Исследователи из Университета Вирджинии и Калифорнийского университета в Сан-Диего опубликовали свое последнее тематическое исследование, касающееся безопасности. Оба университета усердно работали над обнаружением нового варианта уязвимости Spectre, которая может пройти все существующие средства защиты от Spectre (первой версии) и становится угрозой для всех существующих процессоров Intel и AMD. На данный момент не существует аппаратных средств защиты от новой версии Spectre. В техническом документе под названием «Я вижу мертвые микропроцессоры» (- перевод), говорится, что для организации утечки данных может использоваться реализация кешей микроопераций.
Современные процессоры x86 разбивают сложные инструкции на более мелкие RISC-подобные блоки, называемые микрооперациями, во внешнем интерфейсе, что значительно упрощает дизайн серверной части. Микрооперации хранятся в кэше микроопераций. В документе описываются эксплойты каналов синхронизации на основе кеш-памяти микроопераций в трех основных параметрах:
а) в разных областях кода в одном потоке, но работают с разными уровнями привилегий;
б) в разных совместно расположенных потоках, работающих одновременно на разных SMT.
Если же говорить о возможных мерах по смягчению последствий этого эксплойта, то у нас будут плохие новости. И Intel, и AMD были проинформированы об уязвимости нового типа и уже готовят решение этой проблемы. Однако, поскольку эксплойт нацелен на низкоуровневую структуру кэширования, возможное решение может привести к серьезному снижению производительности.
Похожие новости из раздела:
Компания SilverStone представила XE360-TR5, универсальный жидкостный охладитель ЦП для процессоров AMD Ryzen Threadripper серии 7000…
Инсайдер Raichu раскрыл интригующие подробности о будущей линейке процессоров компании для настольных ПК. Согласно утечкам,…
С новым водоблоком Alphacool Eisblock Aurora 180° вы можете придать вашему кулеру графического процессора Eisblock…
Sharkoon Technologies, международный поставщик высококачественных высокопроизводительных компонентов и периферийных устройств для ПК, запускает Rebel C20…
Corsair объявила о выпуске своих первых вентиляторов для ПК толщиной 30 мм — серии RS…
Компания ASUS анонсировала серию ноутбуков ASUS Chromebook CZ, специально предназначенных для школьников дошкольного возраста. Они…