Найдены новые способы атаки с использованием уязвимостей Meltdown и Spectre

Исследователи, работающие в Nvidia и в университете Принстона, нашли новые способы атаки с использованием уязвимостей Meltdown и Spectre. Эти способы позволяют извлечь конфиденциальную информацию из памяти электронного устройства.

Чтобы закрыть уязвимости, понадобятся серьезные аппаратные изменения

Исследователи назвали новые методы атаки MeltdownPrime и SpectrePrime. Они построены на работе с двумя ядами многоядерного процессора и получении несанкционированного доступа к данным в кэш-памяти. По словам специалистов, используя эти методы, можно обеспечить такую же утечку данных, как и в случае ранее выявленных методов.

Хорошей новостью является тот факт, что программные заплатки, выпускаемые производителями, закрывают уязвимости и от новых атак. В то же время, на разработку аппаратных изменений, необходимых для устранения уязвимостей в будущих процессорах, может понадобиться больше времени, поскольку необходимо учесть новые обстоятельства.



Комментировать

©  iXBT