работающие от энергии волн 3 ч.
OCP продвигает переход ЦОД на DC-питание для повышения плотности и энергоэффективности вычислений 3 ч.