#BPRC

2025-05-19

Security Week 2521: Spectre-подобная уязвимость в процессорах Intel

На прошлой неделе исследователи из Швейцарской высшей технической школы Цюриха (ETH Zurich) опубликовали детали новой аппаратной уязвимости, затрагивающей процессоры Intel шести поколений начиная с 2018 года. Новое исследование стало логическим продолжением предыдущей работы (мы писали о ней здесь ), в которой была предложена атака Retbleed. Новая атака, получившая название Branch Privilege Injection, также нацелена на обход защитных механизмов, предложенных после обнаружения уязвимости Spectre v2 еще в 2017 году. Spectre v2 эксплуатирует «фичу» всех современных процессоров, обеспечивающую спекулятивное выполнение инструкций еще до того, как был получен результат предыдущих вычислений. Как выяснилось в 2017 году, это открывает возможность чтения данных из защищенных областей оперативной памяти. Механизм предсказания ветвлений можно натренировать так, что секретная (обычно недоступная атакующему) информация будет загружена в кэш-память процессора и считана оттуда «по стороннему каналу». Новая работа исследователей ETH Zurich демонстрирует, как можно обойти сразу два разных метода, направленных на защиту от Spectre-подобных атак, реализовав состояние гонки в работе предсказателя ветвлений.

habr.com/ru/companies/kaspersk

#spectre #intel #bprc

Bryan Steele :flan_beard:brynet@bsd.network
2025-05-13

Branch Predictor Race Conditions (#BPRC)

S. Rüegge et al., "Branch Privilege Injection: Compromising Spectre v2 Hardware Mitigations by Exploiting Branch Predictor Race Conditions"

comsec.ethz.ch/wp-content/file

Jan Vlugjanvlug
2025-04-23

Op donderdag 24 april, , organiseert Partij voor de Dieren een protestmars in Rijswijk tegen het gebruik van dierproeven. Aanleiding hiervoor is het besluit van minister Bruins om deze experimenten nog zeker vijf jaar toe te staan.

inrijswijk.com/2025/04/22/prot

De mars is gericht tegen het , het grootste van Europa.

Met , en .

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst