Сегодня 08 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → spectre

Spectre возвращается: новая атака TONTOU ломает защиту процессоров Intel и AMD

Американские исследователи нашли способ обойти механизмы защиты от уязвимостей класса Spectre v2 для процессоров AMD и Intel и разработать эксплойт для кражи данных с машин под управлением Linux.

 Источник изображения: Brian Kostiuk / unsplash.com

Источник изображения: Brian Kostiuk / unsplash.com

Схема атаки на уязвимости класса Spectre v2 основана на эксплуатации механизма косвенного предсказателя ветвлений на процессоре — она заставляет процессоры неправильно предсказывать цель косвенного ветвления, в результате чего оказывается возможным выполнить код, на который влияет злоумышленник, и это грозит утечкой конфиденциальных данных. Для защиты от Spectre v2 разработаны решения Intel eIBRS и AMD Safe RET.

Активные методы защиты от Spectre v2 исходят из того, что злоумышленник не сможет использовать в своих интересах небольшой промежуток времени между очисткой состояния предсказателя ветвлений и его использованием. Но исследователи разработали способ, который позволяет повторно вмешиваться в состояние процессора после изоляции его состояния, но до использования результатов предсказания. Схему атаки они назвали TONTOU — «от времени нейтрализации до времени использования».

При атаке производится внедрение прерываний, при котором «непривилегированные пользовательские программы могут планировать прерывания по таймеру» во время работы ядра. Обработчик прерываний используется для изменения состояний процессора на уровне микроархитектуры состояний после нейтрализации базовой угрозы Spectre v2. Для успешной реализации схемы атаки приходится задействовать несколько ресурсов: перенаправлять поток управления ядра, в точности выравнивать прерывания по времени после нейтрализации Spectre v2 и использовать обработчик прерываний для подстановки нужных данных в записи предсказателя ветвлений.

Атака применима к системам на процессорах Intel и AMD. В случае процессора AMD Zen 2 на системе с 16 Гбайт оперативной памяти под Linux 6.14.0-37 они добились извлечения данных со скоростью 5,47 байт/с с точностью 91,97 %. В пяти случаях из десяти это позволило извлечь данные каталога «/etc/shadow», в котором хранятся хеши паролей, в среднем за 18 минут. Атака на системы с процессорами Intel осуществляется по более сложной схеме. В AMD предположили, что проблема связана с особенностями реализации защитного механизма Safe RET под Linux.

Уязвимость Spectre вернулась в процессоры Intel и замедлила старые ПК

Компания Intel 1 мая 2025 года выпустила обновление микрокода для процессоров серий Raptor Lake и Raptor Lake Refresh после обнаружения новой уязвимости, связанной с ранее известной проблемой Spectre. Исследователи из швейцарского университета ETH Zurich выявили, что ошибка затрагивает процессоры Intel, начиная с поколения Skylake (2018 год).

 all-images.ai

Обнаруженная уязвимость вновь позволяет злоумышленникам использовать технику инъекций команд ветвления («branch privilege injection») для доступа к защищённой информации, хранящейся в памяти компьютера. В компании Intel сообщили, что выпущенное обновление успешно закрывает эту проблему, однако оно негативно влияет на производительность старых процессоров.

Согласно данным исследователей из ETH Zurich, обновление микрокода замедлит работу процессоров Alder Lake примерно на 2,7 %, Skylake (Coffee Lake Refresh) — на 1,6 %, а наибольшее падение производительности ожидает владельцев чипов 11-го поколения Rocket Lake — на 8,3 %. В Intel при этом подчеркнули, что снижение производительности у большинства моделей останется в пределах естественных колебаний.

В официальном заявлении представители Intel поблагодарили исследователей ETH Zurich за координированное раскрытие уязвимости, уточнив, что на текущий момент неизвестны случаи её реального использования хакерами. Компания также рекомендовала всем пользователям обновить систему через Windows Update или официальные прошивки производителя устройств.

Уязвимости класса Spectre и Meltdown впервые были обнаружены в 2018 году и с тех пор периодически возвращаются, вынуждая производителей процессоров и операционных систем регулярно выпускать исправления. Эти ошибки имеют особое значение для индустрии, так как напрямую влияют на безопасность данных пользователей и требуют постоянного внимания со стороны разработчиков аппаратного и программного обеспечения.

