• Нейросеть восстановила видео беседы Буффало Билл и вождя «Железного хвоста» из племени сиу

    Искусственный интеллект активно помогает человечеству знакомиться со своим прошлым. Энтузиасты, художники и ученые в последнее время восстановили при помощи нейросетей портреты выдающихся личностей, смоделировали образ человека из Каменного века и продемонстрировали возможный вид «ожившей» Статуи Свободы. Еще одним вариантом использова...
    Читать дальше
  • Складной электровелосипед Himo Z20 с двойным режимом за 699 долларов (6 фото + видео)

    В последние годы популярность электровелосипедов постоянно растет благодаря многочисленным преимуществам этого нового воплощения традиционного городского транспорта. Производители постоянно выводят на рынок все новые модели, обладающие уникальными техническими характеристиками. Компания Himo, один из брендов экосистемы Xiaomi непрерывн...
    Читать дальше
  • Как выглядят закаты Солнца на других планетах. Теперь мы можем это увидеть! (видео)

    Каждая планета Солнечной системы обладает уникальной атмосферой, которая рассеивает солнечный свет и формирует оригинальные, индивидуальные закаты и рассветы. Специалист по палеонтологии, доктор Джеронимо Виллануева, работающий в космическом Центре имени Годдарда в Мериленде, создал компьютерную модель закатов формирующихся на планетах...
    Читать дальше
  • Удаленные файлы можно легко вернуть с помощью нового приложения Microsoft

    Пользователи Windows получили возможность восстановить утраченные или удаленные файлы с использованием командной строки. Новое приложение, выпущенное корпорацией Microsoft, предоставит возможность восстановить данные даже с отформатированных либо поврежденных дисков.
    Читать дальше
  • Показаны реальные фотографии приемников интернета Starlink от Илона Маска (3 фото)

    Компания SpaceX, успешно запуская партии спутников проекта Starlink, уже приступает к тестированию системы трансляции интернета для земных пользователей. Также начинается программа по формированию предварительных заявок на подключение к системе Starlink. Для эффективной работоспособности системы Илона Маска, на Земле должна быть создан...
    Читать дальше

Plundervolt - новая уязвимость в процессорах Intel (2 видео)

13 декабря 2019 | Железо

Злоумышленники постоянно ищут оригинальные подходы для проникновения в компьютерные системы для извлечения конфиденциальных данных. Новая уязвимость, недавно обнаруженная специалистами и названная Plundervolt, использует стремление энтузиастов изменять напряжение и частоту процессоров Intel непосредственно из операционной системы, что обеспечивает возможность разгона системы.

Хакеры создавшие Plundervolt также используют механизмы изменения частоты и напряжения процессоров Intel для получения данных из безопасного анклава SGX. По заявлению разработчиков из компании Intel, комплекс команд Software Guard Extensions обеспечивает дополнительную защиту коду приложений и данных, предотвращая их изменение. Наиболее значимая информация помещается в анклавы, являющиеся областями исполнения в памяти с дополнительной защитой.


Данная особо защищенная область процессора используется Intel для хранения самой ценной информации, такой как, например, ключи шифрования AES. Эта часть физически выделена от другой памяти внутри центрального процессора, дополнительно защищена программным шифрованием, что усложняет проведение хакерского взлома и получения доступа к данным.

Однако новая уязвимость Plundervolt предоставляет злоумышленникам возможность получать информацию из защищенной области даже быстрее, чем это было возможно при взломах типа Meltdown или Spectre.

Механизм атаки Plundervolt основан на изменении напряжения и частоты процессора (напряжение понижается), что приводит к изменению битов в SGX. Это приводит к появлению ошибок приводящих к возможности воссоздания данных с использованием методов атаки по сторонним каналам. В атаках Plundervolt используются фундаментальные концепции атак VoltJockey и CLKscrew.

Эксперты заявили, что уязвимость Plundervolt поражает процессоры Intel 6-го, 7-го, 8-го, 9-го и 10-го поколений, а также семейства Xeon E3, v5, v6, E-2100 и E-2200. При проведении взлома требуется доступ к системе с правами root или администратора, что делает удаленный взлом более сложным, но возможным, для чего понадобится комбинированная атака доставляющая вредоносное приложение с Plundervolt.


В целях уменьшения угроз уязвимости Intel выпустила обновление микрокода и BIOS. При этом неизвестно, как эти обновления скажутся на производительности системы. Известно, что обновление предусматривает деактивацию настроек напряжения и частоты внутри операционной системы, что делает разгон невозможным.

Источник: tomshardware
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Кликните на изображение чтобы обновить код, если он неразборчив

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.