• Apple представила самые мощные Mac: новые Mac Studio получили до 512 Гбайт памяти и объединяются в ИИ-кластеры

    Apple анонсировала новые модели Mac Studio на базе уже знакомого процессора M5 Max и свежего M5 Ultra, который компания называет своим самым мощным чипом. Новинки выполнены в том же компактном корпусе, дизайн которого практически не изменился с момента появления Mac Studio в 2022 году. Цены начинаются с $2499 за конфигурацию с M5 Max и с ...
    Читать дальше
  • Asus выпустила ROG Rapture GT-BN98 — первый геймерский маршрутизатор с Wi-Fi 8

    Компания Asus привезла на Gamescom 2026 несколько новинок, одной из которых стал маршрутизатор ROG Rapture GT-BN98. Вендор позиционирует устройство, как первый в мире маршрутизатор для геймеров с поддержкой Wi-Fi 8.
    Читать дальше
  • Обвала на рынке памяти не ждите — глава SK Hynix рассказал, почему дефицит продлится до 2031 года

    Приехавший на церемонию закладки фундамента предприятия в Индиане генеральный директор SK hynix Квак Но Чжун (Kwak Noh-jung) воспользовался мероприятием, чтобы поделиться своим видением дальнейшего развития рынка памяти. По его словам, дефицит на нём сохранится до конца 2030 года, а опасаться перепроизводства больше не стоит, поскольку си...
    Читать дальше
  • Maxell возобновила выпуск аудиокассет — по $6 за штуку

    Disk Union анонсировала спецвыпуск классических аудиокассет — новые UD-60U выпускаются в сотрудничестве с Maxell. Две компании явно рассчитывают привлечь ностальгирующих покупателей.
    Читать дальше
  • Китай отправил небесную электростанцию на высоту 4000 метров — это гибрид дирижабля и ветряка

    Китайские инженеры впервые подняли на высоту 4000 метров воздушную энергетическую установку S4000 и смогли получить с её помощью электроэнергию. Прототип выполнил полный рабочий цикл: набор высоты, удержание на месте, генерацию энергии и возвращение на землю. Заявленная высота 4000 метров значительно выше уровня, на котором работают обычн...
    Читать дальше

Plundervolt - новая уязвимость в процессорах Intel (2 видео)

13 декабря 2019 | Просмотров: 12 493 | Железо

Злоумышленники постоянно ищут оригинальные подходы для проникновения в компьютерные системы для извлечения конфиденциальных данных. Новая уязвимость, недавно обнаруженная специалистами и названная Plundervolt, использует стремление энтузиастов изменять напряжение и частоту процессоров Intel непосредственно из операционной системы, что обеспечивает возможность разгона системы.

Хакеры создавшие Plundervolt также используют механизмы изменения частоты и напряжения процессоров Intel для получения данных из безопасного анклава SGX. По заявлению разработчиков из компании Intel, комплекс команд Software Guard Extensions обеспечивает дополнительную защиту коду приложений и данных, предотвращая их изменение. Наиболее значимая информация помещается в анклавы, являющиеся областями исполнения в памяти с дополнительной защитой.


Данная особо защищенная область процессора используется Intel для хранения самой ценной информации, такой как, например, ключи шифрования AES. Эта часть физически выделена от другой памяти внутри центрального процессора, дополнительно защищена программным шифрованием, что усложняет проведение хакерского взлома и получения доступа к данным.

Однако новая уязвимость Plundervolt предоставляет злоумышленникам возможность получать информацию из защищенной области даже быстрее, чем это было возможно при взломах типа Meltdown или Spectre.

Механизм атаки Plundervolt основан на изменении напряжения и частоты процессора (напряжение понижается), что приводит к изменению битов в SGX. Это приводит к появлению ошибок приводящих к возможности воссоздания данных с использованием методов атаки по сторонним каналам. В атаках Plundervolt используются фундаментальные концепции атак VoltJockey и CLKscrew.

Эксперты заявили, что уязвимость Plundervolt поражает процессоры Intel 6-го, 7-го, 8-го, 9-го и 10-го поколений, а также семейства Xeon E3, v5, v6, E-2100 и E-2200. При проведении взлома требуется доступ к системе с правами root или администратора, что делает удаленный взлом более сложным, но возможным, для чего понадобится комбинированная атака доставляющая вредоносное приложение с Plundervolt.


В целях уменьшения угроз уязвимости Intel выпустила обновление микрокода и BIOS. При этом неизвестно, как эти обновления скажутся на производительности системы. Известно, что обновление предусматривает деактивацию настроек напряжения и частоты внутри операционной системы, что делает разгон невозможным.

Источник: tomshardware

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.