Новые атаки Spectre-v2 легко обходят защиту CPU Intel и крадут данные из ядра

Группа специалистов из Амстердамского свободного университета (Vrije Universiteit Amsterdam) выявила серию уязвимостей Spectre-v2, получивших кодовое название Training Solo. Эти атаки позволяют обходить защитные механизмы процессоров Intel, такие как IBPB и eIBRS, и извлекать данные из памяти ядра со скоростью до 17 Кбайт/с, а из гипервизора со скоростью 8,5 Кбайт/с. Эксплойты уже опубликованы в открытом доступе на GitHub.

 Источник изображения: Kandinsky

Источник изображения: Kandinsky

Как сообщает OpenNET, в основе Spectre-v2 лежит манипуляция предсказанием переходов в процессоре. Злоумышленник заставляет систему спекулятивно выполнять инструкции, оставляя в кеше следы данных, которые затем можно извлечь, анализируя время доступа. Training Solo отличается тем, что вместо запуска своего кода атакующие используют уже существующие фрагменты кода в ядре или гипервизоре, делая, таким образом, атаку более завуалированной.

 Источник изображения: opennet.ru

Источник изображения: opennet.ru

Исследователи описали три варианта реализации атак Training Solo. Первый способ заключается в использовании SECCOMP для подмены BPF-фильтров и создания ложных переходов (скорость утечки — 1,7 Кбайт/с). Второй метод основан на IP-коллизиях в буфере переходов (BTB), когда один переход влияет на другой. Третий метод, самый быстрый (17 Кбайт/с), использует такие аппаратные уязвимости, как CVE-2024-28956 (ITS) и CVE-2025-24495, позволяющие прямым переходам влиять на косвенные. Интересно, что на тестировании один из этих методов позволил считать хеш-значение пароля пользователя root всего за 60 секунд.

 Источник изображения: opennet.ru

Источник изображения: opennet.ru

Атакам подвержены чипы Intel с поддержкой eIBRS, включая Coffee Lake и Lion Cove. Уязвимость ITS (CVE-2024-28956) затрагивает Core 9–11 поколений и Xeon 2–3 поколений, а уязвимость CVE-2025-24495 угрожает новейшим Lunar Lake и Arrow Lake. Одновременно AMD заявила, что её процессоры не подвержены данным атакам, а компания Arm уточнила, что в зоне риска находятся только старые чипы без поддержки современных расширений FEAT_CSV2_3 и FEAT_CLRBHB.

Все найденные проблемы уже получили исправления от производителей. Intel выпустила обновление микрокода с новой инструкцией IBHF, а в Linux добавлены патчи, блокирующие эксплуатацию через cBPF. Для старых процессоров рекомендована программная очистка буфера переходов. Также в ядре внедрён механизм выноса косвенных переходов в верхнюю часть строки кеша.

Отмечается, что угроза актуальна для облачных провайдеров и виртуальных сред, где возможна утечка между гостевыми системами и управляющим хостом. Владельцам серверов на Intel рекомендуется как можно скорее установить обновления, а пользователи AMD и современных Arm-чипов могут не опасаться — их системы защищены на аппаратном уровне.

«Мы знали, что шансы не в нашу пользу»: соревновательный шутер Spectre Divide закроется спустя полгода после релиза вместе со студией разработчиков

Американская студия Mountaintop, состоящая из бывших разработчиков CS:GO, Overwatch и Valorant, поделилась неприятными новостями о будущем своего соревновательного шутера Spectre Divide и всего коллектива.

 Источник изображений: Mountaintop

Источник изображений: Mountaintop

Сооснователь и гендиректор Mountaintop Нейт Митчелл (Nate Mitchell) сообщил, что студия осталась без денег и закроется уже в конце этой недели. Spectre Divide проживёт ненамного дольше — серверы отключат в течение 30 дней.

По словам Митчелла, Mountaintop потратила больше запланированного на консольные версии и маркетинг первого сезона, тогда как Spectre Divide приносила меньше денег, чем нужно было для дальнейшей поддержки игры и работы студии.

