Spectre наносит ответный удар: обнаружен новый путь взлома большинства современных компьютеров

Эксперты в области вычислительной техники думали, что они разработали надежные методы защиты от масштабной уязвимости Spectre еще в 2018 году, но открытие UVA показывает, что процессоры все ещё доступны для хакеров.

Spectre наносит ответный удар: обнаружен новый путь взлома большинства современных компьютеров

В 2018 году отраслевые и академические исследователи выявили потенциально разрушительный недостаток оборудования, который сделал компьютеры и другие устройства во всем мире уязвимыми для атак.

Исследователи назвали уязвимость Spectre, потому что недостаток был встроен в современные компьютерные процессоры, которые получают свою скорость за счет метода, называемого "спекулятивным исполнением". Этот метод работает следующим образом: процессор предсказывает инструкции, которые он может получить в дальнейшем, и готовится, следуя предсказанному пути для извлечения инструкций из массива памяти. Атака Spectre заставляет процессор выполнять инструкции по неправильному пути. Даже если процессор восстанавливается и правильно выполняет свою задачу, хакеры могут получить доступ к конфиденциальным данным, в то время как процессор движется в неправильном направлении.

С момента открытия Spectre самые талантливые компьютерные ученые из отрасли и академических кругов работали над программными исправлениями и защитой оборудования, будучи уверенными, что им удалось защитить наиболее уязвимые точки в процессе спекулятивного выполнения, не слишком сильно замедляя скорость вычислений. И вот, спустя почти три года всем им предстоит начать все с самого начала.

Spectre наносит ответный удар: обнаружен новый путь взлома большинства современных компьютеров

Команда исследователей из инженерной школы Университета Вирджинии обнаружила линию атаки, которая ломает всю защиту Spectre, а это означает, что миллиарды компьютеров и других устройств по всему миру сегодня так же уязвимы, как и при первом анонсе Spectre. Команда сообщила о своем открытии международным производителям микросхем в апреле.

Исследователи во главе с Ашишем Венкатом, доцентом кафедры компьютерных наук Уильяма Вульфа в UVA Engineering, нашли совершенно новый способ для хакеров использовать так называемый "кеш микроопераций", который ускоряет вычисления, сохраняя простые команды и давая доступ процессору к их быстрой выгрузке в процессе спекулятивного исполнения. Кэш-память Micro-op встроена в компьютеры Intel, выпускаемые с 2011 года. Команда Венката обнаружила, что хакеры могут украсть данные, когда процессор извлекает команды из кеша микроопераций.

Поскольку все текущие средства защиты Spectre защищают процессор на более поздней стадии спекулятивного исполнения, они бесполезны перед лицом новых атак. Команда обнаружила два варианта "входа", которые могут обеспечить доступ к информации с процессоров Intel и AMD.

Подробнее проблема будет разобрана уже в июне на Международном симпозиуме по компьютерной архитектуре (ISCA). Хотя Intel уже успел отреогировать на сообщение об уязвимости, и выпустила небольшое заявление, призвав разработчиков использовать в программах метод называемый "программирование в постоянном времени", который остается неуязвимым для Spectre.

Читайте также

Google представила Pixel 11 Pro, Pro XL и складной Pro Fold с новой подсветкой HiLight

Google представила Pixel 11 Pro, Pro XL и складной Pro Fold с новой подсветкой HiLight

Samsung Galaxy Z Fold8 Ultra — обзор складного смартфона с Snapdragon 8 Elite Gen 5 и батареей 5000 мАч

Samsung Galaxy Z Fold8 Ultra — обзор складного смартфона с Snapdragon 8 Elite Gen 5 и батареей 5000 мАч

Ученые обнаружили новый способ взлома смартфонов через SIM-карты

Ученые обнаружили новый способ взлома смартфонов через SIM-карты

Samsung Galaxy Z Fold8 засыпали песком и попытались сломать пополам — смартфон оказался весьма крепким

Samsung Galaxy Z Fold8 засыпали песком и попытались сломать пополам — смартфон оказался весьма крепким

Caviar раскрыла характеристики iPhone 18 Pro и складного iPhone Ultra до анонса Apple

Caviar раскрыла характеристики iPhone 18 Pro и складного iPhone Ultra до анонса Apple

Складной смартфон Vertu Alpha Fold за 770 тысяч рублей разобрали и нашли возможное родство с Nubia

Складной смартфон Vertu Alpha Fold за 770 тысяч рублей разобрали и нашли возможное родство с Nubia

Расширяя спектр: инженеры создали очки, позволяющие видеть невидимый мир

Расширяя спектр: инженеры создали очки, позволяющие видеть невидимый мир

vivo представит новые смартфоны на фестивале «Маркет Маркета» в Нижнем Новгороде

vivo представит новые смартфоны на фестивале «Маркет Маркета» в Нижнем Новгороде

Робот МФТИ установил рекорд сборки головоломки «мегаминкс» за 9,6 секунды

Робот МФТИ установил рекорд сборки головоломки «мегаминкс» за 9,6 секунды

Медицинские технологии, в которые почти невозможно поверить

Медицинские технологии, в которые почти невозможно поверить

Квантовый двигатель нарушает законы термодинамики, генерируя работу и холод одновременно

Квантовый двигатель нарушает законы термодинамики, генерируя работу и холод одновременно

ИИ в джунглях: как в Коста-Рике тестируют сообразительность диких обезьян

ИИ в джунглях: как в Коста-Рике тестируют сообразительность диких обезьян

Радиационный жилет AstroRad для астронавтов оказался эффективнее ожиданий во время солнечных бурь

Радиационный жилет AstroRad для астронавтов оказался эффективнее ожиданий во время солнечных бурь

Ученые предложили новую версию путешествия 6-тонного камня Стоунхенджа из Шотландии

Ученые предложили новую версию путешествия 6-тонного камня Стоунхенджа из Шотландии

NASA предложило собирать гигантские космические радары с помощью роботов

NASA предложило собирать гигантские космические радары с помощью роботов

Лучшие фотографии полного солнечного затмения 2026 года со всего мира

Лучшие фотографии полного солнечного затмения 2026 года со всего мира