14 мая 2019 года Intel раскрыла новую группу уязвимостей в своих процессорах, которую она называет «микроархитектурная выборка данных» – «Microarchitectural Data Sampling» (MDS) или ZombieLoad. Уязвимости связаны со спекулятивными атаками на исполнение, такими как Spectre или Meltdown, обнаруженных в прошлом году. Эта проблема затрагивает все современные процессоры Intel на серверах, настольных компьютерах и ноутбуках.
Rogue In-Flight Data Load (RIDL) и Fallout, две атаки MDS, отличаются от прошлогодних атак несколькими значительными способами, которые делают их потенциально более мощными. Атаки не зависят от кеша процессора и не должны делать предположения о расположении памяти. Они пропускают произвольные данные "на лету" из внутренних буферов ЦП.
Атаки при успешном выполнении считывают данные из других системных процессов и могут привести к утечке конфиденциальной информации, такой как пароли, номера кредитных карт или файлы cookie.
Злоумышленники, которые могут запускать непривилегированный код на компьютерах с новейшими процессорами Intel – будь то с использованием общих облачных вычислительных ресурсов или с помощью JavaScript на вредоносном веб-сайте или в рекламе – могут украсть данные из других программ, работающих на том же компьютере, через любую границу безопасности: другие приложения, ядро операционной системы, другие виртуальные машины (например, в облаке) или даже защищенные (SGX) анклавы.
MDS Tool
MDS Tool – это комплексная утилита с сайта MSD Attacks, которую вы можете запустить в своей системе, чтобы выяснить, подвержена ли она определенным атакам.
Инструмент был недавно обновлен, чтобы интегрировать проверки уязвимостей для раскрытых атак «Microarchitectural Data Sampling» (MDS). Просто запустите программу после загрузки и прокрутите вниз до раздела Micro-architectural Data Sampling.
Там вы обнаружите, уязвима ли система, на которой вы запускали программу, для атак или защищена. Если вы еще не установили исправления, которые устраняют проблемы, утилита сообщит об уязвимости.
Советы и рекомендации
• Какие ИИ сервисы работают в России с Comss.one DNS
• Как отдохнуть от соцсетей и создать собственный безопасный чат в табличном редакторе
• Google представила мультимодальную генерацию изображений для Gemini 2.0 Flash в AI Studio. Как попробовать бесплатно
• Инструкция: Как заставить все сайты использовать тёмный режим в Google Chrome
• Как транслировать экран Samsung Galaxy на Windows 11 ПК: Запуск Android-приложений на большом экране с клавиатурой и мышью
• Android System SafetyCore: почему вы захотите удалить это приложение?