Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Очередная атака на предикторы в схемах оптимизации CPU
Кстати, очередная типовая академическая атака на процессоры: в этот раз – процессоры Intel и Indirect Branch Predictor (IBP) поверх Branch Target Buffer (BTB) – то есть, косвенное извлечение данных, относящихся к соседнему процессу на том же CPU, через подстановку фиктивных ветвлений и измерение состояний аппаратуры, пытающейся оптимизировать исполнение кода.
Такие дефекты, при современной архитектуре процессоров, в принципе неустранимы, поэтому статьи по теме, переоткрытой Spectre/Meltdown (о самом направлении именно в процессорах известно с 80-х годов прошлого века, если не раньше), сейчас идут одна за одной стройным потоком. Обратите внимание, что атаки этого типа требуют исполнения специального кода, в несколько тепличных условиях, на том же процессоре, где исполняется и процесс с “секретными данными” и известным внутренним устройством.
(Статья на Bleeping Computer.)
Адрес записки: https://dxdt.blog/2024/07/01/13301/
Похожие записки:
- Дальнейшее сокращение допустимого срока действия TLS-сертификатов
- Ссылки: телевизионный сигнал на побочных гармониках
- Новые квантовые атаки "на решётки" и ML-DSA/ML-KEM
- Обновление описания TLS
- Гражданский Starlink и закрытие навигационного API
- Логи Certificate Transparency и "таймшардинг"
- Полностью зашифрованные протоколы и DPI-блокирование
- Реплика: пропуск подписанного трафика и цифровые идентификаторы в будущем
- Квантовая криптография и стойкость
- Open Source и добавление "вредоносного кода"
- Домены верхнего уровня, реестры и администраторы
Новый
Написать комментарий