Сегодня 22 августа 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В современных процессорах Intel нашли ещё одну Spectre-подобную уязвимость

Исследователи из Калифорнийского университета в Сан-Диего обнаружили новый способ проведения атак по побочным каналам, подобный Spectre, который работает с процессорами Intel, включая чипы Raptor Lake и Alder Lake. Новый эксплойт, получивший название Indirector, использует функцию спекулятивного выполнения в процессорах Intel для изменения последовательности инструкции и вызовов функций, что может привести к утечке конфиденциальных данных.

Исследователи успешно использовали новую уязвимость при атаках на процессоры Raptor Lake, Alder Lake и Skylake. Они уверены, что с некоторыми незначительными изменениями атака должна сработать на всех других флагманских процессорах Intel, выпущенных за последние десять лет. По их словам, Intel пока не выпустила никаких исправлений микрокода для противодействия Indirector.

Для защиты от атак типа Spectre компания Intel выпустила в 2018 году исправление Indirect Branch Predictor Barrier (IBPB). Компания описала его как особенно эффективное в определённых контекстах, где безопасность имеет решающее значение. Но одновременно с этим пользователи отмечали резкое снижение производительности после этого исправления.

Спекулятивное выполнение — это метод повышения производительности, при котором процессоры предсказывают результат будущих инструкций и начинают их выполнение, не дожидаясь подтверждения реальной необходимости. Предыдущие атаки спекулятивного выполнения, такие как Spectre и Meltdown, в основном были сосредоточены на двух конкретных компонентах процесса выполнения. Одним из них является целевой буфер ветвления (Branch Target Buffer, BTB), в котором хранятся целевые адреса, которые, вероятно, понадобятся процессору, другой — буфер фиксированного размера (RSB, Return Stack Buffer), который предсказывает целевой адрес или инструкции возврата.

Атака Indirector фокусируется на ранее упускаемом из виду компоненте спекулятивного выполнения, называемом предсказателем косвенного ветвления (Indirect Branch Predictor, IBP). Косвенные ветки представляют собой инструкции потока управления, в которых целевой адрес вычисляется во время выполнения, что затрудняет их точное предсказание. Анализируя IBP, исследователи обнаружили новые векторы атак, которые могут обойти существующую защиту и поставить под угрозу безопасность современных процессоров.

Один из авторов исследования Хосейн Яварзаде (Hosein Yavarzadeh) описывает проделанную ими работу как полный реверс-инжиниринг IBP в современных процессорах Intel с последующим анализом размера, структуры и механизмов для прогнозирования. По его словам, для успешной атаки злоумышленнику необходимо использовать то же ядро ​​процессора, что и жертва, причём этот метод значительно более эффективен, чем другие современные атаки с внедрением целевых объектов.

«Основной мотивацией исследования Indirector было раскрытие сложных деталей модулей Indirect Branch Predictor и Branch Target Buffer, которые отвечают за прогнозирование целевых адресов инструкций перехода в современных процессорах, — сообщил Яварзаде. — Потенциальный эксплойт предполагает, что злоумышленник получает доступ к IBP или BTB, чтобы перехватить поток управления программы-жертвы. Это позволяет злоумышленнику перейти в произвольное место и получить доступ к конфиденциальной информации».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Маск предлагал Цукербергу вскладчину купить OpenAI за $97,4 млрд 18 мин.
В WhatsApp появится аналог голосовой почты для пропущенных звонков 28 мин.
Meta переманила из Apple уже шестого эксперта по ИИ за последние семь недель 29 мин.
Большие амбиции: Team Cherry объяснила, почему разработка Hollow Knight: Silksong затянулась на семь лет 34 мин.
Antropic намерена привлечь $10 млрд и усилить контроль за инвесторами по примеру OpenAI 2 ч.
Bye Sweet Carole не заставит себя долго ждать — новый трейлер и дата выхода хоррор-приключения в стиле классики Disney 3 ч.
Месячная выручка OpenAI превысила $1 млрд, спрос на вычислительные мощности остаётся ненасытным 7 ч.
Китайский файрвол на час обрушил HTTPS — миллионы жителей Китая остались без защищённого соединения 8 ч.
Microsoft начала расследование массового «исчезновения» SSD из Windows 11 после обновления 11 ч.
ИИ-браузер Perplexity Comet без раздумий слил мошенникам данные банковской карты 12 ч.
В США разработали квантовую память на звуковых волнах — она в 30 раз превосходит электронную 30 мин.
Meta потратит $10 млрд на ИИ-инфраструктуру в Google Cloud 37 мин.
От офиса до сборочных линий и складов: Advantech вложит $96,5 млн в новый кампус в США 2 ч.
Новых Google Glass не будет, пока: компания заявила об отсутствии планов на раскладушки, планшеты, умные кольца и очки 2 ч.
Tesla систематически тормозит с отчётами по проблемам автопилота и теперь её настигнет наказание 3 ч.
Kioxia создала флеш-модуль вместимостью 5 Тбайт со скоростью передачи данных до 64 Гбайт/с 3 ч.
$2 млрд субсидий по «Закону о чипах» США перенаправят на борьбу с дефицитом редкоземельных минералов 4 ч.
Основатель Nvidia отправился на Тайвань для оценки подготовки к выпуску новейшей продукции, включая Rubin 4 ч.
США не собираются обменивать субсидии на акции TSMC или Micron — они хорошо справляются сами 5 ч.
Nvidia заморозила только что восстановленное производство ИИ-чипов H20 для Китая 6 ч.
Включить темный режим