Обложка канала

Умный программист: it, программирование, hi-tech

Легендарный Гарвардский курс по основам программирования в закрепе канала! Поможем научиться программировать бесплатно

Умный программист: it, программирование, hi-tech

3 года назад
Открыть в
Исследователь безопасности из компании Google Тэвис Орманди выявил уязвимость CVE-2023-20593 в процессорах AMD Zen2. Её можно использовать для отслеживания содержимого регистров во время выполнения других процессов на том же ядре CPU. В эксплойте Орманди показывает, как пользователь без привилегий может раскрыть данные, обрабатываемые в инструкциях AES-NI или REP-MOVS. Эту информацию можно использовать для восстановления ключей шифрования и паролей привилегированных пользователей, обрабатываемых в других процессах. Производительность утечки данных достигает 30КБ в секунду. Атаку можно осуществлять из виртуальных машин и изолированных окружений.