Добавить новость
 
Горячие новости часа
Сегодня в Самаре

Новости Самары — календарь событий, фактов, происшествий за день

Сегодня 14 октября 2025 года
Не в Самаре?
Новости сегодня на 29ru.net

Новости от партнёров


Добавь свою новость бесплатно - здесь

Другие новости сегодня

Новости сегодня от Adwile

Новая атака VMSCAPE ворует криптографические ключи из процессоров AMD и Intel

0

В сфере информационной безопасности появилась новая угроза. Исследователи из Швейцарской высшей технической школы Цюриха разработали методику атаки VMSCAPE (CVE-2025-40300), которая выявляет уязвимость процессоров AMD Zen и Intel Coffee Lake к атакам, основанным на Spectre. В отличие от предыдущих атак, требующих сложной подготовки, VMSCAPE позволяет злоумышленникам использовать базовые функции серверов для доступа к конфиденциальной информации без разрешения.

Описание инцидента

Учёные доказали, что виртуальные машины могут использовать уязвимости в гипервизорах для несанкционированного доступа к чувствительной информации. В частности, они показали, что можно извлечь криптографические ключи для дискового шифрования, используя эту методику. В эксперименте на процессоре AMD Zen 4 скорость утечки данных составила около 32 байт в секунду, что позволило полностью извлечь ключ за 12 минут.

Рекомендации по снижению рисков

  1. Немедленное обновление микрокода и BIOS от производителей процессоров.

  2. Регулярное обновление программного обеспечения гипервизоров (KVM, QEMU и других).

  3. Внедрение аппаратных модулей безопасности (TPM) для защиты криптографических ключей.

  4. Разделение критически важных виртуальных машин и публичных сервисов.

  5. Создание систем мониторинга аномальной активности на уровне виртуализации.

Развенчание мифов

Миф: виртуализация полностью предотвращает утечку данных. Правда: атака VMSCAPE показывает возможность несанкционированного доступа к информации со стороны гостевой машины.

Миф: уязвимости класса Spectre полностью устранены. Правда: новые вариации атак этого класса продолжают обнаруживаться в современных процессорах.

Миф: для проведения атаки необходим физический доступ к серверу. Правда: атака может быть выполнена через скомпрометированную виртуальную машину.

Часто задаваемые вопросы

Какой гипервизор обеспечивает наилучшую безопасность? Рекомендуется использовать последние версии KVM, QEMU или VMware, регулярно обновляемые с учётом актуальных патчей безопасности.

Сколько времени занимает атака VMSCAPE? В экспериментальных условиях извлечение ключа заняло примерно 12 минут при скорости утечки 32 байта в секунду.

Какой процессор более устойчив к атаке VMSCAPE: Intel или AMD? Оба типа процессоров уязвимы, но скорость утечки данных может различаться в зависимости от конкретной модели.

Последствия ошибок и их варианты

Ошибка: игнорирование обновлений микрокода. Последствие: возможность несанкционированного доступа к ключам и паролям. Альтернатива: оперативное обновление BIOS и прошивок процессора.

Ошибка: хранение ключей только в памяти процессора. Последствие: уязвимость ключей к извлечению через атаку. Альтернатива: использование аппаратных модулей безопасности (HSM) или TPM.

Ошибка: объединение критически важных сервисов и публичных окружений на одном сервере. Последствие: компрометация гостевой машины может привести к утечке конфиденциальной информации. Альтернатива: физическое разделение критически важных и публичных окружений.

Возможные последствия для индустрии

Если производители не обеспечат быстрое устранение уязвимости, крупные облачные сервисы столкнутся с серьёзными рисками, включая утечки корпоративной переписки, криптографических ключей и персональных данных. Это может снизить доверие к виртуализации и потребовать значительных затрат на обновление систем безопасности, пишет источник.