 Аудитория Spectre Divide за первую неделю составила 400 тыс. человек, но потом показатели поползли вниз

Аудитория Spectre Divide за первую неделю составила 400 тыс. человек, но потом показатели поползли вниз

Митчелл подчеркнул, что Mountaintop перепробовала все варианты, включая поиск издателя, дополнительного финансирования и покупателя для студии, но не получилось: «Индустрия сейчас в непростой ситуации».

«С самого начала все мы знали, что шансы не в нашу пользу, но тем не менее подписались на это. Успех не был гарантирован. И мы всё равно это сделали», — заявил Митчелл.

 Фотография коллектива

Фотография коллектива

Игра распространяется по условно-бесплатной модели и предлагает смесь элементов Counter-Strike и Valorant, скрещенную с механикой двойственности — у каждого игрока есть свой двойник, на которого можно в любой момент переключиться.

Spectre Divide вышла 3 сентября 2024 года на PC (Steam), а 25 февраля появилась на PS5, Xbox Series X и S. Приобретавшие в игре предметы после старта первого сезона (начался 25 февраля) получат возврат средств. Новые покупки будут отключены.

Амбициозный тактический шутер Spectre Divide, где у каждого игрока в матче по два персонажа, получил дату выхода

Вслед за недавней закрытой «бетой» студия Mountaintop, состоящая из бывших разработчиков CS:GO, Overwatch и Valorant, объявила дату выхода своего соревновательного тактического шутера Spectre Divide.

 Источник изображений: Mountaintop Studios

Источник изображений: Mountaintop Studios

Напомним, Spectre Divide была представлена лишь в начале месяца и до сих пор не имела сроков релиза: 3−4 августа состоялось стресс-тестирование серверов, а с 13 по 21 августа в Steam прошла закрытая «бета».

Как стало известно, серверы Spectre Divide откроются уже 3 сентября в 19:00 по московскому времени. Игра будет доступна по условно-бесплатной модели в сервисе Steam. Анонс сопровождался полутораминутным трейлером.

С запуском в Spectre Divide впервые станет доступна новая карта Commons (она присоединится к Metro, Mill и Skyway), тогда как ранговый режим заработает вскоре после релиза.

Как и в Counter-Strike, участники матчей Spectre Divide разделены на нападающих и защитников. Первые должны установить на одном из двух мест карты устройство «ЗЕВС» (ZEUS), а вторые — не допустить этого или обезвредить гаджет.

Ключевой особенностью Spectre Divide выступает механика двойственности (duality). У каждого из шести (сражения проводятся в формате «3 на 3») игроков есть свой двойник, на управление которым можно в любой момент переключиться.

Обещают тактический геймплей с системой прицеливания из Valorant, вдохновлённый научно-фантастическими комиксами и японской анимацией 90-х визуальный стиль, еженедельные испытания и поддержку русского языка.


window-new
Soft
Hard
Тренды 🔥
В США создали молекулярный анализатор размером с футляр для AirPods — это гигантский скачок к домашней диагностике онкологии 19 мин.
Европа доработала планы по созданию «суверенного» конкурента Starlink 2 ч.
Зонд NASA Lucy начал настройку камер для съёмки троянских астероидов Юпитера 2 ч.
Китайские производители оборудования для полировки кремниевых пластин добились прогресса в качестве технологического процесса 5 ч.
Nvidia не будет успевать за спросом на компоненты ЦОД и в следующем году, это ограничит темпы экспансии SpaceX в сегменте 6 ч.
Google DeepMind считает, что память типа HBF будет востребована в инференсе 7 ч.
Руководить продажами в Intel назначен Дин Жарнак, имеющий опыт работы в Marvell 7 ч.
Lumilens вышла из скрытого режима и привлекла $700 млн с оценкой в $5,51 млрд 11 ч.
Для марсианских вертолётов нового поколения сделали гибкие антенны георадаров — они будут искать залежи воды 14 ч.
Китай снова попытается запустить и посадить аналог Falcon 9 — ракета Zhuque-3 стартует 11 августа 14 ч.