Уязвимость ЦП Intel «Downfall» раскрывает конфиденциальные данные

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Платформа ПК

Исправление данной проблемы может резко снизить производительность

Обнаружена новая пугающая уязвимость системы безопасности ЦП. Она называется Downfall и затрагивает чипы Intel, начиная с процессоров Skylake 6-го поколения и заканчивая Rocket Lake и Tiger Lake 11-го поколения.

Именно Даниэль Могими наткнулся на данную проблему, который разместил веб-страницу, посвященную этой проблеме. Корпорация Intel опубликовала информацию об этой проблеме в бюллетене по безопасности INTEL-SA-00828.

Источник: www.bleepingcomputer.com

Недостаток связан с функциями оптимизации памяти в процессорах Intel. Этот недостаток могут позволить предоставить доступ к определенным защищенным аппаратным регистрам через ПО, что, определенно, никому не хочется такое позволять делать со своими данными. Он делает это, используя инструкции сбора, имеющиеся в вышеупомянутых процессорах, которые поддерживают AVX2 и AVX-512. Это означает, что вредоносное ПО потенциально может разрешить доступ к вашим приложениям и программному обеспечению и, возможно, украсть данные, включая пароли и ключи шифрования.

К сожалению, уязвимость распространяется на операторов облачных вычислений.

Могими говорит: «Точно так же в средах облачных вычислений злоумышленник может использовать уязвимость Downfall для кражи данных и учетных данных у других клиентов, использующих тот же облачный компьютер».

Инструкции AVX важны во многих интенсивных рабочих нагрузках. Его используют различные приложения для рендеринга или кодирования, а также многие подпроцессы и библиотеки. Поэтому, хотя вам не следует паниковать, стоит следить за страницей продукта вашей материнской платы и обновлять BIOS, когда это рекомендуется.

Проблема с подобными атаками заключается в том, что обновленный BIOS с исправлением микрокода может резко снизить производительность, и здесь, похоже, дело обстоит именно так. Некоторые ранние тесты, проведенные Phoronix с использованием обновленного микрокода и исправлений ядра Linux, показали значительное падение производительности.

Источник: www.securityweek.com

Геймеры также затронуты, хотя, учитывая относительно ограниченное использование инструкций AVX в играх, есть надежда, что игры не будут страдать от снижения производительности, которое приходится на профессиональное и корпоративное программное обеспечение с интенсивными вычислениями.

Приложения-эмуляторы — это область, которая будет затронута в большей степени. Эмулятор RPCS3 PS3 в значительной степени опирается на набор инструкций AVX-512, поэтому производительность, несомненно, возрастет.

Если вам нужен предлог для перехода на систему 12-го или 13-го поколения, это может быть он. Процессоры Alder Lake и Raptor Lake не затронуты.

Источник: Intel 'Downfall' CPU vulnerability exposes sensitive data

2 комментария

101921913295000575251@google
>>Эмулятор RPCS3 PS3 в значительной степени опирается на набор инструкций AVX-512, поэтому производительность, несомненно, возрастет.
Или все таки упадет?
175631108@vkontakte
Гениально, как раз покрыли почти все свои еще актуальные процессоры, ну давайте будем серьезными, обычный потребительно не сильно то заметит разницу между каким нить 8 поколением и 12-13 )) ну потому что интелы уже хз сколько лет продают одно и тоже, как и амд, рост производительности в какой нить убогой синтетике или в приложениях, которыми пользуется 0.01% пользователей, обычные смертные могут хоть на 6 поколении процов сидеть и будет пофиг. А вот как заставить хотя бы какую то часть купить новое тоже самое, а давайте сделаем ковид, но только в айти, молодцы!!!

Добавить комментарий

Сейчас на главной

Новости

Публикации

Когда 3D принтер выручает: магнитный лоток для винтов своими руками. Обзор процесса изготовления

Любой, кто когда-либо разбирал ноутбук, смартфон или другую мелкую электронику, наверняка сталкивался с проблемой организации рабочего места: крепеж разного размера и длины, десятки миниатюрных...

Неандертальцы умели лечить кариес с помощью каменных буров: древний зуб доказал, что стоматология появилась 60000 лет назад

Считалось, что медицинские навыки неандертальцев ограничивались базовыми действиями. Ученые находили свидетельства того, что этот вид мог заботиться о больных соплеменниках или использовать...

Почему в Исландии совсем нет комаров, хотя в соседних странах их миллиарды

Исландия остается одной из немногих обитаемых территорий на планете, где полностью отсутствуют популяции комаров. Это явление выглядит особенно парадоксально на фоне соседних регионов: Гренландия,...

Остров-призрак Хасима: почему люди покинули самый густонаселенный остров мира

Если отступить от берега Японии в глубь Восточно-Китайского моря, всего в 15 километрах от города Нагасаки можно увидеть в воде огромный линкор. Но чуть подобравшись ближе, становится ясно, что это...

Зачем Ford создал автомобиль Probe: попытка переосмыслить Mustang

За всю свою историю компания Ford выпустила немало знаковых автомобилей, которые были частью четко продуманной стратегии. Однако были и те, которые появились не по заранее выстроенному плану, а...

Обзор компьютерного стола Zone51 E-Nexor Dark Wood – один стол под разный рост и привычки

Сел за стол, нажал кнопку, он поехал вверх. В какой-то момент ловишь себя на мысли, что уже не подстраиваешься под рабочее место, а оно подстраивается под меня. Сегодня хочу рассказать о Zone51...