• Выпущена компактная камера на подвесе Insta360 Luna Pro с вертикальной съёмкой в 4K и трекером головы (3 фото)

    Insta360 представила компактную камеру со встроенным стабилизатором Luna Pro. Она укомплектована одним 1-дюймовым сенсором и поддержкой вертикальной съёмки в разрешении 4K. Устройство оценили в 3399 юаней ($505).
    Читать дальше
  • Huawei показала Pura X View — первый не складной смартфон с широким 6,39" экраном и соотношением сторон как у раскладушки (2 фото)

    Компания Huawei представила смартфон Pura X View, который позиционируется как первый в мире нескладывающийся смартфон с широким дисплеем. Устройство также отличается массивной батареей ёмкостью 7000 мА·ч.
    Читать дальше
  • Geely привезла в Россию новый гибридный кроссовер EM-R (3 фото)

    Компания Geely официально запустила на российском рынке продажи новой модификации своего кроссовера EX5 — EM-R. Модель построена на базе архитектуры GEA и представляет собой гибридный автомобиль с увеличенным запасом хода.
    Читать дальше
  • Sony до сих пор не знает, когда выйдет PlayStation 6. Во всём виноват дефицит компонентов

    Следующее поколение PlayStation пока выглядит расплывчато даже в планах Sony. Компания пока не может назвать хотя бы примерную дату выхода PS6 — стоимость и доступность компонентов слишком сильно портят планы.
    Читать дальше
  • Больше никакого телефона в руках: Blackview представил очки BV300 с переводом и съёмкой от первого лица

    Сегодня путешественники, профессионалы и обычные пользователи ищут более интуитивные способы запечатлевать моменты, переводить разговоры и мгновенно получать информацию. Опираясь на 13 лет исследований и разработок в области смарт-устройств, планшетов, ноутбуков и экосистемных продуктов, Blackview представляет новые ИИ-очки — BV300, сочет...
    Читать дальше

Plundervolt - новая уязвимость в процессорах Intel (2 видео)

13 декабря 2019 | Просмотров: 12 463 | Железо

Злоумышленники постоянно ищут оригинальные подходы для проникновения в компьютерные системы для извлечения конфиденциальных данных. Новая уязвимость, недавно обнаруженная специалистами и названная Plundervolt, использует стремление энтузиастов изменять напряжение и частоту процессоров Intel непосредственно из операционной системы, что обеспечивает возможность разгона системы.

Хакеры создавшие Plundervolt также используют механизмы изменения частоты и напряжения процессоров Intel для получения данных из безопасного анклава SGX. По заявлению разработчиков из компании Intel, комплекс команд Software Guard Extensions обеспечивает дополнительную защиту коду приложений и данных, предотвращая их изменение. Наиболее значимая информация помещается в анклавы, являющиеся областями исполнения в памяти с дополнительной защитой.


Данная особо защищенная область процессора используется Intel для хранения самой ценной информации, такой как, например, ключи шифрования AES. Эта часть физически выделена от другой памяти внутри центрального процессора, дополнительно защищена программным шифрованием, что усложняет проведение хакерского взлома и получения доступа к данным.

Однако новая уязвимость Plundervolt предоставляет злоумышленникам возможность получать информацию из защищенной области даже быстрее, чем это было возможно при взломах типа Meltdown или Spectre.

Механизм атаки Plundervolt основан на изменении напряжения и частоты процессора (напряжение понижается), что приводит к изменению битов в SGX. Это приводит к появлению ошибок приводящих к возможности воссоздания данных с использованием методов атаки по сторонним каналам. В атаках Plundervolt используются фундаментальные концепции атак VoltJockey и CLKscrew.

Эксперты заявили, что уязвимость Plundervolt поражает процессоры Intel 6-го, 7-го, 8-го, 9-го и 10-го поколений, а также семейства Xeon E3, v5, v6, E-2100 и E-2200. При проведении взлома требуется доступ к системе с правами root или администратора, что делает удаленный взлом более сложным, но возможным, для чего понадобится комбинированная атака доставляющая вредоносное приложение с Plundervolt.


В целях уменьшения угроз уязвимости Intel выпустила обновление микрокода и BIOS. При этом неизвестно, как эти обновления скажутся на производительности системы. Известно, что обновление предусматривает деактивацию настроек напряжения и частоты внутри операционной системы, что делает разгон невозможным.

Источник: tomshardware

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.