ТЛБлед
TLBleed — это криптографическая атака по побочному каналу , которая использует машинное обучение для использования побочного канала синхронизации через буфер просмотра трансляции (TLB) на современных микропроцессорах, использующих одновременную многопоточность . [1] [2] По состоянию на июнь 2018 г. [update], атака была экспериментально продемонстрирована только на Intel процессорах ; предполагается, что другие процессоры также могут быть потенциально уязвимы для того или иного варианта атаки, но никаких доказательств концепции не было продемонстрировано. [3] AMD заявила, что их процессоры не будут уязвимы для этой атаки. [4]
Атака привела к тому, что проект OpenBSD отключил одновременную многопоточность на микропроцессорах Intel. [2] [5] Руководитель проекта OpenBSD Тео де Раадт заявил, что, хотя теоретически атаку можно предотвратить, предотвратив совместное использование физических ядер задачами с разными контекстами безопасности, такое решение в настоящее время непрактично из-за сложности проблемы. [2]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ Уильямс, Крис (22 июня 2018 г.). «Знакомьтесь, TLBleed: атака процессора с утечкой криптоключей, о которой, по мнению Intel, нам не стоит беспокоиться» . Регистр . Проверено 25 июня 2018 г.
- ^ Jump up to: а б с Варгезе, Сэм (25 июня 2018 г.). «Руководитель OpenBSD де Раадт говорит, что исправить ошибку нового процессора Intel непросто» . www.itwire.com . Проверено 25 июня 2018 г.
- ^ Хальфакри, Гарет (25 июня 2018 г.). «Исследователи предупреждают об уязвимости TLBleed Hyper-Threading» . bit-tech.net . Проверено 25 июня 2018 г.
- ^ Уильямс, Крис (22 июня 2018 г.). «Знакомьтесь, TLBleed: атака процессора с утечкой криптоключей, о которой, по мнению Intel, нам не стоит беспокоиться» . Регистр . Проверено 25 июня 2018 г.
- ^ Варгезе, Сэм (21 июня 2018 г.). «OpenBSD отключает поддержку гиперпоточности для процессоров Intel из-за вероятной утечки данных» . www.itwire.com . Проверено 25 июня 2018 г.