Сегодня 09 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → графический процессор

В драйверах графики Arm нашли опасные уязвимости — они затрагивают миллионы смартфонов и уже вовсю используются хакерами

Arm сообщила об уязвимостях, обнаруженных в драйверах графических процессоров серии Mali — они эксплуатируются злоумышленниками и затрагивают широкий ассортимент устройств, включая смартфоны Google Pixel и другие под управлением Android, а также хромбуки и другие Linux-устройства.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

«Локальный непривилегированный пользователь может выполнить запрещённую операцию, связанную с обработкой памяти графическим процессором, чтобы получить доступ к уже освобождённой памяти. Проблема исправлена для Bifrost, Valhall и в драйвере ядра для архитектуры графического процессора Arm 5 поколения. Есть свидетельства, что уязвимость может ограниченно целенаправленно эксплуатироваться», — говорится в заявлении Arm. Уязвимость позволяет злоумышленнику получить доступ к освобождённой памяти — это распространённый механизм загрузки вредоносного кода для эксплуатации других уязвимостей или установки шпионского ПО. Стоит отметить, что в заявлении Arm говорится о драйверах, а не о прошивке графических процессоров.

Уязвимости присвоен номер CVE-2023-4211 — она затрагивает драйверы для графических подсистем семейств Midgard, Bifrost, Valhall и чипов пятого поколения. Предполагается, что уязвимости подвержены смартфоны Google Pixel 7, Samsung Galaxy S20 и S21, Motorola Edge 40, OnePlus Nord 2, ASUS ROG Phone 6, Redmi Note 11 и 12, Honor 70 Pro, Realme GT, Xiaomi 12 Pro, Oppo Find. X5 Pro и Reno 8 Pro, а также ряд телефонов на платформах MediaTek. В сентябрьском обновлении Google закрыла уязвимость для устройств линейки Pixel, а также для хромбуков — она устранена с патчами, датированными 1 сентября 2023 года и более поздними. Arm выпустила обновления драйверов под Linux. Разработчик, кроме того, упомянул уязвимости CVE-2023-33200 и CVE-2023-34970, которые тоже открывают доступ к уже освобождённой памяти.

Для эксплуатации всех трёх уязвимостей хакеру необходим локальный доступ к устройству, либо, заставить жертву самостоятельно установить вредоносное приложение из неофициального репозитория. Пока неизвестно, на каких платформах и для каких устройств выпущены патчи, поэтому рекомендуется обращаться к производителю устройства.

В графике AMD, NVIDIA, Apple и других найдена уязвимость, которая позволяет одним сайтам похищать данные с других

Американские исследователи обнаружили в графических процессорах Apple, Intel, AMD, Qualcomm, Arm и NVIDIA уязвимость, из-за которой сайты с вредоносным кодом могут осуществлять кражу данных с других сайтов — это могут быть логины, пароли и любая другая отображаемая конфиденциальная информация.

 Источник изображения: nvidia.com

Источник изображения: nvidia.com

Основанный на обнаруженной уязвимости тип атаки получил название GPU.zip — он позволяет использовать ресурсы графических процессоров для кражи данных с сайтов, страницы которых вставляются через элементы iframe на другие ресурсы, вредоносные. Исследователи обнаружили, что сжатие данных, которое обрабатывается интегрированными и дискретными видеокартами для повышения производительности, может оказаться побочным каналом кражи информации — она осуществляется попиксельно.

Современные графические процессоры автоматически пытаются сжимать эти визуальные данные без участия ПО, которое этими данными оперирует — это делается для экономии ресурсов памяти и повышения производительности. Примечательно, что атака осуществляется в браузерах Chrome или Edge, но не работает в Firefox и Safari. В качестве условной жертвы исследователи взяли сайт «Википедия», код которого встроили через iframe на страницу собственного ресурса. Атака сработала на графических процессорах Apple, Intel, AMD, Qualcomm, Arm и NVIDIA. В случае с AMD Ryzen 7 4800U потребовалось около 30 минут для рендеринга целевых пикселей с точностью 97 %. В случае с Intel Core i7-8700 время увеличилось до 215 минут.

