• Блогер сравнил влияние типа накопителя на работу ПК (видео)

    Автор YouTube-канала Dawid Does Tech Stuff решил наглядно показать, насколько сильно тип накопителя влияет на работу компьютера. Для эксперимента он протестировал одну и ту же систему с четырьмя разными устройствами хранения данных: современным NVMe SSD, далеко не самым новым SATA SSD, жёстким диском на 7200 оборотов в минуту и ноутбуч...
    Читать дальше
  • Китай создал фотонный квантовый компьютер, который суперкомпьютерам не догнать даже за время жизни Вселенной

    Китайские учёные создали новую версию фотонного квантового компьютера «Цзючжан» (Jiuzhang), впервые представленного шесть лет назад. Это уже четвёртая реализация системы, с возросшей на порядок мощностью. В 2020 году «Цзючжан 1.0» намекал на достижение квантового превосходства в синтетических бенчмарках. Новая система за доли секунды в...
    Читать дальше
  • Операторы связи договорились принудительно переводить россиян на уведомления в мессенджере Мах

    «Билайн», МТС, «МегаФон» и Т2 подписали стратегические соглашения с национальным мессенджером «Макс» о технологическом взаимодействии, сообщают в VK. Сотрудничество предполагает использование мессенджера для отправки пользователям авторизационных, сервисных и транзакционных сообщений. Пользователи смогут получать в «Макс» коды подтверж...
    Читать дальше
  • Google представил масштабное обновление Android Auto (3 фото)

    Компания Google рассказала о комплексном обновлении ПО для автомобильных систем, затрагивающем как платформу Android Auto, так и транспортные средства со встроенными сервисами Google. Новые функции будут постепенно добавляться на совместимые машины в течение 2026 года.
    Читать дальше
  • Google объявила, что Android-смартфоны массово научатся передавать файлы на iPhone через AirDrop

    В ноябре прошлого года Google обеспечила поддержку передачи файлов на iPhone с помощью AirDrop для смартфонов серии Pixel 10. Сегодня Google объявила о планах добавить поддержку AirDrop через Quick Share на устройства своих партнёров по экосистеме Android, включая Oppo, OnePlus, Vivo, Xiaomi и Honor.
    Читать дальше

Plundervolt - новая уязвимость в процессорах Intel (2 видео)

13 декабря 2019 | Просмотров: 12 058 | Железо

Злоумышленники постоянно ищут оригинальные подходы для проникновения в компьютерные системы для извлечения конфиденциальных данных. Новая уязвимость, недавно обнаруженная специалистами и названная Plundervolt, использует стремление энтузиастов изменять напряжение и частоту процессоров Intel непосредственно из операционной системы, что обеспечивает возможность разгона системы.

Хакеры создавшие Plundervolt также используют механизмы изменения частоты и напряжения процессоров Intel для получения данных из безопасного анклава SGX. По заявлению разработчиков из компании Intel, комплекс команд Software Guard Extensions обеспечивает дополнительную защиту коду приложений и данных, предотвращая их изменение. Наиболее значимая информация помещается в анклавы, являющиеся областями исполнения в памяти с дополнительной защитой.


Данная особо защищенная область процессора используется Intel для хранения самой ценной информации, такой как, например, ключи шифрования AES. Эта часть физически выделена от другой памяти внутри центрального процессора, дополнительно защищена программным шифрованием, что усложняет проведение хакерского взлома и получения доступа к данным.

Однако новая уязвимость Plundervolt предоставляет злоумышленникам возможность получать информацию из защищенной области даже быстрее, чем это было возможно при взломах типа Meltdown или Spectre.

Механизм атаки Plundervolt основан на изменении напряжения и частоты процессора (напряжение понижается), что приводит к изменению битов в SGX. Это приводит к появлению ошибок приводящих к возможности воссоздания данных с использованием методов атаки по сторонним каналам. В атаках Plundervolt используются фундаментальные концепции атак VoltJockey и CLKscrew.

Эксперты заявили, что уязвимость Plundervolt поражает процессоры Intel 6-го, 7-го, 8-го, 9-го и 10-го поколений, а также семейства Xeon E3, v5, v6, E-2100 и E-2200. При проведении взлома требуется доступ к системе с правами root или администратора, что делает удаленный взлом более сложным, но возможным, для чего понадобится комбинированная атака доставляющая вредоносное приложение с Plundervolt.


В целях уменьшения угроз уязвимости Intel выпустила обновление микрокода и BIOS. При этом неизвестно, как эти обновления скажутся на производительности системы. Известно, что обновление предусматривает деактивацию настроек напряжения и частоты внутри операционной системы, что делает разгон невозможным.

Источник: tomshardware

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.