Несколько лет назад рынок IT всколыхнула волна новостей на тему обнаружения разного рода уязвимостей в современных процессорах. Уязвимость Spectre во всех современных (на тот момент) CPU Intel была достаточно серьёзной. Но в итоге эту проблему решили.
Судя по всему, появилась новая. Учёные из из инженерной школы Университета Вирджинии обнаружили новый вариант атаки, который снова затрагивает миллиарды ПК, теперь уже основанные и на CPU Intel, и на процессорах AMD.
На сей раз уязвимость позволяет злоумышленникам использовать кэш микроопераций, который есть во всех современных CPU. К примеру, в процессорах Intel он имеется с 2011 года. В частности, украсть данные можно, когда процессор извлекает их из этого самого кэша. Что важно, те меры защиты, которые работают против уязвимости Spectre, не работают в случае новой, так как кэш микроопераций находится уровнем ниже тех блоков, которые затрагиваются прошлыми уязвимостями.
Это также создаёт и дополнительную проблему. Суть в том, что теоретический патч, который отключил кэш микроопераций или остановил спекулятивное исполнение команд, крайне негативно сказался бы на производительности, то есть такой вариант защиты попросту бессмысленен. Обнаружившие уязвимость специалисты пока сами не знают, как решить проблему, не пожертвовав огромной долей производительности.
Специалисты из США и TSMC разработали энергоэффективную память SOT-MRAM
Компания Belkin представила универсальный хаб USB-C на 12 портов с поддержкой 100-ваттной зарядки
Apple перенесет старт предзаказов на iPhone 18 в 2026 году
Китайская ракета Long March 6C разрушилась на орбите через два дня после запуска спутников
Названа цена Poco X8 и Poco X8 Power: аккумулятор 10 000 мАч, 100 Вт, IP69, Snapdragon 6 Gen 5 и камера Sony дешевле 400 долларов
Мировые цены на GeForce RTX 50 подскочили почти на 20% за месяц, а видеокарты AMD подорожали вдвое меньше
Забытый первенец BlackBerry: обзор уникального КПК на процессоре Intel x86
Aoostar выпустила доступный мини-ПК NEX395 с Ryzen AI Max+ 395 и 64 ГБ ОЗУ за $1785