ADG Оставить заявку

Meltdown и Spectre

Также: Meltdown, Spectre, аппаратная уязвимость CPU, side-channel attack, атака по сторонним каналам

Meltdown и Spectre - аппаратные уязвимости процессоров Intel, AMD и ARM, раскрытые в январе 2018 года, которые позволяют читать произвольную память компьютера через механизм спекулятивного выполнения инструкций. Процессор заранее выполняет вычисления, которые могут оказаться ненужными, и при этом оставляет следы в кеше - злоумышленник считывает эти следы и восстанавливает конфиденциальные данные, включая пароли и ключи шифрования. Патчи - KPTI для ядра и Retpoline для компилятора - устраняют угрозу, но снижают производительность особенно заметно в задачах с интенсивными системными вызовами.

Статьи с этим термином · 11