Security Week 2521: Spectre-подобная уязвимость в процессорах Intel

На прошлой неделе исследователи из Швейцарской высшей технической школы Цюриха (ETH Zurich) опубликовали детали новой аппаратной уязвимости, затрагивающей процессоры Intel шести поколений начиная с 2018 года. Новое исследование стало логическим продолжением предыдущей работы (мы писали о ней здесь ), в которой была предложена атака Retbleed. Новая атака, получившая название Branch Privilege Injection, также нацелена на обход защитных механизмов, предложенных после обнаружения уязвимости Spectre v2 еще в 2017 году. Spectre v2 эксплуатирует «фичу» всех современных процессоров, обеспечивающую спекулятивное выполнение инструкций еще до того, как был получен результат предыдущих вычислений. Как выяснилось в 2017 году, это открывает возможность чтения данных из защищенных областей оперативной памяти. Механизм предсказания ветвлений можно натренировать так, что секретная (обычно недоступная атакующему) информация будет загружена в кэш-память процессора и считана оттуда «по стороннему каналу». Новая работа исследователей ETH Zurich демонстрирует, как можно обойти сразу два разных метода, направленных на защиту от Spectre-подобных атак, реализовав состояние гонки в работе предсказателя ветвлений.

https://habr.com/ru/companies/kaspersky/articles/910664/

#spectre #intel #bprc

Security Week 2521: Spectre-подобная уязвимость в процессорах Intel

На прошлой неделе исследователи из Швейцарской высшей технической школы Цюриха (ETH Zurich) опубликовали детали новой аппаратной уязвимости, затрагивающей процессоры Intel шести поколений начиная с...

Хабр
Intel: Ein weiterer Angriff umgeht alle bisherigen CPU-Schutzmaßnahmen

Intel hat einen Lauf: Eine weitere Sicherheitslücke öffnet viele Prozessoren erneut für Seitenkanalangriffe trotz bisheriger Schutzmaßnahmen.

heise online
Security experts have discovered new Intel Spectre vulnerabilities - gHacks Tech News

Researchers from ETH Zurich have uncovered a new class of vulnerabilities linked to Intel processors. They were able to bypass Intel's defenses against Spectre. ADVERTISEMENT Spectre is a class of vulnerabilities that […]

gHacks Technology News

Branch Predictor Race Conditions (#BPRC)

S. Rüegge et al., "Branch Privilege Injection: Compromising Spectre v2 Hardware Mitigations by Exploiting Branch Predictor Race Conditions"

https://comsec.ethz.ch/wp-content/files/bprc_sec25.pdf

Op donderdag 24 april, #Wereldproefdierendag, organiseert Partij voor de Dieren een protestmars in Rijswijk tegen het gebruik van dierproeven. Aanleiding hiervoor is het besluit van minister Bruins om deze experimenten nog zeker vijf jaar toe te staan.

https://inrijswijk.com/2025/04/22/protestmars-tegen-dierproeven/

De mars is gericht tegen het #BPRC, het grootste #apentestcentrum van Europa.

Met #InesKostic, #JenHochmuth en #WillemVermaat.

#PvdD #PartijvoordeDieren #dierproeven #dierenrechten #dierenwelzijn #apen

Protestmars tegen dierproeven in Rijswijk - InRijswijk

Op donderdag 24 april, Wereldproefdierendag, organiseert Partij voor de Dieren een protestmars in Rijswijk tegen...

InRijswijk