Понедельник, 22 февраля, 02:01
дома безопасность Атака по боковому каналу может выполняться на процессорах Arm

Атака по боковому каналу может выполняться на процессорах Arm

Новый уязвимость обнаружил в своей архитектуре Армв8-А (Cortex-A) CPU, сообщается производителем микросхем Arm. Компания попросила разработчиков помочь смягчить уязвимость. ошибка это классическая атака по боковому каналу.

Рука

Η атака он основан на обработке данных одним CPU / ЦЕНТРАЛЬНЫЙ ПРОЦЕССОР заранее по соображениям скорости и эффективности и в отказе от вычислительных секторов, которые не нужны. Это может позволить вредоносным агентам украсть эти временные вычисления и посмотреть, над чем работает процессор.

По словам Арм, обнаруженная ошибка SLS - это другая форма Призрак, В то время как исходная ошибка Spectre затрагивала все крупные процессоры с чипами, SLS влияет только на процессоры Arm Armv-A.

Для пострадавших процессорыв то время как калькулятор выполняет свои процессы нормально, когда происходит изменение в управлении потоком команд CPU CPU, CPU реагирует, выполняя инструкции, находящиеся в его памяти, после изменения потока управления.

Однако, хотя описание ошибки SLS кажется довольно серьезным, Арм говорит, что пока риск такая атака на самом деле низкая.

Патчи были выпущены Arm

Компания работает с прошлого года, чтобы решить эту проблему. Инженеры предоставили обновления кода для различных программ и операционных систем, включая FreeBSD, OpenBSD, Trusted Firmware-A и OP-TEE. Эти обновления кода могут предотвратить использование этой ошибки.

Тем не менее, Арм сделал еще больше. Компания также выпустила обновления кода GCC и LLVM, двух самых популярных компиляторов кода.

В отличие от Spectre и Meltdown, Арм говорит, что эти исправления вряд ли окажут негативное влияние на производительность. По словам Арм, уязвимость SLS была обнаружена исследователями безопасности, вовлеченными в Google SafeSide, проект, который исследует атаки по побочным каналам, вызванные факторами, связанными с аппаратные средства.

ОСТАВИТЬ ОТВЕТ

Пожалуйста, введите ваш комментарий!
Пожалуйста, введите ваше имя здесь

Отсутствующая Миа
Отсутствующая Миаhttps://www.secnews.gr
Быть самим собой в мире, который постоянно пытается изменить вас, является вашим величайшим достижением

ЖИВЫЕ НОВОСТИ

Как позвонить по Facetime Audio

Устали от звонков по мобильному телефону низкого качества? Благодаря FaceTime вы можете совершать звонки с высоким разрешением, если используете iPhone, iPad, ...

Как добавить спецэффекты в сообщения Instagram

Знаете ли вы, что мгновенные сообщения в Instagram можно сделать более впечатляющими? Как и любую другую функцию Instagram, вы можете добавить специальные ...

Twitter: приходят голосовые сообщения! Как мы их отправим?

Twitter скоро будет поддерживать голосовые сообщения в приложениях для iOS и Android. Это означает, что вы сможете отправить ...

Как подключить Bluetooth-гарнитуру к Nintendo Switch

На Nintendo Switch есть разъем для наушников. Однако большинство гарнитур беспроводные, поэтому вам понадобится способ их подключения ...

Как скрыть свой номер телефона в Telegram

Если вы хотите создать учетную запись Telegram, вы должны указать свой номер телефона. Таким образом Telegram проверяет ...

Google Ассистент: как удалить записи?

Google Ассистент может сделать вашу повседневную жизнь намного проще. Однако это также связано с некоторыми проблемами конфиденциальности, так как ...

Microsoft: Office 2021 / Office LTSC выйдет во второй половине 2021 года

Microsoft объявила, что в 2021 году выпустит Microsoft Office Long Term Servicing Channel (LTSC) и Office 2021 для ...

Как быстро создавать QR-коды с помощью Bing

Если вам когда-нибудь понадобится создать QR-код, но вы не знаете, как это сделать, у Microsoft есть простой в использовании инструмент, доступный в любой программе ...

Brave: луковые адреса просочились в DNS-трафик

Функция Tor, включенная в веб-браузер Brave, позволяет пользователям получать доступ к темным веб-доменам .onion в пределах ...