Обнаружен новый метод осуществления атаки на процессоры

04 Декабрь 2018

После обнаружения уязвимостей Meltdown и Spectre разработчики процессоров и программного обеспечения принялись активно искать пути устранения опасных дыр, а злоумышленники — варианты их обхода. Из-за этого специалисты по кибербезопасности до сих пор продолжают обнаруживать вариации опасных уязвимостей.

На этот раз отметилась группа исследователей из Бостона. Они при поддержке экспертов из IBM Research обнаружили новую атаку, которую уже прозвали SplitSpectre. Если сравнивать ее с оригинальной атакой Spectre, то она очень сильно от нее отличается и главные отличия заключаются в способе совершения непосредственно самой атаки. По сравнению Spectre v1 новый способ оказался намного проще в исполнении, поэтому осуществить его гораздо легче.

Эксперты уже проверили новый метода на нескольких типах процессоров, включая Intel и AMD, и он во всех случаях он оказался эффективным. Однако специалисты поспешили успокоить пользователей. По их мнению, уже реализованных защитных механизмов должно быть вполне достаточно для обеспечения надежной защиты от SplitSpectre. Но если пользователь отказался устанавливать вышедшие уже давно патчи, то он очень сильно рискует.


Скопируйте этот код и вставьте его в свой сайт или блог (HTML)
Скопируйте этот код и вставьте его на форум (BBcode)
Кликните, если это возможно
Комментариев нет.