Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Развитие атак класса Spectre: Training Solo
Ещё одно поколение Spectre-подобных атак, использующих логику “предиктивных” схем микропроцессора для преодоления аппаратного разграничения – Training Solo. Сообщают, что работает даже тогда, когда в системе корректно реализованы механизмы защиты от ранее известных вариантов Spectre (V2 и пр.), потому что носителем вектора атаки служит код, полностью исполняемый в привилегированном контексте процессора. Я, кстати, в прошлом году (и раньше) писал, что подобные атаки на рассматриваемой микропроцессорной архитектуре, – когда есть общие для потоков кода элементы процессора и, хотя бы, схемы предсказания ветвлений и “префетчинга” команд, – нельзя устранить в принципе.
Адрес записки: https://dxdt.blog/2025/05/14/15558/
Похожие записки:
- "Пасхалка" в экспериментальном сервере TLS
- Модели вычислений и размерность пространства
- JavaScript в вебе и RFC-редактор
- X25519Kyber768 в браузере Chrome 124
- Логи Certificate Transparency и "таймшардинг"
- Квантовые атаки на решётки
- URL и ссылки в письмах
- Системы счисления и системное администрирование
- Компиляторы в песочницах и сравнение программ
- Интерпретация количества "опубликованных уязвимостей"
- Предсказание погоды от Google AI
Новый
Написать комментарий