• Реклама
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Обнаружена новая уязвимость, позволяющая похищать данные процессоров Intel

19.03.2020
A A
0
8
SHARES
783
VIEWS
Share on FacebookShare on Twitter

Программный инженер из Amazon Web Services (AWS) Павел Вечоркевич (Pawel Wieczorkiewicz) обнаружил в процессорах Intel очередную уязвимость, позволяющую похищать данные из внутренней памяти ЦП. Разработанная Вечоркевичем атака получила название Snoop-assisted L1 Data Sampling или просто Snoop.

В ходе осуществления атаки Snoop используются такие механизмы процессора, как многоуровневый кэш, согласованность (когерентность) кэша и слежение за шиной.

Это интересно

Бесспорный гегемон. Почему Steam остается главным цифровым магазином видеоигр

Бесспорный гегемон. Почему Steam остается главным цифровым магазином видеоигр

05.07.2025
США отменят налоговые льготы на электромобили с 30 сентября – Конгресс принял закон

США отменят налоговые льготы на электромобили с 30 сентября – Конгресс принял закон

04.07.2025

В настоящее время большинство процессоров имеют многоуровневую память (кэш), где данные хранятся во время их обработки процессором. В зависимости от характеристик ЦП кэш может быть одноуровневым (L1), двухуровневым (L2) или даже трехуровневым (L3). Чаще всего используется уровень L1, который разделяется на два. Один раздел (L1D) используется для обработки данных пользователя, а второй (L1I) – для обработки кода инструкции самого ЦП.

Из-за многоядерной архитектуры и многоуровневого кэша обычно данные одновременно хранятся в нескольких кэшах процессора и даже в оперативной памяти. Согласованность кэша – это процесс, синхронизирующий все уровни кэша таким образом, чтобы в L1, L2 и оперативной памяти хранились одни и те же данные, что и в L1D – месте, где они начинают меняться.

Слежение за шиной представляет собой операцию, в ходе которой ЦП обновляет все уровни кэша, когда в L1D начинают меняться данные.

Как выяснил Вечоркевич, при определенных условиях вредоносный код может вмешаться в процесс слежения за шиной и вызвать ошибки, способные привести к утечке данных из процесса согласованности кэша, а именно – данные, в тот момент изменяемые в L1D. Однако, в отличие от Meltdown и Spectre, Snoop не позволяет похитить большие объемы данных. Кроме того, как уверяют в Intel, необходимые для осуществления атаки условия очень сложно обеспечить.

Инженер уведомил Intel о проблеме, однако, изучив уязвимость, специалисты компании пришли к выводу, что выпущенный в 2018 году патч для уязвимости Foreshadow (L1TF) исправляет и ее. Со списком уязвимых процессоров Intel можно ознакомиться здесь.

Источник: securitylab.ru

Читайте так-же

Бесспорный гегемон. Почему Steam остается главным цифровым магазином видеоигр
Технологии

Бесспорный гегемон. Почему Steam остается главным цифровым магазином видеоигр

by admin
05.07.2025
0

Ярлык Steam – это то, что обязательно можно найти на рабочем столе каждого заядлого геймера. Это крупнейший онлайн-магазин компьютерных игр. Ежемесячно платформу посещают 130 миллионов уникальных игроков, что сопоставимо с населением Мексики....

Read moreDetails
США отменят налоговые льготы на электромобили с 30 сентября – Конгресс принял закон

США отменят налоговые льготы на электромобили с 30 сентября – Конгресс принял закон

04.07.2025
Pixel 10 Pro XL и Pro Fold могут получить до 1 ТБ памяти

Pixel 10 Pro XL и Pro Fold могут получить до 1 ТБ памяти

04.07.2025
Honor анонсировала новый MagicBook Art 14 с OLED-экраном, Intel Ultra 7 и ИИ

Honor анонсировала новый MagicBook Art 14 с OLED-экраном, Intel Ultra 7 и ИИ

04.07.2025
Инсайдеры: Galaxy Fold 7 будет работать более 40 часов и получит защиту IP48

Инсайдеры: Galaxy Fold 7 будет работать более 40 часов и получит защиту IP48

04.07.2025
Huawei и Apple стали лидерами продаж смартфонов в Китае во втором квартале 2025 года

Huawei и Apple стали лидерами продаж смартфонов в Китае во втором квартале 2025 года

04.07.2025
Американская компания подала патент на белок для сращения позвоночника

Американская компания подала патент на белок для сращения позвоночника

04.07.2025
Next Post
Ольга Куриленко о борьбе с коронавирусом: «Какое мне прописали лечение? Никакого!»

Ольга Куриленко о борьбе с коронавирусом: "Какое мне прописали лечение? Никакого!"

Популярное

«Антигерой с обложки»: чем запомнился Джулиан Макмэхон и где вы его точно видели (ВИДЕО)

«Антигерой с обложки»: чем запомнился Джулиан Макмэхон и где вы его точно видели (ВИДЕО)

05.07.2025
Защитит педикюр и не пачкает ноги: хитрый лайфхак для огородников

Защитит педикюр и не пачкает ноги: хитрый лайфхак для огородников

05.07.2025
5 летних луков королевы Летиции, которые можно повторить в отпуске (ФОТО)

5 летних луков королевы Летиции, которые можно повторить в отпуске (ФОТО)

05.07.2025
  • Политика конфиденциальности
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.