Descobertes dues noves variants de la vulnerabilitat spectre

Taula de continguts:
Seguim parlant de vulnerabilitats relacionades amb els processadors. Aquesta vegada els investigadors de seguretat han trobats dues noves vulnerabilitats dels processadors d'Intel, que estan relacionades amb l'arxiconeguda Spectre.
Es descobreixen dues noves variants de Spectre
Les noves variants de la classe Spectre es descriuen com Spectre 1.1 i Sectre 1.2. Spectre 1.1 es va descriure com un atac de magatzem de desviació de límits i s'ha considerat com el més perillós. Spectre aprofita l'execució especulativa, una tècnica d'optimització utilitzada per CPU modernes que s'executa de manera especulativa instruccions basades en suposicions que es consideren probables, per exposar potencialment dades confidencials a través d'un canal lateral mitjançant l'observació de el sistema.
Et recomanem la lectura del nostre post sobre Intel parla de Spectre i Meltdown, a més dels seus processos a 14 nm i 10 nm
Els investigadors Vladimir Kiriansky del MIT i Carl Waldspurger de Carl Waldspurger Consulting, van descobrir dos subvariants de la variant 1 de Spectre. La variant 1.1 és una subvariante de la variant 1 original que aprofita les reserves especulatives per crear desbordaments de memòria intermèdia especulatius. Aquest problema de desbordament de la memòria intermèdia en la memòria cau, podria permetre que un atacant escrigui i executi codi maliciós que pot ser explotat per extreure dades de la memòria de la CPU prèviament assegurada, incloses contrasenyes, claus criptogràfiques i altra informació sensible.
La variant 1.2 depèn de l'aplicació mandrosa de PTE, el mateix mecanisme en el qual es basa l'explotació de Meltdown. Aquesta fallada podria permetre que un possible atacant eludeixi les banderes de PTE de lectura / escriptura, el que eventualment els permetrà sobreescriure la memòria de dades de només lectura, les metadades de codi i els punters de codi.
Encara ARM també ha reconegut l'existència de la variant 1.1 en la seva publicació de bloc, el fabricant de xips no ha esmentat explícitament què CPU ARM són especialment vulnerables. Pel que fa a AMD, encara ha de reconèixer els problemes.
Xiaomi MI5 arribarà finalment en dues variants

Xiaomi MI5 el 8 de Febrer en dues variants diferenciades per la resolució de la pantalla, RAM, emmagatzematge i el material de fabricació.
Descobertes dues noves webs que ofereixen serveis de ciberdelinqüència

Descobertes dues noves webs que ofereixen serveis de ciberdelinqüència. Descobreix més sobre aquestes webs i els serveis que ofereixen.
EVGA mostra la gtx 1080 tu SC2 amb dues noves variants de color

Un dels fabricants de targetes gràfiques que més han crescut en els darrers anys ha estat EVGA, que pas d'una marca 'de segona' a ser una real alternativa per als jugadors. Això ho demostra amb productes com la GeForce GTX 1080 Tu SC2 Elite Gaming.