• Caviar анонсировала позолоченный электровелосипед за 4 миллиона рублей (4 фото)

    Компания Caviar, обычно специализирующаяся на моддинге флагманских смартфонов, анонсировала новый необычный продукт. Им стал электровелосипед Herzog — кастомная версия модели Porsche eBike Cross 3rd Gen с отделкой из золота и соответствующей розничной ценой.
    Читать дальше
  • Tesla уволила почти всю команду по зарядным станциям Supercharger

    Успеху электромобилей на домашнем рынке США в значительной степени способствовала высокая скорость появления фирменных зарядных станций Supercharger. Их широкое распространение привело к тому, что прочие автопроизводители почти в полном составе решили перейти на разъём Tesla NACS. Однако недавно стало известно о решении Tesla сократить по...
    Читать дальше
  • Робот-пылесос ROIDMI EVE CC со станцией самоочистки по специальной цене

    Пылесос с компактным корпусом, мощностью всасывания до 4000Pa и функцией сбора пыли обеспечивает глубокую очистку даже в самых узких местах. Акционная цена действует только со 2-ого по 31 мая.
    Читать дальше
  • Почта России протестировала беспилотный грузовик Evocargo N1 (3 фото)

    Стартовал совместный проект «Почты России» и компании «ЭвоКарго» по внедрению высокоавтоматизированных транспортных средств (ВАТС). В течение месяца тестовый электрический грузовик Evocargo N1 будет перевозить почтовые отправления в логистическом центре «Внуково-2». Автомобиль способен перевозить грузы массой до 2 т, автономность полность...
    Читать дальше
  • Обновлённый законопроект разрешит физлицам в РФ заниматься майнингом, но без фанатизма

    В Госдуму внесли новую версию законопроекта о легализации майнинга криптовалют, которым определяется перечень лиц, имеющих право заниматься этим видом деятельности, а также некоторые правовые моменты его регулирования государством.
    Читать дальше

Новая уязвимость CacheOut выявлена в процессорах Intel

29 января 2020 | Просмотров: 5 123 | Гаджет новости

Нарушение системы безопасности в процессорах Intel в очередной раз было выявлено специалистами, присвоившими проблеме название CacheOut. Такое наименование обусловлено принципом работы, основанном на извлечении информации хранящейся в кэш-памяти чипов.
Согласно классификации Common Vulnerabilities and Exposures (CVE) новая уязвимость получила обозначение CVE-2020-0549: L1D Eviction Sampling (L1Des) Leakage со степенью опасности 6,5.

Среди технических возможностей при использовании уязвимости CacheOut можно отметить возможность выборочного извлечения данных из кэша L1. Злоумышленники получают возможность, не ожидая утечки конкретных данных самостоятельно выбрать необходимые сведения. Кроме того уязвимость способна проходить сквозь все системы безопасности и представляет угрозу для ядра, совместно расположенных виртуальных машин и анклавов SGX (Software Guard Extensions).

Специалисты Intel признали наличие уязвимости CacheOut и распространили список процессоров, подверженных угрозе нарушения безопасности. В зону риска попали: Intel Xeon Scalable первого и второго поколений на микроархитектурах Skylake и Cascade Lake, процессоры Intel Core шестого поколения, Intel Xeon E3-1500m v5 и E3- 1200 v5 на микроархитектуре Skylake, процессоры Intel Core седьмого и восьмого поколения на микроархитектурах Kaby Lake и Coffee Lake, процессоры Intel Core восьмого поколения на микроархитектуре Whiskey Lake (ULT) и Whiskey Lake (ULT refresh), и процессоры Intel Core десятого поколения на микроархитектуре Amber Lake Y.

Для ликвидации уязвимости эксперты Intel создали обновление микрокода и рекомендации для поставщиков ОС. В процессорах AMD подобная уязвимость не выявлена.

Источник: Techpowerup


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.