👻 Уязвимость в Alder Lake, бракованные СЖО с осадком и гелиевые HDD для десктопов

Архив рассылок
logo

Привет!
Это 3DNews и ежедневная рассылка, в которой мы кратко рассказываем, что произошло в мире технологий. Главное за сегодня:

spectre

В процессорах Intel и Arm нашлась новая уязвимость семейства Spectre

  • Исследователи безопасности обнаружили новую уязвимость в механизмах внеочередного исполнения современных процессоров, представляющую собой расширенный вариант уязвимости Spectre v2.
  • Новая уязвимость получила название Branch History Injection (BHI) или Spectre-BHB. Суть заключается в манипуляции таблицей истории переходов процессорного ядра с тем, чтобы заставить его выполнить ошибочный спекулятивный переход, в результате которого может произойти утечка данных ядра через кеш.
  • Исследователи продемонстрировали пример эксплуатации уязвимости, в котором извлекается хеш пароля пользователя root.
  • Уязвимости подвержены процессоры Intel, начиная с Haswell (в том числе и новейшие Alder Lake), и процессоры Arm Cortex-A15, Cortex-A57, Cortex-A72/73/75/76/77/78, Cortex-X1, Cortex-X2, Cortex-A710, Neoverse N1, Neoverse N2, Neoverse V1, а также некоторые Cortex-R. Процессоры AMD уязвимости не подвержены.
  • В бюллетене безопасности Intel утверждается, что эксплуатация BHI в большинстве современных систем Linux невозможна. Тем не менее, компания планирует выпустить заплатку. О её влиянии на производительность ничего неизвестно.
  • Глобальные проблемы безопасности в процессорах с внеочередным исполнением команд были выявлены в 2018 году и получили названия Spectre и Meltdown. В новых процессорных архитектурах реализованы заплатки против первых версий уязвимостей, но окончательно проблему они не решают.

А еще:

b0cb4607-becc-4899-90e6-c0ff4c88e1fe

Китайские производители сократили поставки смартфонов в Россию. Xiaomi, Oppo и Huawei напугала неопределённость с курсом рубля

TAEC-1472-Press-Release-Header-Image-01-N300-Pro-X300-Pro-640x300-4

Представлены жёсткие диски Toshiba N300 Pro и X300 Pro для NAS и производительных десктопов. Объёмы до 18 Тбайт, CMR, гелий и 7200 RPM 

sm

В системах жидкостного охлаждения MSI выпал осадок. Компания отзывает партии СЖО MAG CoreLiquid 240R и 360R

smic

США пригрозили SMIC вторичными санкциями, если она проигонирует экспортные ограничения в отношении России. Китайского чипмейкера могут отрезать от американского оборудования и ПО

samsung-ddr5

Картельный сговор Samsung, Micron и SK hynix на рынке памяти доказать не удалось. Истцы не смогли подтвердить в суде свои подозрения фактами


© 3DNews, 2022 • Вы получили это письмо потому, что подписались на рассылку на нашем сайте. Чтобы отказаться от ее получения, нажмите здесь.