Сегодня 07 октября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Spectre возвращается: новая атака TONTOU ломает защиту процессоров Intel и AMD

Американские исследователи нашли способ обойти механизмы защиты от уязвимостей класса Spectre v2 для процессоров AMD и Intel и разработать эксплойт для кражи данных с машин под управлением Linux.

 Источник изображения: Brian Kostiuk / unsplash.com

Источник изображения: Brian Kostiuk / unsplash.com

Схема атаки на уязвимости класса Spectre v2 основана на эксплуатации механизма косвенного предсказателя ветвлений на процессоре — она заставляет процессоры неправильно предсказывать цель косвенного ветвления, в результате чего оказывается возможным выполнить код, на который влияет злоумышленник, и это грозит утечкой конфиденциальных данных. Для защиты от Spectre v2 разработаны решения Intel eIBRS и AMD Safe RET.

Активные методы защиты от Spectre v2 исходят из того, что злоумышленник не сможет использовать в своих интересах небольшой промежуток времени между очисткой состояния предсказателя ветвлений и его использованием. Но исследователи разработали способ, который позволяет повторно вмешиваться в состояние процессора после изоляции его состояния, но до использования результатов предсказания. Схему атаки они назвали TONTOU — «от времени нейтрализации до времени использования».

При атаке производится внедрение прерываний, при котором «непривилегированные пользовательские программы могут планировать прерывания по таймеру» во время работы ядра. Обработчик прерываний используется для изменения состояний процессора на уровне микроархитектуры состояний после нейтрализации базовой угрозы Spectre v2. Для успешной реализации схемы атаки приходится задействовать несколько ресурсов: перенаправлять поток управления ядра, в точности выравнивать прерывания по времени после нейтрализации Spectre v2 и использовать обработчик прерываний для подстановки нужных данных в записи предсказателя ветвлений.

Атака применима к системам на процессорах Intel и AMD. В случае процессора AMD Zen 2 на системе с 16 Гбайт оперативной памяти под Linux 6.14.0-37 они добились извлечения данных со скоростью 5,47 байт/с с точностью 91,97 %. В пяти случаях из десяти это позволило извлечь данные каталога «/etc/shadow», в котором хранятся хеши паролей, в среднем за 18 минут. Атака на системы с процессорами Intel осуществляется по более сложной схеме. В AMD предположили, что проблема связана с особенностями реализации защитного механизма Safe RET под Linux.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая утечка показала, как выглядел геймплей научно-фантастического шутера Perfect Dark до отмены 20 мин.
YouTube снова перекроил интерфейс, поменяв местами комментарии и рекомендации — пользователи недовольны 47 мин.
Google открыла для всех детектор ИИ-контента — он ищет невидимые водяные знаки Google, OpenAI и Nvidia 2 ч.
Слухи: Sony доверила возрождение серии безумных платформеров Ape Escape разработчикам Sonic Mania 2 ч.
Свора ИИ-агентов напала на картографический сервис Alibaba — некоторые представлялись как Claude 2 ч.
Google представила Playground — сервис для создания игр по текстовым запросам 3 ч.
ЕС нашёл способ брать больше налогов с бигтехов и не нарваться на 100-% пошлины Трампа 3 ч.
Авторитетный инсайдер раскрыл цену и дату выхода нашумевшей гонки Forza Horizon 6 на PS5 3 ч.
Хакеры нашли лазейку в системе доверия интернета — и выпустили поддельные сертификаты Google, неотличимые от настоящих 3 ч.
Теперь не только Gemini: Google Docs, Sheets и Slides получили поддержку чат-бота Anthropic Claude 3 ч.
QD-OLED-монитор с 4K и 180 Гц: Asus представила 31,5-дюймовый ROG Strix OLED XG32UQDS для геймеров 55 мин.
Смарт-очки по цене iPhone 18 Pro Max: раскрыты стоимость и сроки выхода Xreal Aura на базе Android XR 3 ч.
SpaceX показала, как будет выглядеть Starmind — миллион орбитальных дата-центров опоясают Землю вдоль и поперёк 3 ч.
IBM оснастила SSD семейства FCM5 чипами Everspin MRAM 4 ч.
iFixit разобрали Apple Watch Series 12 и Ultra 4 — ремонтопригодность выросла лишь у первых 4 ч.
ИИ-ускорители Huawei уже популярнее Nvidia в Китае — по оценкам самой Huawei 4 ч.
Россия оказалась второй в мире по приросту ЦОД — с 2023 года появилось 77 новых объектов 4 ч.
Innodisk выпустила индустриальные модули DDR5-8000 RDIMM 5 ч.
DayOne в ходе подготовки к IPO объявила о планаха более чем вдвое нарастить мощности своих ЦОД к 2028 году 5 ч.
ByteDance заняла пятую часть мощностей дата-центров в КНР, большая их часть арендована у сторонних операторов ЦОД 5 ч.