Субота, 18 Квітня, 2026
  • Розмістити рекламну новину
  • Мапа сайту
  • ru Русский
    • ar العربية
    • bg Български
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
МІСТО ДНІПРО
  • Дніпро
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Фінанси
  • Спорт
  • Технології
  • Форум Дніпра
No Result
View All Result
МІСТО ДНІПРО
Home Технології

Downfall и Inception: в процессорах Intel и AMD найдены новые ошибки, позволяющие воровать данные

10.08.2023
A A
0
21
SHARES
694
VIEWS
Share on FacebookShare on Twitter

Во многих актуальных процессорах AMD и Intel выявлены новые уязвимости, влияющие на безопасность систем. Ошибки Inception и Downfall являются производными от нашумевших ранее ошибок Meltdown и Spectre. Они имеют средний уровень опасности и могут быть исправлены либо обновлениями микрокода на уровне ОС, либо обновлениями прошивки.

Курс Python. Python – мова без меж! Розробляй рішення для фінансів, медицини, науки та робототехніки. Відкрий для себе нескінченні можливості з Python та здійсни свої амбіції! Вивчити курс

Intel Downfall

Ошибка Downfall (CVE-2022-40982) присуща процессорам Intel с 6-го по 11 поколения, включая настольные чипы и серверные решения Xeon. Фактически, речь идет о процессорах, выпускавшихся с 2015 года и до сих пор встречающихся в некоторых новых системах. Более современные версии процессоров 12-го и 13-го поколений (Alder Lake и Raptor Lake) не подвержены этой уязвимости.

Ошибка Downfall использует уязвимость в инструкции Gather, которая влияет на использование ЦП Intel для сбора информации из нескольких мест в системной памяти. Ошибка приводит к тому, что процессор «непреднамеренно раскрывает внутренние аппаратные регистры программному обеспечению», что «позволяет ненадежному программному обеспечению получать доступ к данным, хранящимся в других программах». В результате Downfall может использоваться для кражи ключей шифрования у других пользователей на заданном сервере, а также других видов данных.

Исследователь безопасности Google Даниэль Могими сообщил об ошибке в Intel около года назад. Он описывает Downfall как «преемника» предыдущих ошибок спекулятивного выполнения, таких как Meltdown и Fallout.

AMD Inception

Ошибка Inception (CVE-2023-20569) представляет собой уязвимость побочного канала, произошедшую от ошибки Spectre. На самом деле это комбинация атак, одна из которых заставляет ЦП «думать», что он выполнил неверное предсказание, а вторая использует триггер «фантомной спекуляции» для «манипулирования будущими неверными предсказаниями». Конечным результатом является уязвимость, которая проявляется как «утечка произвольных данных» на затронутых процессорах Ryzen, Threadripper и EPYC.

COMSEC сообщает, что ошибка Inception затрагивает «все процессоры AMD Zen», но сама AMD заявляет, что исправления необходимы только для процессоров, использующих вычислительные ядра на базе архитектур Zen 3 или Zen 4.

AMD и Intel уже выпустили обновления микрокода на уровне ОС для решения обеих проблем. Теперь соответствующие обновления должны выпустить производители ПК, сервера или материнской платы. AMD и Intel также заявили, что им неизвестно о каких-либо активных использованиях этих уязвимостей.

Источник: arstechnica

Previous Post

Грозы, град и ветер: в Днепре на завтра объявлено штормовое предупреждение

Next Post

Масштабне відключення води у Дніпрі 10 серпня: адреси

ТОП НОВИНИ

Netflix меняет формат: в приложении появится вертикальная лента и “умные” рекомендации
Технології

Netflix меняет формат: в приложении появится вертикальная лента и “умные” рекомендации

18.04.2026
0

Стриминговый гигант Netflix объявил о масштабном обновлении своего мобильного интерфейса. Главной новацией станет внедрение вертикальной ленты видео, которая по формату напоминает TikTok или YouTube Shorts....

