• США подготовили новые антикитайские санкции, которые ударят по Micron, Samsung и SK hynix

    Нынешней администрации президента США Джозефа Байдена осталось работать около двумя месяцев, ведь во второй половине января Белый дом займёт Дональд Трамп. Поэтому чиновники работают в поте лица, чтобы довести задуманное ранее до реализации. Это может сыграть на руку китайской полупроводниковой промышленности — новый пакет санкций против ...
    Читать дальше
  • Китайцы придумали навечно записывать данные в алмазах

    В журнале Nature Photonics вышла статья, в которой учёные из Университета науки и технологий Китая в Хэфэе представили технологию высокоплотной оптической записи с возможностью хранения данных в течение миллионов лет. На один алмазный оптический диск размерами с обычный DVD поместится в 10 000 раз больше информации, чем в случае самого DV...
    Читать дальше
  • Raspberry Pi представила одноплатный компьютер Compute Module 5 без портов ввода-вывода (3 фото)

    Компания Raspberry Pi представила компактный одноплатный компьютер под названием Compute Module 5. Фактически, это вариант компактного одноплатного компьютера Raspberry Pi 5, лишённый традиционного набора портов и разъёмов. Предназначен новинка для встраиваемых решений.
    Читать дальше
  • Microsoft угодила под тотальное антимонопольное расследование в США

    Федеральная торговая комиссия США начала антимонопольное расследование в отношении Microsoft, сообщило агентство Bloomberg. По данным источников агентства, комиссия направила компании подробный запрос на предоставление информации, касающейся лицензирования программного обеспечения, кибербезопасности и ИИ. Таким образом, Microsoft стала пя...
    Читать дальше
  • 36 000 графических процессоров AMD создали крупнейшую модель Вселенной (видео)

    Вселенная слишком большая и старая, чтобы в реальном времени наблюдать за происходящими в ней процессами. Между тем, только наблюдения дают истинные представления о мире, в котором мы живём. Выход находится в моделировании. Суперкомпьютеры могут воссоздавать модель Вселенной в определённых рамках, но требуют взамен использования немалых р...
    Читать дальше

Новая уязвимость CacheOut выявлена в процессорах Intel

29 января 2020 | Просмотров: 5 570 | Гаджет новости

Нарушение системы безопасности в процессорах Intel в очередной раз было выявлено специалистами, присвоившими проблеме название CacheOut. Такое наименование обусловлено принципом работы, основанном на извлечении информации хранящейся в кэш-памяти чипов.
Согласно классификации Common Vulnerabilities and Exposures (CVE) новая уязвимость получила обозначение CVE-2020-0549: L1D Eviction Sampling (L1Des) Leakage со степенью опасности 6,5.

Среди технических возможностей при использовании уязвимости CacheOut можно отметить возможность выборочного извлечения данных из кэша L1. Злоумышленники получают возможность, не ожидая утечки конкретных данных самостоятельно выбрать необходимые сведения. Кроме того уязвимость способна проходить сквозь все системы безопасности и представляет угрозу для ядра, совместно расположенных виртуальных машин и анклавов SGX (Software Guard Extensions).

Специалисты Intel признали наличие уязвимости CacheOut и распространили список процессоров, подверженных угрозе нарушения безопасности. В зону риска попали: Intel Xeon Scalable первого и второго поколений на микроархитектурах Skylake и Cascade Lake, процессоры Intel Core шестого поколения, Intel Xeon E3-1500m v5 и E3- 1200 v5 на микроархитектуре Skylake, процессоры Intel Core седьмого и восьмого поколения на микроархитектурах Kaby Lake и Coffee Lake, процессоры Intel Core восьмого поколения на микроархитектуре Whiskey Lake (ULT) и Whiskey Lake (ULT refresh), и процессоры Intel Core десятого поколения на микроархитектуре Amber Lake Y.

Для ликвидации уязвимости эксперты Intel создали обновление микрокода и рекомендации для поставщиков ОС. В процессорах AMD подобная уязвимость не выявлена.

Источник: Techpowerup


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.