Новости
25 Июня 2018, 10:23

Эксперт: WebAssembly сделает бесполезными патчи от Meltdown и Spectre

Эксперт: WebAssembly сделает бесполезными патчи от Meltdown и Spectre

Пользователи могут стать жертвами возможной CPU-атаки по сторонним каналам.

Патчи безопасности от атак Meltdown и Spectre могут стать бесполезными из-за появления дополнения к стандарту WebAssembly. Оно сделает так, что защита от взлома хакеров не поможет даже опытным пользователям, считает эксперт из Forcepoint Джон Бергбом. В частности, он заявил, что Wasm после получения поддержки потоков с разделяемой памятью даст возможность киберпреступникам создавать очень точные таймеры javascript.
Соответствующий инструмент ставит пользователей под угрозу CPU-атаки по сторонним каналам. В данном случае речь будет идти об «атаках по времени», являющихся разновидностью атак по сторонним каналам. Их особенность заключается в измерении точных временных интервалов. Уязвимость под названием TLBleed можно использовать для кражи ключей шифрования и прочей конфиденциальной информации из приложений. Использовать данную брешь могут только серьёзные специалисты, однако, по словам Бергбома, они рано или поздно найдутся, если компании не устранят данную проблему.
Ранее мы писали, что хакеры нашли простой способ взломать любой iPhone. Он основан на особенности устройства, связанной с блокировкой устройства паролем.

Источник vistanews.ru

Интересное









Евтушенко в моей жизни был всегда… Евтушенко в моей жизни был всегда…
http://monavista.ru/images/uploads/79b47d882a3689060ae4d57283ec8bbe.jpg
Письмо с моей фермы Письмо с моей фермы
http://monavista.ru/images/uploads/92eb5c9944f25688043feb2b9b01e0f2.jpg
Почему в России выросли продажи дорогих смартфонов Почему в России выросли продажи дорогих смартфонов
http://monavista.ru/images/uploads/08009197b894c4557dc9c7177e803f77.jpg

Регионы