 Разница между исходными и восстановленными данными. Источник изображения: hertzbleed.com

Разница между исходными и восстановленными данными. Источник изображения: hertzbleed.com

Все графические процессоры используют собственные методы сжатия данных при выводе содержимого — они не документируются, но учёным удалось задействовать обратную инженерию в каждом случае. Для этого они воспользовались форматом векторной графики SVG и зафиксировали различия между чёрными и белыми пикселями в трафике DRAM. В работе описан способ кражи данных через встроенную графику, но аналогичный способ реализуется и через дискретную.

Для осуществления атаки в браузере должны исполняться три условия:

  1. разрешена загрузка iframe с файлами cookie;
  2. разрешён рендеринг SVG-фильтров в iframe;
  3. рендеринг осуществляется графическим процессором.

В ответ за запрос представитель Google заявил, что защитить свои ресурсы от атаки веб-мастер может при помощи HTTP-заголовков X-Frame-Options и Content Security Policy. Кроме того, реализовать атаку довольно сложно технически, и она требует продолжительного времени, что снижает величину угрозы для обычных пользователей. В Intel и Qualcomm заявили, что уязвимость, связанная с GPU.zip, относится не к графическим процессорам, а к стороннему ПО, поэтому никаких мер в компаниях предпринимать не собираются. Apple, NVIDIA, AMD и Arm комментариев не предоставили.

Возможно, атака GPU.zip действительно не представляет значительной угрозы для рядового пользователя, но, как отметили обнаружившие её исследователи, она может лечь в основу других, более опасных эксплойтов. Кроме того, она в очередной раз указывает, что аппаратная оптимизация способна создавать побочные каналы кражи данных, которые невозможно смягчить программными средствами.

Intel встроит в Meteor Lake графику от видеокарт Arc — производительность на ватт вырастет вдвое

Компания Intel сегодня раскрыла подробности о грядущих мобильных процессорах Meteor Lake. Новинки во многих отношениях станут инновационными, принеся массу совершенно новых для Intel решений в потребительский сегмент. Серьёзный апгрейд претерпит и встроенная графика, благодаря чему она станет намного мощнее текущих iGPU в процессорах Intel. Фактически, Intel интегрирует графику дискретных видеокарт Arc в свои центральные процессоры.

Ключевой особенностью Meteor Lake станет чиплетное исполнение: процессор будет состоять из четырёх кристаллов — CPU, GPU, SoC и I/O. Интегрированный графический процессор у новинок перейдёт на более мощную архитектуру Xe LPG, унаследованную от настольной Xe HPG, которая значительно превосходит текущую Iris Xe по производительности.

Графический процессор получил такой же набор исполнительных блоков, как у видеокарты Arc A380. Речь идёт о восьми графических ядрах Xe, что означает наличие 1024 шейдеров. Также новая «встройка» предложит 128 векторных движков (аналог исполнительных блоков, EU), два геометрических конвейера, восемь блоков для аппаратного ускорения трассировки лучей и прочие элементы.

Intel утверждает, что графические процессоры Xe LPG обеспечивают вдвое большую производительность на ватт, чем текущие Iris Xe. Последние, напомним, сами по себе вдвое превосходили по производительности на ватт графику Intel UHD 11-го поколения, которая массово использовалась в процессорах ранее.

Кроме того, впервые для интегрированной графики новые чипы получат поддержку XeSS — технологии интеллектуального масштабирования от Intel, аналогичной DLSS от NVIDIA и FSR от AMD. Это должно помочь еще больше увеличить частоту кадров в играх за счёт рендеринга картинки в меньшем разрешении с последующим апскейлингом.

Хотя Intel не предоставила никаких цифр по производительности, она утверждает, что новый интегрированный GPU может «работать при гораздо более низком минимальном напряжении и достигать гораздо более высокой максимальной тактовой частоты», чем предыдущие iGPU — более 2 ГГц.

Так как Meteor Lake — это мобильные процессоры, Intel уделяет особое внимание «выносливому геймингу». По сути, речь идёт о различных оптимизациях энергопотребления, ориентации на более низкую частоту кадров, гибкое распределение нагрузки на CPU и GPU, что и позволяет увеличить время автономной работы. В качестве примера можно привести обычный способ запуска игр с максимальной производительностью, при котором процессор Meteor Lake может потреблять 28 Вт энергии. В режиме Endurance Gaming этот показатель может снизиться до 10 Вт.

Кроме того, Intel разработала собственное «запатентованное недорогое решение для охлаждения с помощью испарительной камеры», которое, как утверждает компания, поможет выпустить мощные ноутбуки для игр и творчества на базе Meteor Lake.