Новости Самары

Популярные сегодня товары и услуги с доставкой в Самаре и Самарской области

(что, где и как купить сегодня в регионе по интернету)

Проект "Today" (Сегодня в Самаре) на портале today.29ru.net совместно с партнёрским сайтом 29ru.net представляет интернет-витрину популярных товарных интернет-предложений, доступных в Самаре и других городах Самарской области, востребованных услуг, сервисов, новостных и медиа-продуктов напрямую от правообладателей и официальных компаний-продавцов. Более тысячи предложений в самых различных категориях: интернет-магазины, инфо-товары, финансы и кредитование, развлечения, игры, образование и работа, бесплатное интернет-телевидение и многое-многое другое.

Все самые последние, новые и актуальные гаджеты и товары - в рубрике "Интернет-витрина" и на страницах нашего путеводителя по модным интернет-магазинам одежды, обуви и аксессуаров для всей семьи, где представлены товары на самый различный вкус и кошелёк. Вся палитра брендов, новинок и распродаж в режиме онлайн с удобным поиском и сортировкой как по ассортименту, коллекциям, направлениям и ценам, так и по популярности на сегодняшний день. Настройте свою ленту товаров и смотрите только то, что Вам нравится.



Если Вы хотите добавить сайт с новостями Самары, напишите нам, и мы обязательно включим его в наш каталог, а если Ваш сайт транслирует городские новости в формате RSS, то, при желании, и в нашу ленту новостей.



Проект "Today" - региональные новости без купюр и цензуры. Все самые интересные случаи, события, факты, происшедшие в городе за день - в самой полной ленте городских новостей Самары сегодня. Ежедневно самая свежая и объективная информация из первых рук от местных, региональных и федеральных, известных и не очень первоисточников: сайтов, газет, журналов, обзоров на нашем портале Today.29ru.net. Читайте, комментируйте, критикуйте, возражайте, спрашивайте! Наши новости не оставят Вас равнодушными. Каждый день, каждый час - новости, новости и только новости!

Новостные порталы Самары

Microrayon63.ru

Микрорайон - сайт для жителей города Самара. Новости Самары и Самарской области....

Samara-new.ru

Самарский портал - новости, вакансии, погода в Самаре, резюме, объявления, погода...

Самара.читайидумай.рф

"Читай и думай" (Самара) - новостная лента наиболее значимых событий Самары и Самарской...

Samara-new.ru

Самарский портал - новости, вакансии, погода в Самаре, резюме, объявления, погода...

Самара.читайидумай.рф

"Читай и думай" (Самара) - новостная лента наиболее значимых событий Самары и Самарской...

Проект "Today" (Новости Самары) — обзорный новостной информационный интернет-проект web-группы 29ru.net. Календарь событий, фактов, происшествий за день в Самаре и Самарской области. Всё, что случилось, произошло, привлекло внимание и заинтересовало в этот день в режиме online, а также ежедневный почасовой архив российских региональных новостей от Камчатки до Калининграда.



Точка зрения редакции может не совпадать с мнением авторов и публикуемыми авторскими статьями, материалами и комментариями. Мы всегда стараемся объективно представить полярные точки зрения по самым различным вопросам и темам, волнующим общество, и стараемся не ограничивать доступ к ресурсам, соблюдающим общепринятые моральные и законодательные правила и нормы. Для размещения Ваших новостных и публицистических материалов достаточно связаться с нами по контактам mail@29ru.net. Предпочтения отдаются материалам региональной и городской направленности и тематическим обзорам.

Спорт в Самарской области


Новости тенниса



Здоровье в Самарской области


Музыкальные новости

Новости часа в Самаре и Самарской области

Топ-10 новостей в Самаре (Самарская область) за сегодня на этот час:

Губернатор Самарской области Дмитрий Азаров

Общество, политика, культура, бизнес


«Жёлтые» интернет-новости


Происшествия, юмор и курьёзы

Самара на Russian.city
Топ-10 новостей от партнёров: