О нас      Контакты      Оплата      Доставка      Кредит      Покупаем БУ      Техподдержка      Акции     
(499) 126-15-12
ICQ445899221   ICQ334778123
КЦ “Савеловский”
Павильон А5
Как добраться

Товаров: 0
Сумма: 0
Курс: $1=62.00руб.
  ВЕРНОСТЬ ТРАДИЦИЯМ

ТКЦ «САВЕЛОВСКИЙ»
   

В процессорах Intel найден новый класс уязвимостей — LVI, зашита от которых радикально снижает производительность

В процессорах Intel найден новый класс уязвимостей — LVI, зашита от которых радикально снижает производительность

Эти уязвимости могут привести к утечке конфиденциальной информации. Новый класс уязвимостей безопасности найден в процессорах Intel. Их можно закрыть на уровне программ и микропрограмм, но, если верить источнику, производительность при этом уменьшается «в 2–19 раз».

Уязвимость каталогизирована как CVE-2020–0551 и Intel-SA-00334. Полное устранение новых уязвимостей класса Load Value Injection (LVI) требует от Intel перепроектирования компиляторов программ. Ей нельзя воспользоваться удаленно, но можно атаковать виртуальный сервер из другого виртуального сервера, исполняемого на той же машине.

Вместо прямой утечки данных от жертвы к атакующему, действие выполняется в противоположном направлении: данные злоумышленника «инжектируются» через скрытые буферы процессора в программу-жертву для взлома и для получения конфиденциальной информации, включая пароли. По словам исследователей, LVI отличается от таких уязвимостей, ранее обнаруженных в процессорах Intel, как Meltdown, Foreshadow, ZombieLoad, RIDL и Fallout, и не прикрывается никакими существующими мерами снижения рисков.

Эти уязвимости могут привести к утечке конфиденциальной информации. Новый класс уязвимостей безопасности найден в процессорах Intel. Их можно закрыть на уровне программ и микропрограмм, но, если верить источнику, производительность при этом уменьшается «в 2–19 раз».

Уязвимость каталогизирована как CVE-2020–0551 и Intel-SA-00334. Полное устранение новых уязвимостей класса Load Value Injection (LVI) требует от Intel перепроектирования компиляторов программ. Ей нельзя воспользоваться удаленно, но можно атаковать виртуальный сервер из другого виртуального сервера, исполняемого на той же машине.

Вместо прямой утечки данных от жертвы к атакующему, действие выполняется в противоположном направлении: данные злоумышленника «инжектируются» через скрытые буферы процессора в программу-жертву для взлома и для получения конфиденциальной информации, включая пароли. По словам исследователей, LVI отличается от таких уязвимостей, ранее обнаруженных в процессорах Intel, как Meltdown, Foreshadow, ZombieLoad, RIDL и Fallout, и не прикрывается никакими существующими мерами снижения рисков.


Дата публикации: 11.03.2020


Ещё новости


  28.03.2020  10-дюймовый экран, металлический корпус и хорошая автономность при цене 225 долларов. Представлен планшет Lenovo M10 Plus

Модель называется M10 Plus, и это уже не первое её поколение. Компания Lenovo выпустила новый недорогой планшет. Устройство нацелено на тех, кому нужен достаточно крупный автономный планшет для базовы...

  18.03.2020  Вышел обновлённый MacBook Air с нормальной клавиатурой

В MacBook Air теперь установлена точно такая же клавиатура, как в 16-дюймовом MacBook Pro. Клавиши со стрелками, которые вместе образуют форму перевёрнутой буквы «Т», позволяют с лёгкостью перемещат...

  12.03.2020  Вебмастер: новый функционал в отзывах на сайт

В новом функционале доступна сортировка по дате, релевантности, популярности и рейтингу: Чтобы пользователи оставались лояльными, необходимо отслеживать их мнение о сайте и вовремя реагировать на жал...

  23.03.2020  Xiaomi распродает смартфоны в России со скидками до 6 тысяч рублей

Ознакомиться с полным списком смартфонов, которые участвуют в весенне распродаже, можно по этой ссылке. Стоит отметить, что предложение является временным и закончится уже 31 марта в 23:59 по Москве. ...

  04.03.2020  Intel возобновляет работу предприятия в Коста-Рике, чтобы нарастить выпуск процессоров по нормам 14 нм

Об этом свидетельствует «Уведомление об изменении продукта» (PCN), относящееся к процессорам Xeon Scalable второго поколения (Cascade Lake). Компания Intel решила возобновить работу своего предприятия...



Все новости
Оформление кредита
Наши программисты потрудилсь сделать так, что бы вы могли оформить кредит не вставая из за стола
Достаем Ноутбуки...
Ждем Ваши заказы...
   
© 2003—2020 Интернет-магазин ноутбуков a5savel.ru. Все права защищены.
Нелицензированное использование материалов данного сайта запрещено.
(499) 126-15-12 |