Следует добавить, что не все процессоры Core Ultra семейства Meteor Lake получат новейший графический процессор. Мелкий шрифт гласит: «Графика Intel Arc доступна только в некоторых системах на базе процессоров MTL (Meteor Lake) с двухканальной памятью».

NVIDIA представит наследника игровой архитектуры Ada Lovelace в 2025 году

Компания NVIDIA сообщила о наследнике архитектуры Ada Lovelace, передаёт издание HardwareLuxx. На текущий момент он имеет обозначение «Ada Lovelace Next». Анонс новой архитектуры и, судя по всему, видеокарт на её основе ожидается в 2025 году.

 Источник изображения: NVIDIA

Источник изображения: NVIDIA

Весьма примечательно, что NVIDIA решила анонсировать игровую графическую архитектуру нового поколения не в 2024 году, а на год позже. Обычно компания придерживается двухгодичного цикла жизни игровых архитектур. Однако в этот раз производитель графических процессоров решил немного отложить переход на новое поколение.

 Источник изображения: HardwareLuxx

Источник изображения: HardwareLuxx

Если NVIDIA действительно собирается следовать представленной выше дорожной карте, то вполне можно предположить, что в течение этого или следующего года компания может представить обновлённую архитектуру Ada Lovelace, а также обновлённые модели видеокарт GeForce RTX 40-й серии на её основе. С другой стороны, о вероятности анонса моделей с припиской Super ничего неизвестно даже из слухов. Кроме того, в ассортименте игровых видеокарт NVIDIA также уже есть несколько Ti-моделей, которые сами по себе являются более производительными версиями. А выпускать ту же GeForce RTX 4090 Ti просто не имеет смысла, поскольку прямого конкурента нет даже для обычной версии.

В дорожной карте NVIDIA также упоминаются архитектуры Hopper Next и Grace Next. На их основе будут производиться ускорители вычислений нового поколения для дата-центров. Hopper Next известна из утечек под кодовым именем Blackwell. Её анонс состоится в 2024 году. Grace Next в свою очередь ожидается в 2025-м.

AMD создала компактную версию графического процессора Navi 31 с размерами менее мощного Navi 32

Ожидается, что AMD осенью представит видеокарты Radeon RX 7800-й серии, предположительно, на графическом процессоре Navi 32. Как утверждает YouTube-канал Moore’s Law is Dead, компания AMD также создала уменьшенную версию флагманского графического процессора Navi 31, который используется в Radeon RX 7900 XT и RX 7900 XTX. Источник поделился изображением данного GPU, обладающего компактной упаковкой.

 Источник изображения: AMD

Источник изображения: AMD

На предоставленной фотографии (ниже) графический процессор содержит шесть кристаллов MCD с кэшем и контроллерами памяти. Такая же конфигурация используется у стандартной версии Navi 31. Однако у компактной версии GPU на фото активны только четыре кристалла MCD. Кроме того, сам чип с подложкой имеет размеры 40 × 40 мм (общая площадь 1600 мм2), в то время как стандартная версия Navi 31 имеет размеры 55 × 47,5 мм (общая площадь 2612,5 мм2). Как указывает источник, компактный Navi 31 имеет поддержку 256-битной шины памяти. Это позволяет использовать конфигурации с 4, 8, 16 и 32 Гбайт памяти. Из предыдущих утечек известно, что карта получит 16 Гбайт памяти.

 Источник изображения: YouTube / Moore’s Law is Dead

Источник изображения: YouTube / Moore’s Law is Dead

По словам Moore’s Law is Dead, AMD рассылала производителям видеокарт именно образцы компактной версии Navi 31, которая по размерам совпадает с младшим Navi 32, чтобы те могли подготовить новые видеокарты к запуску. По мнению источника, старшая Radeon RX 7800 XT может как раз получить урезанный компактный Navi 31, а обычная Radeon RX 7800 и другие модели среднего сегмента получат Navi 32 в разных конфигурациях с такими же габаритами упаковки — 40 × 40 мм.

Предполагается, что такая компактная версия Navi 31 также может быть использована в ноутбуках, что позволит компании AMD усилить конкуренцию в этом сегменте. Например, чип можно использовать для создания мобильной Radeon RX 7900M XT, которая сможет составить прямую конкуренцию мобильной GeForce RTX 4080 от NVIDIA.

