Объявление

Свернуть
Пока нет объявлений.

CPU сдаст вас с потрохами: самая серьезная дыра в безопасности за всю историю наблюдений?

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • CPU сдаст вас с потрохами: самая серьезная дыра в безопасности за всю историю наблюдений?

    Что случилось?

    Исследователи Google опубликовали исследование «Reading privileged memory with a side-channel», в котором они описывают найденную ими аппаратную уязвимость, которая затрагивает практически все современные и устаревшие процессоры вне зависимости от операционной системы. Строго говоря, уязвимостей целых две. Одной подвержены многие процессоры Intel (на них проводилось исследование). AMD с ARM также уязвимы, но атаку реализовать сложнее.

    Атака позволяет получить доступ к защищенной памяти из кода, который не обладает соответствующими правами.

    Пожалуй, самое вероятное и неприятное применение на данный момент — получение дампа системной памяти во время выполнения JavaScript.

    Другой интересный вариант — эскалация прав чтения памяти из виртуальной машины. Как вам VPS, который ворует данные из других машин хостера?

    Эксплуатация уязвимости не оставляет следов.

    Насколько это серьезно?

    Это очень серьезно. Мир разделится на «до» и «после». Даже если у вас вообще нет компьютера, отдельные последствия косвенно могут догнать вас в офлайне.

    Как защититься?

    Установить последние обновления системы и браузера. Если вы не уверены в том что дыра точно закрыта и ваша система совершенно точно в безопасности, лучше отключите JavaScript даже при посещении безопасных сайтов — они могут быть скомпроментированы. Некоторые эксперты считают, что программным образом полностью обезопаситься нельзя и единственный способ решить проблему — сменить процессор на вариант без асбеста заведомо безопасный.

    Прекрасные новости, это всё?

    Не все. Судя по тестам, патчи сильно повлияют на производительность существующих систем. Тесты показывают падение на 10-30% в некоторых задачах. Да-да, вы все правильно поняли, ваш мак может навсегда стать медленнее, а AWS заметно дороже.
    Eritis sicut dei,scientes bonum et malum...
    Channel DARKMONEY - Правда тут

    [SIZE=5][B][COLOR=Black]WALLSTREET - No1 СЕРВИС ПО ОБНАЛУ РФ[/COLOR][/B][/SIZE]

    [img]https://images.vfl.ru/ii/1724845197/d02ba5ed/39409895.gif[/img]
    [img]https://images.vfl.ru/ii/1729915988/f4c1402b/39492868.gif[/img]
    [img]https://images.vfl.ru/ii/1707677931/def80329/39137314.gif[/img]
    *реклама размещена на коммерческой основе, ответственность за работу сервиса не несу.
    Свободных мест - 3

  • #2
    Интересная инфа....
    Time to make money!

    Комментарий


    • #3
      Такого рода "дыры" дают возможности для снятия барьера между приложениями и внутренней памятью операционной системы, а также снятия такого барьера между самими приложениями (А-ля Калькулятор залезет вам в Ворд).

      Вопрос номер 1: Были ли хакерами когда-то применены атаки через такого рода уязвимрсти? Ответ: известных случаев НЕТ!

      Вопрос номер 2: насколько сложны такого рода атаки? Ответ: для реалезации такого рода атаки нужно знать архитектуру процессоров во всех ее ипостасиях, как Епископу "Отче Наш!".

      Вопрс номер 3: что по своей сути дают такого рода атаки? Ответ: скрытый доступ к информации на компьютере, которую можно получать и систематизировать в глобальном масштабе.

      Вывод: АНБ США по каким-то причинам прикрыли "дыру", которую сами же и создали. Не помогайте АНБ следить за вами - используйте процессоры "Эльбрус" (Помогите родному ФСБ).
      Веду Курс по оффшорам!

      ВАЖНО! Небольшой мануал для новичков: Почему и как нужно использовать Bitcoin

      ОБЫЧНО НИЧЕГО НЕ ПРОДАЮ И НИЧЕГО НЕ ПОКУПАЮ! ВСЕГДА ПРОСИТЕ ПОДТВЕРЖДЕНИЯ В ЛС И ПО КОНТАКТАМ!

