Уязвимость процессора GhostRace угрожает всем основным архитектурам

12 марта исследователи из VUSec и IBM обнародовали новую форму атаки спекулятивного исполнения в Твиттере, ссылаясь на соответствующий документ о раскрытии информации GhostRace, размещенный на VUSec. Ниже мы более подробно обсудим полный документ о раскрытии GhostRace и прилагаемую к нему документацию, но сначала давайте потратим некоторое время, чтобы прояснить, что такое «атака спекулятивного исполнения».

Если вы помните уязвимости Meltdown и Spectre в 2016 году, это во многом относится к той же категории основных эксплойтов безопасности процессора. Spectre V1 явно представлял собой спекулятивную атаку. Спекулятивное выполнение само по себе неплохое явление — на самом деле это основная функция современных процессоров, которая позволяет потокам процессора более эффективно распределять ресурсы.

Проблема в том, что спекулятивное выполнение может также привести к «состоянию гонки», когда отдельные потоки, пытающиеся получить доступ к общим ресурсам, создают серьезные уязвимости безопасности, делая это в условиях плохой синхронизации. Этот эксплойт ориентирован на использование этих сценариев, поэтому он получил соответствующее название GhostRace.

Прежде чем обнародовать GhostRace, исследователи проинформировали о проблеме основных поставщиков оборудования и ядра Linux

Thumbnail: LinuxLinux (/ˈlɪnəks/ [ˈlɪnəks] или [ˈlɪnʊks]), Ли́нукс) — семейство Unix-подобных операционных систем на базе ядра Linux, включающих тот или иной набор утилит и программ проекта GNU, и, возможно, другие компоненты. Как и ядро Linux, системы на его основе как правило создаются и распространяются в соответствии с моделью разработки свободного и открытого программного обеспечения. Linux-системы распространяются в основном бесплатно в виде различных дистрибутивов — в форме, готовой для установки и удобной для сопровождения и обновлений, — и имеющих свой набор системных и прикладных компонентов, как свободных, так возможно и собственнических. Появившись как решения вокруг созданного в начале 1990-х годов ядра, уже с начала 2000-х годов системы Linux являются основными для суперкомпьютеров и серверов, расширяется применение их для встраиваемых систем и мобильных устройств, некоторое распространение системы получили и для персональных компьютеров. Википедия

Читайте также:Linux получит собственный «синий экран смерти»Выпущена портативная игровая консоль Anbernic RG353M в ретро-стилеJingOS – аналог iPadOS на базе LinuxБраузер Edge выйдет для Linux в октябреСоздатель Linux похвалил AMD Threadripper 3970X: втрое быстрее, чем Intel

(в конце 2023 года), поскольку GhostRace применим ко всем основным операционным системам и процессорам, даже к Arm. Надеемся, что данное уведомление должно было дать поставщикам время, необходимое для разработки исправлений и обходных путей, однако исследователи также включили в общедоступный документ несколько советов по устранению проблемы. Ранняя попытка исправления ядра Linux казалась многообещающей, но эксперименты, проведенные исследователями, показали, что исправление не полностью покрывает уязвимость.

На данный момент кажется, что разработчики ядра Linux в первую очередь озабочены производительностью и не хотят рисковать серьезно навредить ей поспешным исправлением. Мы прочитали, что предлагаемое решение для Linux, представленное в исходной документации, протестировано как имеющее снижение производительности примерно на 5% в LMBench. Никакое снижение производительности исправлений не приветствуется, но, возможно, терпеливо разработанное исправление может улучшить ситуацию.

Никаких мер по смягчению последствий для других платформ в документе не предусмотрено. Однако AMD

Advanced Micro Devices, Inc. (AMD, дословный перевод с англ. — «передовые микроустройства») — производитель интегральной микросхемной электроники. Второй по объему производства и продаж производитель процессоров архитектуры x86 c долей рынка 16,9 %▲(2014), а также один из крупнейших производителей графических процессоров (после приобретения ATI Technologies в 2006 году), чипсетов для материнских плат и флеш-памяти. Компания с 2009 года не имеет собственного производства и размещает заказы на мощностях других компаний. Википедия

Читайте также:Acer представляет два новых графических процессора AMD RadeonIntel сохраняет эксклюзивную лицензию для Huawei, продавая 90% процессоров для ноутбуковОшибки в платформе ИИ на базе AMD Radeon создают проблему для стартапа tiny CorpНовейшие APU Ryzen от AMD разгромили пару китайских графических процессоровПрототип Steam Machine десятилетней давности «не потянул» Counter-Strike 2

отмечает, что существующие средства защиты Spectre v1 по-прежнему должны применяться к потенциальным эксплойтам GhostRace — и, поскольку поставщикам уже пришлось заняться этим, это должно быть только вопросом времени. Согласно публичному документу, AMD признала наличие проблемы.
Подписаться на обновления Новости / Технологии

0 комментариев

Оставить комментарий


Новые комментарии

Указан неверный диаметр вентиляторов, не 80 мм, а 100 мм. И чип не 103, а 102.
  • Анон
С прошлым обновлением как раз и появилась эта ошибка. А новое как и написано не дают скачать.
  • Анон
При включении 3D Turbo Mode у вас максимум будет доступно 8 ядер и 8 потоков всего. т.е. если у вас 16 ядерный на 32 потока то будет всего 8 ядер и 8 потоков! Странная оптимизация!
  • Анон
После скачивания вышел синий экран СУПЕР!
  • Анон
требуется указать магазин и purchase date без этого не регистрирует
  • Анон
Россия на них клала❤❤❤❤, будет называться Ладушка 2.0 )))
  • Анон
ДА у меня тоже неработает уже все Вы не знаете каким способом вернуть все обратно СПАСИ
  • Анон
Хаетв Рустам Базарвич Хаетв
  • Анон
Очень довольна приложением. Пользуюсь сама и рекомендую другим.
16 способ - Ноутбук HP ProBook 4740s автоматически установлена камера HP HD Webcam [Fixed] при этом онлайн из браузера подключается камера к веб страницам, камера работает. С приложениями камера...
  • Анон

Смотреть все