Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Развитие атак класса Spectre: Training Solo
Ещё одно поколение Spectre-подобных атак, использующих логику “предиктивных” схем микропроцессора для преодоления аппаратного разграничения – Training Solo. Сообщают, что работает даже тогда, когда в системе корректно реализованы механизмы защиты от ранее известных вариантов Spectre (V2 и пр.), потому что носителем вектора атаки служит код, полностью исполняемый в привилегированном контексте процессора. Я, кстати, в прошлом году (и раньше) писал, что подобные атаки на рассматриваемой микропроцессорной архитектуре, – когда есть общие для потоков кода элементы процессора и, хотя бы, схемы предсказания ветвлений и “префетчинга” команд, – нельзя устранить в принципе.
Адрес записки: https://dxdt.blog/2025/05/14/15558/
Похожие записки:
- TLS-сертификаты и проверка "по IP-адресу"
- Автомобили, "подключенные" для сбора данных
- Детерминированный вариант ECDSA
- HTTPS-запись в DNS для dxdt.ru
- Индивидуальные сертификаты для каждой TLS-сессии
- Перебор записей компьютерных доказательств и открытые проблемы
- Смартфон-шпион: восемь лет спустя
- Цифровые рации и утечки ключей по побочным каналам
- Адреса DMARC rua в зоне cloudflare.com
- Реплика: внешние капча-сервисы и сегментация
- Новая схема DNS-проверки в Let's Encrypt
Новый
Написать комментарий