Воскресенье, 22 декабря, 2024

В чипах Intel нашли VISA, и она открывает доступ ко всем кремниевым внутренностям

Уязвимости типа Spectre и Meltdown могут оказаться баловством по сравнению с недавно открытым способом проникнуть внутрь процессоров Intel. Исследователи Марк Ермолов и Максим Горячий из Positive Technologies рассказали о системе Visualization of Internal Signals Architecture (VISA). Она позволяет без какого-либо специального оборудования в реальном времени получать снимки работы внутренних частей процессора и захватывать индивидуальные сигналы.

Особо можно не паниковать, говорят исследователи, поскольку для использования этого канала необходимо использовать уязвимость для поднятия своих прав пользователя. Обычно когда такое случается, юзер уже надежно под колпаком.

Ценность VISA представляет для исследователей, которые теперь смогут напрямую заглянуть на самый низкий уровень работы процессоров Intel. «Эта технология позволяет получить доступ к внутренней шине процессора для чтения и записи памяти, – говорят ученые. – Используя ее, каждый может анализировать различные аспекты аппаратной кибербезопасности».

Сама VISA является одним из многих наборов скрытых и непубличных инструментов под общим названием Trace Hub. Инженеры Intel используют его для анализа работы чипов и потоков данных.

Для злоумышленников VISA также интересна, поскольку позволяет им эффективнее искать уязвимости. С этой системой они могут получать информацию непосредственно с процессора.

Євген
Євген
Евгений пишет для TechToday с 2012 года. По образованию инженер,. Увлекается реставрацией старых автомобилей.

Vodafone

Залишайтеся з нами

10,052Фанитак
1,445Послідовникислідувати
105Абонентипідписуватися