• Apple представила самые мощные Mac: новые Mac Studio получили до 512 Гбайт памяти и объединяются в ИИ-кластеры

    Apple анонсировала новые модели Mac Studio на базе уже знакомого процессора M5 Max и свежего M5 Ultra, который компания называет своим самым мощным чипом. Новинки выполнены в том же компактном корпусе, дизайн которого практически не изменился с момента появления Mac Studio в 2022 году. Цены начинаются с $2499 за конфигурацию с M5 Max и с ...
    Читать дальше
  • Asus выпустила ROG Rapture GT-BN98 — первый геймерский маршрутизатор с Wi-Fi 8

    Компания Asus привезла на Gamescom 2026 несколько новинок, одной из которых стал маршрутизатор ROG Rapture GT-BN98. Вендор позиционирует устройство, как первый в мире маршрутизатор для геймеров с поддержкой Wi-Fi 8.
    Читать дальше
  • Обвала на рынке памяти не ждите — глава SK Hynix рассказал, почему дефицит продлится до 2031 года

    Приехавший на церемонию закладки фундамента предприятия в Индиане генеральный директор SK hynix Квак Но Чжун (Kwak Noh-jung) воспользовался мероприятием, чтобы поделиться своим видением дальнейшего развития рынка памяти. По его словам, дефицит на нём сохранится до конца 2030 года, а опасаться перепроизводства больше не стоит, поскольку си...
    Читать дальше
  • Maxell возобновила выпуск аудиокассет — по $6 за штуку

    Disk Union анонсировала спецвыпуск классических аудиокассет — новые UD-60U выпускаются в сотрудничестве с Maxell. Две компании явно рассчитывают привлечь ностальгирующих покупателей.
    Читать дальше
  • Китай отправил небесную электростанцию на высоту 4000 метров — это гибрид дирижабля и ветряка

    Китайские инженеры впервые подняли на высоту 4000 метров воздушную энергетическую установку S4000 и смогли получить с её помощью электроэнергию. Прототип выполнил полный рабочий цикл: набор высоты, удержание на месте, генерацию энергии и возвращение на землю. Заявленная высота 4000 метров значительно выше уровня, на котором работают обычн...
    Читать дальше

Процессоры AMD подвержены уязвимостям аналогичным Intel

11 марта 2020 | Просмотров: 7 408 | Гаджет новости

Специалисты по кибернетической безопасности регулярно находят очередные проблемы и уязвимости в процессорах, концентрируясь при этом на компании Intel, чипы которой длительное время находились под угрозой атак Spectre и Meldown. Однако и, казалось бы, безупречные чипы AMD имеют подобные проблемы с безопасностью. Эксперты из Технического Университета Граца (Австрия) пришли к выводу, что уязвимость грозит чипам AMD использующим архитектуру Zen или Zen 2.

Совместно с представителями Google инженеры Университета Граца в свое время выявили угрозу Spectre и Meldown для Intel. Выявленные сейчас проблемы в безопасности процессоров AMD имеют подобную техническую реализацию и затронут чипы изготовленные с 2011 по 2019 годы. В ходе тестирования были осуществлены два вида атак: Collide + Probe и Load + Reload. В результате специалисты пришли к выводу, что уязвимость присуща обслуживающему кэш-память первого уровня механизму предсказания.


По заявлению исследователей хакеры смогут задействовать атаку Collide + Probe для получения доступа к памяти устройства, без использования информации о физическом адресе жертвы. Применяя методику Load + Reload, хакеры смогут получить высокоточные трассировки доступа к памяти устройства на одном и том же физическом ядре. Способ Load + Reload использует разделяемую память, что создает условия для проведения скрытых атак.

Эксперты использовали для тестирования уязвимости JavaScrip запущенный в браузерах Chrome и Firefox. В результате был получен доступ ключам шифрования AES. Также, по мнению специалистов, уязвимость позволяет проникнуть в облачные структуры центров обработки данных.
В компании AMD, которая еще в августе 2019 года получила рекомендации экспертов о выявленной уязвимости, заявили, что знают о проблеме, но не считают ее новым типом угрозы. За время прошедшее со времени выявления проблемы и оповещения фирмы AMD, обновления устраняющие угрозы пока не выпущены.

Источник: tomshardware

Комментарии: 1

  1. Гость Tim
    11 марта 2020 15:49 Гость Tim
    Как с этими уязвимостями притомили! Не существует ничего неуязвимого в природе. Нет такого нигде, кроме пожалуй марвеловских фильмов) В данном случае, вопрос лишь в том, на сколько подобные уязвимости опасны для рядового пользователя. По-моему уровень такой опасности стремиться к 0. Гораздо более опасно сегодня иметь например цифровую подпись. Воспользовавшись ею, вполне могут взять несколько кредитов, на ничего не подозревающего человека. А могут и офрмить несколько фирм для обнала или ещё чего-нибудь криминального. И это уже реальность с конкретными пострадавшими людьми, а не какие-то пресловутые уязвимости. Чтобы кто-то ими воспользовался, он должен обладать определёнными знаниями и навыками, а ваш комп соответственно должен представлять серьёзный интерес.
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.