`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Открыты семь новых вариантов атак Meltdown и Spectre

0 
 

Открыты семь новых вариантов атак Meltdown и Spectre

Девять исследователей из Технологического Университета в Граце (Австрия), imec-DistriNet-KU Leuven (Бельгия) и Колледжа Уильяма и Мэри (штат Виргиния) объявила об открытии семи новых атак на центральные процессоры компаний AMD, ARM и Intel. Две из них представляют варианты атаки Meltdown, а остальные пять классифицированы как разновидности атаки Spectre.

Эти открытия стали результатом многомесячной кропотливой работы по систематизации всех известных и возможных атак, использующих уязвимости внутренних механизмов обработки данных центрального процессора.

Все семь атак удалось успешно продемонстрировать с помощью концептуальных программ-эксплойтов. Эксперименты, призванные подтвердить ещё шесть атак Meltdown, окончились неудачей.

Группа исследователей сообщает, что она уведомила о своих находках всех трёх вендоров проанализированных ими процессоров, но только ARM и Intel подтвердили их выводы. Кроме того, было обнаружено, что уже внедрённые рядом вендоров способы защиты от Meltdown/Spectre не смогли остановить семь новых атак, даже если теоретически должны были это сделать.

В своей статье «A Systematic Evaluation of Transient Execution Attacks and Defenses», команда предложила собственный комплекс мер защиты, который по их мнению, должен быть эффективен против описанных ими новых атак.

Ready, set, buy! Посібник для початківців - як придбати Copilot для Microsoft 365

0 
 

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT