Как стать автором
Обновить

Intel предъявили иск из-за сокрытия уязвимости спекулятивного выполнения Downfall

Время на прочтение1 мин
Количество просмотров1.4K

Intel предъявили коллективный иск, в котором поставщика обвиняют в сокрытии уязвимости спекулятивного выполнения Downfall. О ней стало известно в августе этого года, уязвимость затрагивает широкую линейку чипов Intel.

В том же месяце юридическая контора Bathaee Dunne официально объявила о начале подготовки к подаче жалобы.

По словам истцов, Intel знала об атаках по побочным каналам с 2018 года, но продолжала производить и продавать уязвимые чипы, которые в случае исправлений теряли заявленную производительность. Так, в 2018 году исследователи раскрыли уязвимости Meltdown и Spectre, после чего Intel также сообщили и о других уязвимостях спекулятивного выполнения.

Атаку Downfall исследователь Google раскрыл в августе, предоставив Intel более года на принятие мер. Уязвимость позволяет похищать ключи шифрования, пароли, письма, сообщения и банковские данные через эксплуатацию инструкций AVX2 и AVX-512 через атаку GDS (Gather Data Sampling).

PoC-эксплойт демонстрирует, как её можно реализовать для кражи ключей шифрования OpenSSL. Выпущенный патч негативно повлиял на спекулятивное выполнение и прогнозирование ветвлений, снизив производительность почти 50%. 

Истцы требуют денежной компенсации от Intel, которую оценили в $10 тысяч для каждого.

Теги:
Хабы:
Всего голосов 5: ↑5 и ↓0+5
Комментарии1

Другие новости

Истории

Работа

Ближайшие события

19 марта – 28 апреля
Экспедиция «Рэйдикс»
Нижний НовгородЕкатеринбургНовосибирскВладивостокИжевскКазаньТюменьУфаИркутскЧелябинскСамараХабаровскКрасноярскОмск
22 апреля
VK Видео Meetup 2025
МоскваОнлайн
23 апреля
Meetup DevOps 43Tech
Санкт-ПетербургОнлайн
24 апреля
VK Go Meetup 2025
Санкт-ПетербургОнлайн
25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань
14 мая
LinkMeetup
Москва
5 июня
Конференция TechRec AI&HR 2025
МоскваОнлайн
20 – 22 июня
Летняя айти-тусовка Summer Merge
Ульяновская область