Read moreDetails
Vodafone и lifecell запустили дешевые тарифы за 190 и 200 грн в месяц: но есть нюанс

Vodafone и lifecell запустили дешевые тарифы за 190 и 200 грн в месяц: но есть нюанс

18.04.2026
Планы Apple на 2026 год: четыре новые модели Mac готовятся к выходу

Планы Apple на 2026 год: четыре новые модели Mac готовятся к выходу

17.04.2026
Amazon MGM анонсировала фильмы на 2026-2027: “Горец” с Кавиллом, “Космические яйца 2” и не только

Amazon MGM анонсировала фильмы на 2026-2027: “Горец” с Кавиллом, “Космические яйца 2” и не только

17.04.2026
Апскейлинг нового уровня: инсайдеры раскрывают революционные возможности PS6 и вероятную цену

Апскейлинг нового уровня: инсайдеры раскрывают революционные возможности PS6 и вероятную цену

17.04.2026
Голая неправда: App Store и Google легально продали детям 483 млн дипфейк-приложений для раздевания — и все это смотрит Китай

Голая неправда: App Store и Google легально продали детям 483 млн дипфейк-приложений для раздевания — и все это смотрит Китай

17.04.2026
Слив iOS 27: Apple добавит сканирование еды, умный Safari и другие функции

Слив iOS 27: Apple добавит сканирование еды, умный Safari и другие функции

17.04.2026
Next Post
Масштабне відключення води у Дніпрі 10 серпня: адреси

Масштабне відключення води у Дніпрі 10 серпня: адреси

0 0 голоси
Рейтинг статьи
Підписатися
Сповістити про
guest
guest
0 комментариев
Найстаріші
Найновіше Найбільше голосів
Зворотній зв'язок в режимі реального часу
Переглянути всі коментарі

Опитування

Пішли б ви на поступки русні через відсутність світла\тепла?
Results

КАТЕГОРІЇ НОВИН

  • Війна в Україні
  • Дніпро
  • Політика
  • Світ
  • Спорт
  • Технології
  • Україна
  • Фінанси

ПОПУЛЯРНІ НОВИНИ

  • Хто "кришує" шахрайські офіси та як працює система прикриття

    Патрульные Днепра задержали торговца наркотиками

    21 shares
    Share 8 Tweet 5
  • Після вибухів у Дніпрі — пожежа та зникнення ефіру популярної радіостанції

    21 shares
    Share 8 Tweet 5
  • Налог на “лишние” метры в Украине: сколько придется платить в 2025

    22 shares
    Share 9 Tweet 6
  • Нардепи пропонують ВР оновити КПК у частині розслідування та судового розгляду щодо сексуальних злочинів росіян в Україні

    21 shares
    Share 8 Tweet 5
  • Instagram запустил функцию загрузки контента через браузер

    21 shares
    Share 8 Tweet 5
  • Про нас
  • Політика конфіденційності
  • Наші контакти
  • Реклама
Редакція сайту: dneprcity.net@gmail.com
Реклама: digestmediaholding@gmail.com

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється виключно за умови обов’язкового посилання на ресурс Dneprcity.net. Це правило стосується всіх типів контенту, включаючи новини, аналітичні огляди, авторські статті, мультимедійні матеріали, інтерв’ю, огляди подій та інші публікації, розміщені на сайті. Для забезпечення прозорості та коректності джерела використання матеріалів, посилання має бути активним та відкритим для індексації пошуковими системами.

Інтернет-ЗМІ та онлайн-платформи, що публікують матеріали, зобов’язані розміщувати посилання у підзаголовку статті або в першому абзаці тексту.

Редакція сайту залишає за собою право не поділяти точки зору авторів опублікованих матеріалів. Публікації можуть містити особисті оцінки, аналітичні висновки чи суб’єктивні думки авторів, тому відповідальність за зміст републікованих матеріалів, їхню точність та можливі наслідки використання інформації повністю покладається на джерело або автора публікації.

© 2010-2026 Новини міста Дніпро онлайн. All Rights reserved

No Result
View All Result
  • Дніпро
  • Україна
  • Світ
  • Політика
  • Спорт
  • Технології
  • Фінанси
  • Форум

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється виключно за умови обов’язкового посилання на ресурс Dneprcity.net. Це правило стосується всіх типів контенту, включаючи новини, аналітичні огляди, авторські статті, мультимедійні матеріали, інтерв’ю, огляди подій та інші публікації, розміщені на сайті. Для забезпечення прозорості та коректності джерела використання матеріалів, посилання має бути активним та відкритим для індексації пошуковими системами.

Інтернет-ЗМІ та онлайн-платформи, що публікують матеріали, зобов’язані розміщувати посилання у підзаголовку статті або в першому абзаці тексту.

Редакція сайту залишає за собою право не поділяти точки зору авторів опублікованих матеріалів. Публікації можуть містити особисті оцінки, аналітичні висновки чи суб’єктивні думки авторів, тому відповідальність за зміст републікованих матеріалів, їхню точність та можливі наслідки використання інформації повністю покладається на джерело або автора публікації.

© 2010-2026 Новини міста Дніпро онлайн. All Rights reserved

wpDiscuz
0
0
Буду рада вашим думкам, прокоментуйте.x
()
x
| Відповісти