Εμφάνιση 1-9 από 9
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.744
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Ερευνητές του Πανεπιστημίου Tsinghua, του Πανεπιστημίου του Maryland και του Πανεπιστημίου Ταχυδρομείων και Τηλεπικοινωνιών του Πεκίνου δήλωσαν ότι αποκάλυψαν ένα προηγουμένως μη εντοπισμένο ελάττωμα σε επεξεργαστές της Intel που επιτρέπει τη διαρροή δεδομένων μέσω του καταχωρητή EFLAGS. Η εργασία τους δημοσιεύεται στον server arXiv preprint.

    Σε αντίθεση με πλήθος προηγούμενων ευπαθειών side channel, αυτή η νέα εκμετάλλευση δεν βασίζεται στο σύστημα cache. Αντίθετα, επικεντρώνεται στην ανάλυση χρονισμού των παροδικών εκτελέσεων. Αυτή η προσέγγιση καθιστά πιο δύσκολο τον εντοπισμό τέτοιων επιθέσεων.

    Ο Yu Jin, συν-συγγραφέας της εργασίας που δημοσιεύθηκε την περασμένη εβδομάδα, δήλωσε ότι μια αλλαγή του καταχωρητή EFLAGS κατά την παροδική εκτέλεση θα μπορούσε να επιβραδύνει τις επόμενες εντολές JCC. Η ευπάθεια, την οποία η ομάδα χρησιμοποίησε σε συνδυασμό με μια επίθεση Meltdown, επιτρέπει στους εισβολείς να χρησιμοποιήσουν την ανάλυση χρονισμού για να αποκρυπτογραφήσουν κώδικα στον οποίο διαφορετικά δεν θα είχαν πρόσβαση.

    Η ομάδα έκανε επίδειξη των ευπαθειών σε επεξεργαστές Intel Core i7-6700, i7-770 και i9-10980XE.

    Ο Jin δήλωσε: "Η αυξανόμενη πολυπλοκότητα και οι επιθετικές βελτιστοποιήσεις των σύγχρονων CPUs, με τα πολλά χαρακτηριστικά της μικροαρχιτεκτονικής τους... είναι η βασική αιτία πολλών ζητημάτων ασφάλειας, συμπεριλαμβανομένων των επιθέσεων πλευρικών καναλιών".

    Οι επιθέσεις side-channel μπορούν να λάβουν πολλές μορφές. Δεν είναι ιοί, αλλά μάλλον εισβολές σε συστήματα υπολογιστών που αποκτούν πρόσβαση διαβάζοντας μοτίβα που δεν σχετίζονται με τον κώδικα, όπως ο χρονισμός, η κατανάλωση ενέργειας και οι ηλεκτρομαγνητικές και ακουστικές εκπομπές.

    by Deepl

    Πηγή : Techxplore

  2. #2
    Εγγραφή
    14-11-2009
    Μηνύματα
    2.008
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12288/1024
    ISP
    Wind
    Router
    Technicolor TG788v v3
    SNR / Attn
    14.2(dB) / 27(dB)
    Path Level
    Interleaved
    Ο ένας AMD με υψηλές θερμοκρασίες και ο άλλος Intel με κενά ασφάλειας, γιατί δεν κάνουν ανάθεση outsourcing να λύσουν το προβλήματα που έχουν αφού μόνοι τους δεν μπορούν.
    Τι φοβούνται μην αντιγράψουν τις ιδέες που έχουν;
    ἀναφαίρετον ὅπλον ἡ ἀρετή

  3. #3
    Εγγραφή
    04-11-2021
    Μηνύματα
    61
    Downloads
    1
    Uploads
    0
    ISP
    Forthnet
    Εμ δεν ανεβαίνει τυχαία το ipc για 5 συνεχόμενα χρόνια ενώ είναι κολλημένοι στα 12nm.

  4. #4
    Εγγραφή
    26-01-2023
    Μηνύματα
    80
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1Gbps
    ISP
    Cosmote
    Από το κακό στο χειρότερο πάνε και η Intel & AMD με πολλά κενά και τρύπες ασφαλείας ...

  5. #5
    Εγγραφή
    25-03-2005
    Περιοχή
    Κοζάνη
    Ηλικία
    45
    Μηνύματα
    709
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    112640/11264
    ISP
    ΟΤΕ
    DSLAM
    ΟΤΕ - ΚΟΖΑΝΗ
    Router
    ZyXEL 8924 / Entry 2i
    SNR / Attn
    14.4(dB) / 11.2(dB)
    Path Level
    Fastpath
    Ώρα για ARM
    Υπάρχουν τριών ειδών άνθρωποι.

    Εκείνοι που βλέπουν
    Eκείνοι που βλέπουν όταν τους δείχνουν και...
    Eκείνοι που δε θέλουν να δουν

  6. #6
    Εγγραφή
    14-11-2009
    Μηνύματα
    2.008
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12288/1024
    ISP
    Wind
    Router
    Technicolor TG788v v3
    SNR / Attn
    14.2(dB) / 27(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από RTouris Εμφάνιση μηνυμάτων
    Ώρα για ARM
    https://www.cvedetails.com/vendor/15698/ARM.html

    - - - Updated - - -

    Άστο δεν υπάρχει σωτηρία όποιος παίχτης και να μπει. Μόνο με outsourcing λύνεται. Όχι όμως τσάμπα ο τσάμπας πέθανε!!

    - - - Updated - - -

    https://www.cvedetails.com/vendor/153/Qualcomm.html
    ἀναφαίρετον ὅπλον ἡ ἀρετή

  7. #7
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.655
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από xaris2335 Εμφάνιση μηνυμάτων
    Μόνο με outsourcing λύνεται.
    Γιατί; Δε μπορούν να το κάνουν in-house με προσλήψεις;

  8. #8
    Εγγραφή
    14-11-2009
    Μηνύματα
    2.008
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12288/1024
    ISP
    Wind
    Router
    Technicolor TG788v v3
    SNR / Attn
    14.2(dB) / 27(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Γιατί; Δε μπορούν να το κάνουν in-house με προσλήψεις;
    Κοίτα αυτό που λες εσύ απο ότι φαντάζομαι θα τους στοιχίσει πιο φθηνά μεν, αλλά θα υπάρχουν ευπάθειες. Ενώ αυτό που λέω εγώ ναι μεν είναι πιο ακριβό, αλλά πιο αξιόπιστο, γιατί υπάρχει μια ομάδα απο πίσω που εξειδικεύεται σε αυτόν τον τομέα.
    Το ethical hacking απαιτεί άριστη γνώση system Administration,Networking & Python.
    Μπορεί να κάνω και λάθος.
    ἀναφαίρετον ὅπλον ἡ ἀρετή

  9. #9
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.655
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από xaris2335 Εμφάνιση μηνυμάτων
    Κοίτα αυτό που λες εσύ απο ότι φαντάζομαι θα τους στοιχίσει πιο φθηνά μεν, αλλά θα υπάρχουν ευπάθειες. Ενώ αυτό που λέω εγώ ναι μεν είναι πιο ακριβό, αλλά πιο αξιόπιστο, γιατί υπάρχει μια ομάδα απο πίσω που εξειδικεύεται σε αυτόν τον τομέα.
    Το ethical hacking απαιτεί άριστη γνώση system Administration,Networking & Python.
    Μπορεί να κάνω και λάθος.
    Αυτό που λέω είναι ότι μπορεί να μεγαλώσει την ομάδα που εξειδικεύεται σε αυτό τον τομέα (γιατί σίγουρα έχει).

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας