• Швейцарские инженеры разработали кисть руки, которая сама передвигается и нажимает кнопки

    Многие писатели-фантасты в своё время предсказали появление разных изобретений, но сценаристам сериалов это удаётся значительно реже. Тем не менее, группа швейцарских инженеров из Soft Robotics Lab вдохновилась примером «Семейки Аддамс» и разработала роботизированную кисть руки, которая может самостоятельно передвигаться по различным пове...
    Читать дальше
  • Китайцы вплотную подобрались к теоретическому пределу кремниевых солнечных панелей

    Китайская компания LONGi установила новый мировой рекорд эффективности для классического однопереходного кремниевого солнечного элемента, достигнув показателя преобразования солнечного света в электричество 28,29 %. Результат был подтверждён независимыми испытаниями немецкого Института исследований солнечной энергии в Хамельне (ISFH) и ст...
    Читать дальше
  • UGREEN X766 200W - одна зарядка для ноутбука, смартфонов и всей мелочёвки на столе

    Настольная GaN-станция на восемь портов обещает заменить сразу несколько блоков питания. Разбираемся, как устроено распределение 200 Вт и что получается в реальном использовании.
    Читать дальше
  • Два новых смартфона от Redmi вышли на российские маркетплейсы

    Разберем главные сходства и отличия Redmi Note 17 Pro 5G и Redmi Note 17 Pro Max 5G.
    Читать дальше
  • С 1 декабря россияне будут доплачивать за покупку смартфонов и ноутбуков — Минпромторг раскрыл ставки техсбора

    Минпромторг России опубликовал проект приказа о технологическом сборе, которым определяется, какие товары подпадут под сбор, сколько придётся платить за каждую категорию и как будет рассчитываться ставка. Технологический сбор в России начнут взимать уже с 1 декабря 2026 года, а собранные средства направлять на дополнительную господдержку ...
    Читать дальше

Plundervolt - новая уязвимость в процессорах Intel (2 видео)

13 декабря 2019 | Просмотров: 12 620 | Железо

Злоумышленники постоянно ищут оригинальные подходы для проникновения в компьютерные системы для извлечения конфиденциальных данных. Новая уязвимость, недавно обнаруженная специалистами и названная Plundervolt, использует стремление энтузиастов изменять напряжение и частоту процессоров Intel непосредственно из операционной системы, что обеспечивает возможность разгона системы.

Хакеры создавшие Plundervolt также используют механизмы изменения частоты и напряжения процессоров Intel для получения данных из безопасного анклава SGX. По заявлению разработчиков из компании Intel, комплекс команд Software Guard Extensions обеспечивает дополнительную защиту коду приложений и данных, предотвращая их изменение. Наиболее значимая информация помещается в анклавы, являющиеся областями исполнения в памяти с дополнительной защитой.


Данная особо защищенная область процессора используется Intel для хранения самой ценной информации, такой как, например, ключи шифрования AES. Эта часть физически выделена от другой памяти внутри центрального процессора, дополнительно защищена программным шифрованием, что усложняет проведение хакерского взлома и получения доступа к данным.

Однако новая уязвимость Plundervolt предоставляет злоумышленникам возможность получать информацию из защищенной области даже быстрее, чем это было возможно при взломах типа Meltdown или Spectre.

Механизм атаки Plundervolt основан на изменении напряжения и частоты процессора (напряжение понижается), что приводит к изменению битов в SGX. Это приводит к появлению ошибок приводящих к возможности воссоздания данных с использованием методов атаки по сторонним каналам. В атаках Plundervolt используются фундаментальные концепции атак VoltJockey и CLKscrew.

Эксперты заявили, что уязвимость Plundervolt поражает процессоры Intel 6-го, 7-го, 8-го, 9-го и 10-го поколений, а также семейства Xeon E3, v5, v6, E-2100 и E-2200. При проведении взлома требуется доступ к системе с правами root или администратора, что делает удаленный взлом более сложным, но возможным, для чего понадобится комбинированная атака доставляющая вредоносное приложение с Plundervolt.


В целях уменьшения угроз уязвимости Intel выпустила обновление микрокода и BIOS. При этом неизвестно, как эти обновления скажутся на производительности системы. Известно, что обновление предусматривает деактивацию настроек напряжения и частоты внутри операционной системы, что делает разгон невозможным.

Источник: tomshardware

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.