Графический процессор AD106-350 для будущей настольной GeForce RTX 4060 Ti показался на фото

Информатор MEGAsizeGPU опубликовал фотографию графического процессора AD106-350, который будет использоваться в основе настольной видеокарты GeForce RTX 4060 Ti. Визуально чип выглядит меньше, чем AD104-250, который применяется в составе недавно выпущенной видеокарты GeForce RTX 4070.

 Источник изображения: Twitter / MEGAsizeGPU

Источник изображения: Twitter / MEGAsizeGPU

Примечательно, что настольная версия видеокарты GeForce RTX 4060 Ti использует урезанный GPU AD106. Полноценная версия этого GPU применяется в мобильной GeForce RTX 4070 и у него имеется 36 потоковых мультипроцессоров с 4608 ядрами CUDA. Версия GPU для настольной GeForce RTX 4060 Ti получила только 32 потоковых мультипроцессора и 4352 ядра CUDA. В его составе также присутствуют 128 тензорных ядер, 32 ядра RT, 128 текстурных блоков и 48 блоков растеризации. Слухи приписывают настольному AD106-350 базовую частоту в 2310 МГц и Boost-частоту в 2535 МГц.

 Источник изображения: VideoCardz

Источник изображения: VideoCardz

Десктопный вариант GeForce RTX 4060 Ti получит 8 Гбайт памяти. К GPU она будет подключена по 128-битной шине. Новинке также приписывают энергопотребление на уровне 160 Вт. Карта будет использовать только восемь линий PCIe 4.0. Выпуск новинки ожидается в мае.

AMD объяснила, почему не стала выпускать конкурента GeForce RTX 4090, хотя могла

Старший вице-президент Дэвид Ван (David Wang) и исполнительный вице-президент по вычислительным и графическим продуктам компании AMD Рик Бергман (Rick Bergman) в интервью изданию ITMedia рассказали, что компания могла бы в рамках архитектуры RDNA 3 разработать суперпроизводительную видеокарту уровня GeForce RTX 4090 для энтузиастов, но решила этого не делать из-за потенциально высокого уровня энергопотребления такого решения и стоимости.

 Источник изображений: AMD

Источник изображений: AMD

«Технически в рамках архитектуры RDNA 3 можно разработать GPU с характеристиками, которые могли бы конкурировать с ними (c NVIDIA и её GeForce RTX 4090 — прим. ред.). Сообщество ПК-геймеров в конечном итоге приняло выпуск видеокарты с расчётной тепловой мощностью (TDP) 600 Вт и ценой $1600. Но, подумав, мы решили не следовать этой стратегии. Выпущенная нами Radeon RX 7900 XTX оценивается в $999, что рассматривается в качестве "верхней ценовой планки" среди энтузиастов, большинство из которых являются поклонниками компьютерных игр. Мы также выпустили модель Radeon RX 7900 XT стоимостью $699. Мы повторяем нашу ценовую стратегию, которая использовалась с видеокартами на архитектуре RDNA 2, когда флагманская Radeon RX 6900 XT оценивалась в $999, а идущая за ней Radeon RX 6800 XT — в $699», — прокомментировал Рик Бергман.

Он добавил, что при разработке видеокарт Radeon RX 7900 XTX и Radeon RX 7900 XT компания также старалась придерживаться здравого смысла в вопросе обеспечения питания и качественного охлаждения. При разработке этих видеокарт AMD решила, что новые ускорители должны быть способны работать со старыми блоками питания и помещаться в не очень просторные компьютерные корпуса без каких-либо проблем.

«Мы не планировали выпускать видеокарту для геймеров стоимостью $1600 для конкуренции с NVIDIA. Вместо этого мы сосредоточились на разработке GPU, который вписывается в класс видеокарт "за $1000" и при этом обладает хорошим соотношением стоимости и производительности. Эту разницу в $600 стоимости между видеокартами можно вложить в другие важные части ПК, например, в центральный процессор, что повысит общую игровую производительность», — добавил Дэвид Ван.

