Выявлена новая Spectre-подобная уязвимость чипов Intel
Главная Карта сайта Обратная связь
IT-сервис г.Казань
Надежная работа - доверие клиентов
+7 843
253-0-263
Отзывы
Клиенты
Компания ООО "КазаньАвтоТранс" работает на рынке транспортно-экспедиторских услуг с 2004 года. и осуществляет автоперевозки, авиаперевозки, ж/д перевозки, морские перевозки, таможенное декларирование.
Группа rомпаний КДВ входит в пятерку крупнейших производителей кондитерской и снековой продукции в РФ
Оптовые поставки инженерного  оборудования для систем тепло- и  водоснабжения.
Комплексные поставки электротехники.
GREGORY TRANSPORT & LOGISTIC TECHNOLOGIES (группа компаний) специализируется на оказании полного комплекса логистических услуг в сфере международной транспортной и складской логистики (3PL & 4 PL оператор)
БТУ «Салават» является туроператором по направлениям Турция, Тунис, ОАЭ, Египет, Таиланд, Мальдивские острова, Чехия, Словакия, Черногория.
Завод системной вентиляции.
Компания Cotton Way — лидер российского рынка услуг по аренде и профессиональной обработке текстильных изделий (стирке, химчистке, дезинфекции)
ООО "ТФ Кондитер Класс" занимается оптовой продажей продуктов питания, преимущественно кондитерские изделия и кондитерские изделия импульсного спроса для детей.
Казанское Электромонтажное Предприятие
Интернет в офис . Размещение серверов . Телефония в офис . Каналы связи . Виртуальная инфраструктура . Виртуальные и выделенные сервера .
Федеральная IT компания
Международная IT компания
Компания "Холод-Сервис" занимается продажей торгово-холодильного и технологического оборудования для предприятий торговли и общественного питания, оснащением холодильных складов «под ключ», комплексным оснащением магазинов и супермаркетов.
Nike - мировой бренд спортивной одежды
McDonalds
AIG - международная страховая компания
ПАО «Северсталь» — горнодобывающая и металлургическая компания.
Adidas - мировой производитель спортивной одежды
Vis-a-vis - производитель одежды и нижнего белья
Yota - оператор беспроводной связи
КредитЕвропаБанк
АШАН Ритейл Россия – крупная торговая сеть, работающая на российском рынке с 2002 г.
КАН АВТО - Официальный дилер «Мерседес-Бенц» в Казани

Выявлена новая Spectre-подобная уязвимость чипов Intel

Не зря специалисты назвали ключевые уязвимости современных CPU, связанные со спекулятивными вычислениями, именем Spectre — эти призраки, похоже, ещё долго будут бродить по миру и терзать IT-индустрию. По крайней мере, корпорация Intel выплатила $100 тысяч за выявление очередной уязвимости её процессоров, связанной с утечками важных данных и близкой к Spectre 1 (CVE-2017-5753 или bounds check bypass — обход проверки границ). Эта внушительная цифра выплат была обнародована через платформу поиска уязвимостей Hacker One и почти сразу привлекла внимание наблюдателей в области безопасности. Затем в Twitter было дано пояснение, что речь идёт о новой уязвимости процессоров Intel, которой был присвоен идентификатор CVE-2018-3693. Стало также известно, что Intel поблагодарила Владимира Кирианского (Vladimir Kiriansky) из Массачусетского технологического института и Карла Вальдспургера (Carl Waldspurger) из Carl Waldspurger Consulting за сообщение о проблеме и координированную работу с индустрией по раскрытию информации о новой уязвимости. Чуть позже была опубликована и работа этих исследователей. Согласно документу, на самом деле специалисты выявили две новых вариации первоначальной уязвимости Spectre 1. Они назвали их Spectre1.1 и Spectre1.2, однако именно Spectre 1.1, похоже, является наиболее проблемной, получившей собственный номер CVE. Исследование было проведено ещё в феврале 2018 года. Сейчас Intel уже обновила документацию по Spectre, включив в неё как описание нового варианта атаки, так и способы программной борьбы с ним. Директор Oracle по обеспечению безопасности Эрик Морис (Eric Maurice) подтвердил, что его фирма обдумывает собственные программные заплатки. «Сегодня было заявлено о новой уязвимости процессоров. Уязвимость CVE-2018-3693 («Bounds Check Bypass Store» или BCBS) тесно связана с Spectre 1, — отметил он. — Как и в предыдущих вариациях Spectre и Meltdown, Oracle активно взаимодействует с Intel и другими отраслевыми партнёрами для разработки технических исправлений против этого варианта атаки CPU». Господин Морис отметил, что новые варианты уязвимостей, использующие те же принципы, что и Spectre или Meltdown, весьма вероятны, ожидаемы и наверняка будут выявлены в обозримом будущем. «К счастью, условия использования этих архитектурных проблем остаются одинаковыми: злоумышленники вначале должны получить привилегии, необходимые для установки и исполнения вредоносного кода на целевых системах», — подчеркнул он. Исследователи выразили убеждение, что проблема с перекрытием спекулятивных буферов Spectre1.1 может быть полностью исправлена аппаратными средствами. По их словам, будущие чипы полностью закроют возможность подобных методов атак без особого влияния на производительность. Стоит отметить, что ещё не было обнаружено вредоносного ПО, производящего успешные атаки с помощью дыр Spectre и Meltdown, не говоря уже о различных новых вариантах. То же касается и Spectre-подобных методов, которые были выявлены с января (CVE-2018-3639, BranchScope, SgxSpectre, MeltdownPrime и SpectrePrime). Просто заплатки уже достаточно широко установлены, что сильно усложняет атаки; вдобавок последние крайне сложны в использовании и не стоят затрачиваемых усилий, ведь существует множество более простых ошибок, дающих возможность повысить привилегии зловреда и использовать их для доступа к ядру или другому защищённому ПО.
12.07.2018 10:16

Источник: 3dnews