      Комментарий


      • #4
        Вообще строго говоря этот "баг" не совсем баг, просто в большинстве ОС по ряду моментов CPU считают что надо доверять полностью, о чем собственно говорилось при патчах для Linux ядра...
        P.S. К слову если ядро использовало ARM TrustZone - то оно не подверждено этому багу, так что используйте безопасные технологии и будет вам счастье




        '

        Продается бизнес на ДМе (профиль в топ10 и рабочая тема) - за подробностями писать в ПМ

        Комментарий


        • #5
          Вот что нашёл....

          Уязвимость в ЦП Intel: затронуты Windows и Linux, закрытие уязвимости приведёт к падению производительности до 30%
          Если сообщения верны, Intel допустила весьма серьёзную уязвимость в своих центральных процессорах, и её нельзя исправить обновлением микрокода. Уязвимость затрагивает все процессоры Intel за последние лет десять как минимум.
          Закрытие уязвимости требует обновления ОС, патчи для Linux уже вышли, Microsoft планирует закрыть её в рамках традиционного ежемесячного «вторника патчей». На данный момент детали уязвимости не разглашаются, но некоторые подробности всё-таки выплыли наружу благодаря Python Sweetness и The Register.



          Уязвимость позволяет программам получать несанкционированный доступ к определённым данным в защищённой области памяти ядра. Предотвратить это можно, внедрив изоляцию памяти ядра (Kernel Page Table Isolation), которая сделает ядро «невидимым» для текущих процессов. Это не идеальное решение проблемы, но грядущие патчи для Windows, Linux и macOS будут использовать именно этот подход.



          Однако подобное решение может очень серьёзно ударить по производительности. Падение производительности из-за изоляции может достигать 30 процентов. К счастью, последние модели процессоров Intel с технологией PCID (идентификаторы контекста процесса), возможно, позволяют уменьшить падение производительности, хоть и не избежав его совсем.

          Уязвимость может эксплуатироваться в реальных условиях; под удар, в первую очередь, могут попасть компании, использующие виртуализацию.

          «Разработка программного решения проблемы ведётся в срочном порядке, и уже недавно оно было внедрено в ядро Linux; в ядрах NT схожее решение начало появляться в ноябре,» — сообщает блок Python Sweetness. — «В худшем случае это повлечёт за собой серьёзное замедление в повседневных задачах.

          »Есть повод подозревать, что уязвимы популярные окружения для виртуализации, включая Amazon EC2 и Google Compute Engine."

          Microsoft Azure и Amazon Web Services уже запланировали временное отключение серверов на следующей неделе, хоть и не дают комментариев по поводу причины работ. Однако, вероятно, именно необходимость защититься от возможных атак с использованием найденной уязвимости является его причиной.

          Заметьте, что AMD пока не упоминалась ни разу. Всё просто: процессоры AMD не подвержены данной уязвимости — а, следовательно, и не нуждаются в ресурсоёмкой защите от неё.

          Томас Лендаки, участник работающей с Linux группы в AMD, сообщает:

          «Процессоры AMD не подвержены атакам, от которых защищает изоляция памяти ядра. Архитектура AMD не позволяет получить доступ к данным при отсутствии соответствующих привилегий.»



          К тому же, новые серверные чипы EPYC от AMD, а также их десктопные процессоры Ryzen Pro имеют технологию шифрования защищённой памяти, дающую дополнительную защиту от атак подобного рода.

          Так или иначе, пока детали патчей не раскрываются, и Intel по понятным причинам предпочитает молчать, нам остаётся только ждать, когда можно будет полностью оценить серьёзность проблемы и угрозу, которую она несёт существующим компьютерным платформам. Но на данный момент всё это выглядит очень серьёзно. Патч с решением (kpti) для Linux добавил в ядро лично Линус Торвальдс.

          Phoronix уже протестировали производительность при включённом kpti и пришли к выводу, что возможны просадки до 17-18 процентов.

          Также сообщается, что патч для Linux будет по умолчанию включать kpti и на компьютерах с процессорами AMD, вызывая соответствующее падение производительности. AMD не рекомендует использовать kpti на компьютерах с процессорами AMD. Детали решения для Windows пока неизвестны.
          Time to make money!

          Комментарий


          • #6
            Сообщение от Borj Посмотреть сообщение
            Что случилось?

            единственный способ решить проблему — сменить процессор на вариант без асбеста заведомо безопасный.
            а если это и есть ключевая фраза? и вся шумиха только ради того, чтобы заставить людей апгрейдить железо и покупать, покупать, покупать?
            ВЗЛОМ почтовых ящиков на mail yandex корпов и Одноклассников

            Комментарий

            Обработка...
            X