Ван также поделился некоторыми деталями о перспективах развития графических процессоров Radeon будущих поколений. По его словам, будущее GPU лежит в чиплетных архитектурах, однако компания решила не реализовывать «по-настоящему чиплетную структуру» в составе графических процессоров RDNA 3. Формально GPU текущего поколения действительно являются первыми графическими процессорами с чиплетной компоновкой. Однако чиплеты здесь используются лишь в виде MCD-блоков с контроллерами памяти. Основной блок графического процессора с ядрами по-прежнему является монолитным, но в будущем это изменится.

«Чиплетная архитектура позволит создавать высокопроизводительные графические процессоры и одновременно приведёт к снижению затрат на их выпуск. В ядрах современных графических процессоров содержатся более 10 тыс. арифметических ядер (арифметических устройств для операций с плавающей запятой). Это более чем в тысячу раз больше, чем в составе ядер центральных процессоров. Если попытаться объединить чиплеты в составе GPU при таких условиях, то вы получите невероятное количество межсоединений, при котором надёжная передача электрического сигнала не гарантируется. Именно поэтому сейчас выпуск чиплетных GPU по сравнению с чиплетными CPU — это очень дорогая и трудная задача. Не только с точки зрения необходимого количества человеко-часов, но также и с точки зрения затрат на создание всех этих межсоединений в составе GPU. Сейчас дешевле и эффективнее производить монолитные кристаллы GPU. Поэтому мы решили отложить реализацию настоящего многочиплетного графического процессора и не использовать этот подход в рамках архитектуры RDNA 3», — сказал Ван.

Что касается будущей архитектуры RDNA 4, то по словам Вана, AMD уделит значительно больше своего внимания технологии трассировки лучей и в то же время постарается сохранить тот же темп повышения производительности видеокарт, как это было при переходе с RDNA 2 на RDNA 3 — тогда прирост быстродействия составил около 60 %. Повышение эффективности выполнения задач и более гибкая система вычислений также стоят в списке вещей, которые будут реализованы в RDNA 4.


window-new
Soft
Hard
Тренды 🔥
Новая статья: Like a Dragon: Pirate Yakuza in Hawaii — якудза в треуголке. Рецензия 9 ч.
В двух регионах РФ заблокировали Telegram — в Госдуме заверили, что на всю страну меры пока что не распространятся 10 ч.
ИИ-боты выяснили, кто из них лучше всех играет в «Мафию» — не обошлось без странностей 20 ч.
Microsoft создаст суверенный «рассуждающий» ИИ, который сможет потягаться с OpenAI и DeepSeek 21 ч.
«Нам потребуется больше времени»: поумневшая Siri задержится до 2026 года, подтвердила Apple 22 ч.
Сотрудник производителя DVD с фильмами продавал диски пиратам до релиза — теперь ему грозит 20 лет тюрьмы 24 ч.
Илону Маску предстоит дать показания по иску акционеров Twitter третьего апреля 08-03 07:45
Новая статья: Rift of the NecroDancer — дофаминовый разлом. Рецензия 08-03 00:04
В раннем доступе Steam вышла комедийная песочница про секретного агента в школе магии, которая выглядит как те самые игры по «Гарри Поттеру» 07-03 23:31
В «Google Календаре» появится ИИ Gemini для удобного управления расписанием и планами 07-03 22:21
По мнению Трампа, США способны выпускать до 40 % мирового объёма передовых чипов 3 ч.
Первый ЦОД Stargate получит 64 тыс. ИИ-ускорителей NVIDIA GB200 к концу 2026 года 10 ч.
Lenovo представила серверы ThinkSystem SR630 V4 и SR650(a) V4 на базе Intel Xeon Granite Rapids-SP 6500P/6700P 11 ч.
QCT представила компактный edge-сервер QuantaEdge EGX88D-1U с 24 25GbE-портами на базе Intel Xeon Granite Rapids-D 12 ч.
AMD разыграет пять видеокарт Radeon RX 9070 XT — две из них подпишет Лиза Су 16 ч.
Названа дата «спасения» застрявших на МКС астронавтов NASA 19 ч.
Британским провайдерам предложили тянуть «оптику» по заброшенным газовым трубам и водопроводам 24 ч.
Apple увернулась от запрета на поставки умных часов Watch в США по патентному иску AliveCor 08-03 05:51
Google отключилась от российских IX и ЦОД, но о полном уходе из страны речи нет 08-03 02:05
В Ростове-на-Дону запустили завод электроники, который сможет выпускать до 500 тысяч изделий в год 08-03 00:34