• Boston Dynamics прокачала ловкость рук человекоподобных роботов Atlas, дав им новые четырёхпалые кисти (видео)

    Компания Boston Dynamics рассказала о новой конструкции кистей рук, которую получил человекоподобный робот Atlas. Четырёхпалая кисть осталась достаточно сильной и получила возможность эффективно манипулировать объектами, как это делает человек — по его движениям роботов и обучают.
    Читать дальше
  • UGREEN EC604 145W: почти настольная зарядка, только для автомобиля

    Автомобильные зарядки долгое время были довольно скучными: небольшой цилиндр в прикуриватель, один-два USB и мощность, достаточная в основном для телефона. UGREEN EC604 выглядит так, будто обычный сетевой адаптер уменьшили и переселили в машину. У него четыре варианта подключения, встроенный выдвижной кабель и заявленная суммарная мощност...
    Читать дальше
  • Китайский радиотелескоп обнаружил похожий на радиопослание инопланетян сигнал

    Китайские астрономы исследовали 33 системы с экзопланетами в поисках возможных радиосигналов внеземных цивилизаций. Для наблюдений они использовали расположенный в Китае радиотелескоп FAST (Five-hundred-meter Aperture Spherical Telescope) с 500-метровым отражателем. Искусственный сигнал может отличаться от природного узкой полосой частот ...
    Читать дальше
  • UGREEN Nexode X605 65W: 3-портовый зарядник со встроенным кабелем

    Сетевые зарядники на 65 Вт давно перестали быть редкостью. Этой мощности хватает большинству офисных ноутбуков, планшетов и смартфонов, а GaN-компоненты позволили заметно уменьшить корпус. Поэтому удивлять одной цифрой 65W уже сложно. У UGREEN Nexode X605 другая идея: производитель спрятал USB-C-кабель прямо внутрь адаптера. Получился гиб...
    Читать дальше
  • Кабель-рулетка на 100 Вт, который сам убирается

    Обычный USB-C-кабель сложно назвать устройством, достойным отдельного обзора. Но UGREEN L531 немного другой: почти весь метровый провод прячется в круглую катушку, а наружу остаются только два коннектора. Потянули - получили нужную длину. Закончили зарядку - кабель сам смотался обратно.
    Читать дальше

Plundervolt - новая уязвимость в процессорах Intel (2 видео)

13 декабря 2019 | Просмотров: 12 678 | Железо

Злоумышленники постоянно ищут оригинальные подходы для проникновения в компьютерные системы для извлечения конфиденциальных данных. Новая уязвимость, недавно обнаруженная специалистами и названная Plundervolt, использует стремление энтузиастов изменять напряжение и частоту процессоров Intel непосредственно из операционной системы, что обеспечивает возможность разгона системы.

Хакеры создавшие Plundervolt также используют механизмы изменения частоты и напряжения процессоров Intel для получения данных из безопасного анклава SGX. По заявлению разработчиков из компании Intel, комплекс команд Software Guard Extensions обеспечивает дополнительную защиту коду приложений и данных, предотвращая их изменение. Наиболее значимая информация помещается в анклавы, являющиеся областями исполнения в памяти с дополнительной защитой.


Данная особо защищенная область процессора используется Intel для хранения самой ценной информации, такой как, например, ключи шифрования AES. Эта часть физически выделена от другой памяти внутри центрального процессора, дополнительно защищена программным шифрованием, что усложняет проведение хакерского взлома и получения доступа к данным.

Однако новая уязвимость Plundervolt предоставляет злоумышленникам возможность получать информацию из защищенной области даже быстрее, чем это было возможно при взломах типа Meltdown или Spectre.

Механизм атаки Plundervolt основан на изменении напряжения и частоты процессора (напряжение понижается), что приводит к изменению битов в SGX. Это приводит к появлению ошибок приводящих к возможности воссоздания данных с использованием методов атаки по сторонним каналам. В атаках Plundervolt используются фундаментальные концепции атак VoltJockey и CLKscrew.

Эксперты заявили, что уязвимость Plundervolt поражает процессоры Intel 6-го, 7-го, 8-го, 9-го и 10-го поколений, а также семейства Xeon E3, v5, v6, E-2100 и E-2200. При проведении взлома требуется доступ к системе с правами root или администратора, что делает удаленный взлом более сложным, но возможным, для чего понадобится комбинированная атака доставляющая вредоносное приложение с Plundervolt.


В целях уменьшения угроз уязвимости Intel выпустила обновление микрокода и BIOS. При этом неизвестно, как эти обновления скажутся на производительности системы. Известно, что обновление предусматривает деактивацию настроек напряжения и частоты внутри операционной системы, что делает разгон невозможным.

Источник: tomshardware

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.