• США подготовили новые антикитайские санкции, которые ударят по Micron, Samsung и SK hynix

    Нынешней администрации президента США Джозефа Байдена осталось работать около двумя месяцев, ведь во второй половине января Белый дом займёт Дональд Трамп. Поэтому чиновники работают в поте лица, чтобы довести задуманное ранее до реализации. Это может сыграть на руку китайской полупроводниковой промышленности — новый пакет санкций против ...
    Читать дальше
  • Китайцы придумали навечно записывать данные в алмазах

    В журнале Nature Photonics вышла статья, в которой учёные из Университета науки и технологий Китая в Хэфэе представили технологию высокоплотной оптической записи с возможностью хранения данных в течение миллионов лет. На один алмазный оптический диск размерами с обычный DVD поместится в 10 000 раз больше информации, чем в случае самого DV...
    Читать дальше
  • Raspberry Pi представила одноплатный компьютер Compute Module 5 без портов ввода-вывода (3 фото)

    Компания Raspberry Pi представила компактный одноплатный компьютер под названием Compute Module 5. Фактически, это вариант компактного одноплатного компьютера Raspberry Pi 5, лишённый традиционного набора портов и разъёмов. Предназначен новинка для встраиваемых решений.
    Читать дальше
  • Microsoft угодила под тотальное антимонопольное расследование в США

    Федеральная торговая комиссия США начала антимонопольное расследование в отношении Microsoft, сообщило агентство Bloomberg. По данным источников агентства, комиссия направила компании подробный запрос на предоставление информации, касающейся лицензирования программного обеспечения, кибербезопасности и ИИ. Таким образом, Microsoft стала пя...
    Читать дальше
  • 36 000 графических процессоров AMD создали крупнейшую модель Вселенной (видео)

    Вселенная слишком большая и старая, чтобы в реальном времени наблюдать за происходящими в ней процессами. Между тем, только наблюдения дают истинные представления о мире, в котором мы живём. Выход находится в моделировании. Суперкомпьютеры могут воссоздавать модель Вселенной в определённых рамках, но требуют взамен использования немалых р...
    Читать дальше

Plundervolt - новая уязвимость в процессорах Intel (2 видео)

13 декабря 2019 | Просмотров: 11 093 | Железо

Злоумышленники постоянно ищут оригинальные подходы для проникновения в компьютерные системы для извлечения конфиденциальных данных. Новая уязвимость, недавно обнаруженная специалистами и названная Plundervolt, использует стремление энтузиастов изменять напряжение и частоту процессоров Intel непосредственно из операционной системы, что обеспечивает возможность разгона системы.

Хакеры создавшие Plundervolt также используют механизмы изменения частоты и напряжения процессоров Intel для получения данных из безопасного анклава SGX. По заявлению разработчиков из компании Intel, комплекс команд Software Guard Extensions обеспечивает дополнительную защиту коду приложений и данных, предотвращая их изменение. Наиболее значимая информация помещается в анклавы, являющиеся областями исполнения в памяти с дополнительной защитой.


Данная особо защищенная область процессора используется Intel для хранения самой ценной информации, такой как, например, ключи шифрования AES. Эта часть физически выделена от другой памяти внутри центрального процессора, дополнительно защищена программным шифрованием, что усложняет проведение хакерского взлома и получения доступа к данным.

Однако новая уязвимость Plundervolt предоставляет злоумышленникам возможность получать информацию из защищенной области даже быстрее, чем это было возможно при взломах типа Meltdown или Spectre.

Механизм атаки Plundervolt основан на изменении напряжения и частоты процессора (напряжение понижается), что приводит к изменению битов в SGX. Это приводит к появлению ошибок приводящих к возможности воссоздания данных с использованием методов атаки по сторонним каналам. В атаках Plundervolt используются фундаментальные концепции атак VoltJockey и CLKscrew.

Эксперты заявили, что уязвимость Plundervolt поражает процессоры Intel 6-го, 7-го, 8-го, 9-го и 10-го поколений, а также семейства Xeon E3, v5, v6, E-2100 и E-2200. При проведении взлома требуется доступ к системе с правами root или администратора, что делает удаленный взлом более сложным, но возможным, для чего понадобится комбинированная атака доставляющая вредоносное приложение с Plundervolt.


В целях уменьшения угроз уязвимости Intel выпустила обновление микрокода и BIOS. При этом неизвестно, как эти обновления скажутся на производительности системы. Известно, что обновление предусматривает деактивацию настроек напряжения и частоты внутри операционной системы, что делает разгон невозможным.

Источник: tomshardware


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.