Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Развитие атак класса Spectre: Training Solo
Ещё одно поколение Spectre-подобных атак, использующих логику “предиктивных” схем микропроцессора для преодоления аппаратного разграничения – Training Solo. Сообщают, что работает даже тогда, когда в системе корректно реализованы механизмы защиты от ранее известных вариантов Spectre (V2 и пр.), потому что носителем вектора атаки служит код, полностью исполняемый в привилегированном контексте процессора. Я, кстати, в прошлом году (и раньше) писал, что подобные атаки на рассматриваемой микропроцессорной архитектуре, – когда есть общие для потоков кода элементы процессора и, хотя бы, схемы предсказания ветвлений и “префетчинга” команд, – нельзя устранить в принципе.
Адрес записки: https://dxdt.blog/2025/05/14/15558/
Похожие записки:
- Австралийские постквантовые криптографические рекомендации
- Техническое: poison-расширение и SCT-метки в Certificate Transparency
- Цифровые рации и утечки ключей по побочным каналам
- DNS как транспорт для сигналов и данных
- Сетевая геолокация передатчиков
- CVE-2024-3661 (TunnelVision) и "уязвимость" всех VPN
- Полностью зашифрованные протоколы и DPI-блокирование
- Квантовая криптография и стойкость
- Cloudflare про утечки маршрутов BGP в Венесуэле
- О тегах ключей в DNSSEC
- Техническое: ошибки делегирования в DNS
Новый
Написать комментарий