HW News - Major CPU Vulnerability, Intel A380 GPU Launches, AMD Ryzen 7000 Release Date

HW News - Major CPU Vulnerability, Intel A380 GPU Launches, AMD Ryzen 7000 Release Date

#Hertzbleed Explained by Cloudflare
Every single Cloudflare Blog post is more interesting than Windows 10 .. ahm 11 bullshit update.
New resource page available on timing attacks, including recommendations for action to take regarding overclocking attacks such as #HertzBleed: https://timing.attacks.cr.yp.to Don't wait for the next public overclocking attack; take proactive steps to defend your data against compromise.
🐦🔗: https://twitter.com/hashbreaker/status/1539123289624391680
Hertzbleed
Раскрыты сведения о новом семействе атак по сторонним каналам (CVE-2022-23823, CVE-2022-24436), получившим кодовое имя #Hertzbleed
Предложенный метод атаки основан на особенностях динамического управления частотой в современных процессорах и затрагивает все актуальные CPU #Intel и #AMD
На основании анализа отличий времени выполнения операций с разными данными можно косвенно восстановить информацию, используемую при вычислениях
Подробнее: https://opennet.ru/57358-hertzbleed
Группа исследователей из Техасского, Иллинойсского и Вашингтонского университетов раскрыли сведения о новом семействе атак по сторонним каналам (CVE-2022-23823, CVE-2022-24436), получившим кодовое имя Hertzbleed . Предложенный метод атаки основан на особенностях динамического управления частотой в современных процессорах и затрагивает все актуальные CPU Intel и AMD. Потенциально проблема может проявляться и в процессорах других производителей, поддерживающих динамическое изменение частоты, например в ARM-системах, но проведённое исследование ограничилось проверкой чипов Intel и AMD. Исходные тексты с реализацией метода атаки опубликованы на GitHub (реализация протестирована на компьютере с CPU Intel i7-9700)
Uff! #ComputerSecurity is really hard to get right:
“Hertzbleed Attack”, Yingchen Wang, et al (https://www.hertzbleed.com/).
Via HN: https://news.ycombinator.com/item?id=31743110
On Lobsters: https://lobste.rs/s/rs9tke/hertzbleed_attack
#Hertzbleed #SideChannelAttacks #Security #TurboBoost #Cryptography #Intel #AMD #SIKE