Личный кабинетЛичный кабинет

16+
...
12 oCясно

08 сентября

03:00
.
Температура: 12 ... 12°C
Ветер юго-восточный, 0.34 м/с
06:00
.
Температура: 11 ... 12°C
Ветер восточный, 0.36 м/с
09:00
.
Температура: 16 ... 18°C
Ветер юго-восточный, 0.97 м/с
12:00
.
Температура: 23 ... 23°C
Ветер юго-восточный, 1.15 м/с
15:00
.
Температура: 25 ... 25°C
Ветер юго-восточный, 1.09 м/с
18:00
.
Температура: 21 ... 21°C
Ветер восточный, 1.64 м/с
21:00
.
Температура: 16 ... 16°C
Ветер восточный, 1.9 м/с

09 сентября

00:00
.
Температура: 14 ... 14°C
Ветер юго-восточный, 1.67 м/с
03:00
.
Температура: 13 ... 13°C
Ветер юго-восточный, 1.61 м/с
06:00
.
Температура: 13 ... 13°C
Ветер юго-восточный, 1.66 м/с
09:00
.
Температура: 18 ... 18°C
Ветер юго-восточный, 1.6 м/с
12:00
.
Температура: 24 ... 24°C
Ветер юго-восточный, 2.16 м/с
15:00
.
Температура: 25 ... 25°C
Ветер юго-восточный, 2.22 м/с
18:00
.
Температура: 21 ... 21°C
Ветер восточный, 2.21 м/с
21:00
.
Температура: 17 ... 17°C
Ветер восточный, 2.59 м/с

10 сентября

00:00
.
Температура: 16 ... 16°C
Ветер восточный, 2.51 м/с
03:00
.
Температура: 15 ... 15°C
Ветер юго-восточный, 2.17 м/с
06:00
.
Температура: 15 ... 15°C
Ветер восточный, 2.33 м/с
09:00
.
Температура: 20 ... 20°C
Ветер восточный, 3.26 м/с
12:00
.
Температура: 26 ... 26°C
Ветер юго-восточный, 3.76 м/с
15:00
.
Температура: 27 ... 27°C
Ветер юго-восточный, 4.61 м/с
18:00
.
Температура: 22 ... 22°C
Ветер восточный, 1.78 м/с
21:00
.
Температура: 18 ... 18°C
Ветер юго-восточный, 2.82 м/с

11 сентября

00:00
.
Температура: 16 ... 16°C
Ветер юго-восточный, 2.72 м/с
03:00
.
Температура: 15 ... 15°C
Ветер юго-восточный, 2.39 м/с
06:00
.
Температура: 14 ... 14°C
Ветер юго-восточный, 2.51 м/с
09:00
.
Температура: 20 ... 20°C
Ветер юго-восточный, 3.44 м/с
12:00
.
Температура: 25 ... 25°C
Ветер юго-восточный, 4.5 м/с
15:00
.
Температура: 25 ... 25°C
Ветер юго-восточный, 4.68 м/с
18:00
.
Температура: 21 ... 21°C
Ветер юго-восточный, 3.57 м/с
21:00
.
Температура: 18 ... 18°C
Ветер юго-восточный, 3.26 м/с

12 сентября

00:00
.
Температура: 18 ... 18°C
Ветер юго-восточный, 4.2 м/с
03:00
.
Температура: 18 ... 18°C
Ветер юго-восточный, 3.68 м/с
06:00
.
Температура: 17 ... 17°C
Ветер юго-восточный, 3.1 м/с
09:00
.
Температура: 17 ... 17°C
Ветер юго-восточный, 2.67 м/с
12:00
.
Температура: 24 ... 24°C
Ветер юго-восточный, 4.11 м/с
15:00
.
Температура: 26 ... 26°C
Ветер юго-восточный, 4.53 м/с
18:00
.
Температура: 22 ... 22°C
Ветер юго-восточный, 2.95 м/с
21:00
.
Температура: 22 ... 22°C
Ветер юго-восточный, 3.94 м/с

13 сентября

00:00
.
Температура: 19 ... 19°C
Ветер юго-восточный, 2.8 м/с
доллар -0 usd евро 0 euro юань 0 CNY бел. руб. 0 byn
wishlist 0 Список избранного
Добро пожаловать в «Мой Город» Талдом!
Талдом

главный редактор

+7 (925) 755-71-67

для справок

+7 (977) 273-21-73

Во всех чипах AMD на Zen 2 нашли уязвимость

date 25 июля 2023 21:53
Просмотров 209
Отзывов 0
user

Уязвимость Zenbleed охватывает весь ассортимент чипов на Zen 2 и позволяет украсть защищённую информацию, включая ключи шифрования и логины пользователей.

Тэвис Орманди (Tavis Ormandy), исследователь из Google Information Security, сообщил сегодня о новой уязвимости, которую он обнаружил в процессорах AMD с архитектурой Zen 2. Атака не требует физического доступа к компьютеру и может быть выполнена даже через вредоносный JS-скрипт на веб-странице.

Орманди сообщил об этой проблеме в AMD 15 мая 2023 года. По его словам, AMD уже выпустила патчи для уязвимых систем, но эксперты пока не подтвердили наличие в последних выпущенных прошивках нужных исправлений. Также пока отсутствуют рекомендации по безопасности от AMD с подробным описанием проблемы. Компания обещала опубликовать эту информацию сегодня, но пока не прокомментировала статус исправлений.

Уязвимость зарегистрирована как CVE-2023-20593 и позволяет осуществлять кражу данных со скоростью 30 Кбайт на ядро в секунду, что обеспечивает достаточную пропускную способность для кражи конфиденциальной информации, проходящей через процессор. Эта атака работает со всем программным обеспечением, запущенным на процессоре, включая виртуальные машины, песочницы, контейнеры и процессы. Способность этой атаки считывать данные между виртуальными машинами особенно опасна для поставщиков и пользователей облачных услуг.

По словам Орманди, затронуты все процессоры Zen 2, включая серверные EPYC Rome:

• Процессоры AMD Ryzen 3000;
• Процессоры AMD Ryzen PRO 3000;
• Процессоры AMD Ryzen Threadripper 3000;
• Процессоры AMD Ryzen 4000 с графикой Radeon;
• Процессоры AMD Ryzen PRO 4000;
• Процессоры AMD Ryzen 5000 с графикой Radeon;
• Процессоры AMD Ryzen 7020 с графикой Radeon;
• Процессоры AMD EPYC Rome.

Атака может быть осуществлена посредством выполнения непривилегированного произвольного кода. Орманди опубликовал репозиторий исследований безопасности и код эксплойта. При атаке используется функция оптимизации слияния XMM регистра с последующим его переименованием. В результате происходит ошибка предсказания vzeroupper. Основные операции, такие как strlen, memcpy и strcmp, будут использовать векторные регистры, поэтому злоумышленник может эффективно отслеживать эти операции, происходящие в любом месте системы, неважно, в других виртуальных машинах, песочницах, контейнерах или процессах.

«Это работает, потому что регистровый файл используется всеми на одном физическом ядре. На самом деле два гиперпотока даже используют один и тот же файл физического регистра», — говорит Орманди. Он пояснил, что ошибка может быть исправлена с помощью патчей, но это может привести к снижению производительности, поэтому Орманди настоятельно рекомендует обновить микрокод. Доступность обновлённых прошивок пока официально не подтверждена.

 

источник: tomshardware

commentОтзывы

Список избранногоСписок избранного