• Представлена отечественная ОС «РОСА Мобайл» 2.2 — улучшенная камера, оптимизация Android-приложений и повышение автономности (4 фото)

    Разработчик отечественных операционных систем НТЦ ИТ РОСА объявил о выпуске крупного обновления для платформы «РОСА Мобайл» 2.2 для смартфона «Р-Фон». Обновление повышает скорость, стабильность и удобство в процессе взаимодействия с устройством благодаря оптимизации ключевых компонентов, улучшения камеры и появлению новых интеллектуаль...
    Читать дальше
  • Парализованный пациент с чипом Neuralink научился управлять роборукой силой мысли

    Учёные сообщили о первом случае использования роботизированной руки пациентом с имплантатом Neuralink. Алекс Конли (Alex Conley) с неизлечимой травмой спинного мозга смог пользоваться приделанным к инвалидному креслу манипулятором как своей собственной рукой, посылая ему сигналы силой мысли. Подобная возможность позволяет травмированны...
    Читать дальше
  • Дурной пример заразителен - Huawei представила тонкий смартфон Mate 70 Air с 7" экраном и батареей вдвое более ёмкой, чем у iPhone Air (4 фото)

    Huawei представила сверхтонкий смартфон Mate 70 Air, успевший засветиться на «шпионских» фото и являющийся прямым конкурентом iPhone Air. Впрочем, толщина корпуса Mate 70 Air, составляющая 6,6 мм, всё же уступает по тонкости iPhone Air с его 5,6 мм, но зато устройство получило более мощный аккумулятор и улучшенные камеры.
    Читать дальше
  • Китайцы первыми в мире приготовили куриные крылышки на орбите — на станции «Тяньгун» установили духовку (видео)

    На китайской космической станции «Тяньгун» появилась полноценная духовка, и работающие на объекте тайконавты уже опробовали её: запекли в ней куриные крылышки и стейки с чёрным перцем. Об этом рассказала китайская государственная новостная служба Global Times.
    Читать дальше

Plundervolt - новая уязвимость в процессорах Intel (2 видео)

13 декабря 2019 | Просмотров: 11 693 | Железо

Злоумышленники постоянно ищут оригинальные подходы для проникновения в компьютерные системы для извлечения конфиденциальных данных. Новая уязвимость, недавно обнаруженная специалистами и названная Plundervolt, использует стремление энтузиастов изменять напряжение и частоту процессоров Intel непосредственно из операционной системы, что обеспечивает возможность разгона системы.

Хакеры создавшие Plundervolt также используют механизмы изменения частоты и напряжения процессоров Intel для получения данных из безопасного анклава SGX. По заявлению разработчиков из компании Intel, комплекс команд Software Guard Extensions обеспечивает дополнительную защиту коду приложений и данных, предотвращая их изменение. Наиболее значимая информация помещается в анклавы, являющиеся областями исполнения в памяти с дополнительной защитой.


Данная особо защищенная область процессора используется Intel для хранения самой ценной информации, такой как, например, ключи шифрования AES. Эта часть физически выделена от другой памяти внутри центрального процессора, дополнительно защищена программным шифрованием, что усложняет проведение хакерского взлома и получения доступа к данным.

Однако новая уязвимость Plundervolt предоставляет злоумышленникам возможность получать информацию из защищенной области даже быстрее, чем это было возможно при взломах типа Meltdown или Spectre.

Механизм атаки Plundervolt основан на изменении напряжения и частоты процессора (напряжение понижается), что приводит к изменению битов в SGX. Это приводит к появлению ошибок приводящих к возможности воссоздания данных с использованием методов атаки по сторонним каналам. В атаках Plundervolt используются фундаментальные концепции атак VoltJockey и CLKscrew.

Эксперты заявили, что уязвимость Plundervolt поражает процессоры Intel 6-го, 7-го, 8-го, 9-го и 10-го поколений, а также семейства Xeon E3, v5, v6, E-2100 и E-2200. При проведении взлома требуется доступ к системе с правами root или администратора, что делает удаленный взлом более сложным, но возможным, для чего понадобится комбинированная атака доставляющая вредоносное приложение с Plundervolt.


В целях уменьшения угроз уязвимости Intel выпустила обновление микрокода и BIOS. При этом неизвестно, как эти обновления скажутся на производительности системы. Известно, что обновление предусматривает деактивацию настроек напряжения и частоты внутри операционной системы, что делает разгон невозможным.

Источник: tomshardware


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.