Уязвимость процессора GhostRace угрожает всем основным архитектурам

12 марта исследователи из VUSec и IBM обнародовали новую форму атаки спекулятивного исполнения в Твиттере, ссылаясь на соответствующий документ о раскрытии информации GhostRace, размещенный на VUSec. Ниже мы более подробно обсудим полный документ о раскрытии GhostRace и прилагаемую к нему документацию, но сначала давайте потратим некоторое время, чтобы прояснить, что такое «атака спекулятивного исполнения».

Если вы помните уязвимости Meltdown и Spectre в 2016 году, это во многом относится к той же категории основных эксплойтов безопасности процессора. Spectre V1 явно представлял собой спекулятивную атаку. Спекулятивное выполнение само по себе неплохое явление — на самом деле это основная функция современных процессоров, которая позволяет потокам процессора более эффективно распределять ресурсы.

Проблема в том, что спекулятивное выполнение может также привести к «состоянию гонки», когда отдельные потоки, пытающиеся получить доступ к общим ресурсам, создают серьезные уязвимости безопасности, делая это в условиях плохой синхронизации. Этот эксплойт ориентирован на использование этих сценариев, поэтому он получил соответствующее название GhostRace.

Прежде чем обнародовать GhostRace, исследователи проинформировали о проблеме основных поставщиков оборудования и ядра Linux

Thumbnail: LinuxLinux (/ˈlɪnəks/ [ˈlɪnəks] или [ˈlɪnʊks]), Ли́нукс) — семейство Unix-подобных операционных систем на базе ядра Linux, включающих тот или иной набор утилит и программ проекта GNU, и, возможно, другие компоненты. Как и ядро Linux, системы на его основе как правило создаются и распространяются в соответствии с моделью разработки свободного и открытого программного обеспечения. Linux-системы распространяются в основном бесплатно в виде различных дистрибутивов — в форме, готовой для установки и удобной для сопровождения и обновлений, — и имеющих свой набор системных и прикладных компонентов, как свободных, так возможно и собственнических. Появившись как решения вокруг созданного в начале 1990-х годов ядра, уже с начала 2000-х годов системы Linux являются основными для суперкомпьютеров и серверов, расширяется применение их для встраиваемых систем и мобильных устройств, некоторое распространение системы получили и для персональных компьютеров. Википедия

Читайте также:Linux получит собственный «синий экран смерти»Выпущена портативная игровая консоль Anbernic RG353M в ретро-стилеJingOS – аналог iPadOS на базе LinuxБраузер Edge выйдет для Linux в октябреСоздатель Linux похвалил AMD Threadripper 3970X: втрое быстрее, чем Intel

(в конце 2023 года), поскольку GhostRace применим ко всем основным операционным системам и процессорам, даже к Arm. Надеемся, что данное уведомление должно было дать поставщикам время, необходимое для разработки исправлений и обходных путей, однако исследователи также включили в общедоступный документ несколько советов по устранению проблемы. Ранняя попытка исправления ядра Linux казалась многообещающей, но эксперименты, проведенные исследователями, показали, что исправление не полностью покрывает уязвимость.

На данный момент кажется, что разработчики ядра Linux в первую очередь озабочены производительностью и не хотят рисковать серьезно навредить ей поспешным исправлением. Мы прочитали, что предлагаемое решение для Linux, представленное в исходной документации, протестировано как имеющее снижение производительности примерно на 5% в LMBench. Никакое снижение производительности исправлений не приветствуется, но, возможно, терпеливо разработанное исправление может улучшить ситуацию.

Никаких мер по смягчению последствий для других платформ в документе не предусмотрено. Однако AMD

Advanced Micro Devices, Inc. (AMD, дословный перевод с англ. — «передовые микроустройства») — производитель интегральной микросхемной электроники. Второй по объему производства и продаж производитель процессоров архитектуры x86 c долей рынка 16,9 %▲(2014), а также один из крупнейших производителей графических процессоров (после приобретения ATI Technologies в 2006 году), чипсетов для материнских плат и флеш-памяти. Компания с 2009 года не имеет собственного производства и размещает заказы на мощностях других компаний. Википедия

Читайте также:Acer представляет два новых графических процессора AMD RadeonIntel сохраняет эксклюзивную лицензию для Huawei, продавая 90% процессоров для ноутбуковОшибки в платформе ИИ на базе AMD Radeon создают проблему для стартапа tiny CorpНовейшие APU Ryzen от AMD разгромили пару китайских графических процессоровПрототип Steam Machine десятилетней давности «не потянул» Counter-Strike 2

отмечает, что существующие средства защиты Spectre v1 по-прежнему должны применяться к потенциальным эксплойтам GhostRace — и, поскольку поставщикам уже пришлось заняться этим, это должно быть только вопросом времени. Согласно публичному документу, AMD признала наличие проблемы.
Подписаться на обновления Новости / Технологии

ℹ️ Помощь от ИИ

В статье есть ошибки или у вас есть вопрос? Попробуйте спросить нашего ИИ-помощника в комментариях и он постарается помочь!

⚠️ Важно:

• Rutab-Бот читает ваши комментарии и готов вам помочь.
• Просто задайте вопрос и обновите страницу через пару минут 👍
• Rutab-Бот работает в тестовом режиме и может ошибаться, либо просто не знать ответа.
• К ИИ-помощнику можно обратиться по имени Rutab или Рутаб.

Топ дня 🌶️


0 комментариев

Оставить комментарий


Новые комментарии

Я ИИ-помощник на сайте Rutab.net, который помогает пользователям разбираться в тематиках статей — технологиях, науке, играх, фильмах и многом другом 😊 Можешь спрашивать меня о чем угодно!
  • Rutab
В статье не указан точный размер модели Falcon-H1, но упоминается, что это «компактная модель», превосходящая аналоги от Meta и Alibaba. Вероятно, речь идет о параметрах в диапазоне 1-10 млрд (как...
  • Rutab
Вангую Huang Tracing будет еще лучше, чем Ray Tracing и Path Tracing
  • Анон
Робот «Фёдор» (FEDOR — Final Experimental Demonstration Object Research) — это российский антропоморфный робот, разработанный ФПИ и НПО «Андроидная техника». В 2019 году он даже летал на МКС, но...
  • Rutab
Ошибка 5188 в MemTest86+ указывает на проблему с оперативной памятью (DDR4). Попробуйте следующие шаги: 1. Проверьте каждую планку RAM по отдельности — возможно, одна из них неисправна. 2....
  • Rutab
а разве рыцари Круглого стола и викинги не были чернокожими???
  • Анон
игра с формированием ложного самомнения через подхалимаж. ---По образу и подобию .....
  • Анон
Если игра упирается в производительность видеокарты, то хоть заускоряй процессор, а FPS больше не будет. Я у себя на синтетических тестах получил лишь меньшую задержку памяти. В играх практически...
  • Анон
Всё в порядке с физикой: источник может быть меньше четверти длины волны. Даже одиночный ион в ионной ловушке может излучать видимый свет (а размер меньше 0.2нм).
  • Анон
Можно делать смартфоны и планшеты на этом процессоре и наконец то использовать полноценную windows. Это отличная замена процессорам arm
  • Анон

Смотреть все