<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SQUIP - атака на процессоры AMD, приводящая к утечке данных по сторонним каналам</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128195.html</link>
    <description>Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой атак  MDS,  NetSpectre, Throwhammer и ZombieLoad, раскрыла сведения о новом методе атаки  по сторонним каналам (CVE-2021-46778) на очереди планировщика процессоров AMD, применяемые для планирования выполнения инструкций в разных исполнительных блоках CPU. Атака, получившая название SQUIP, позволяет определить используемые при вычислениях в другом процессе или виртуальной машине данные или организовать скрытый канал связи между процессами или виртуальными машинами, позволяющий обмениваться данными в обход системных механизмов разграничения доступа...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57629&lt;br&gt;</description>

<item>
    <title>SQUIP - атака на процессоры AMD, приводящая к утечке данных ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128195.html#131</link>
    <pubDate>Tue, 16 Aug 2022 23:51:43 GMT</pubDate>
    <description>Предположу, что в L3 &amp; L2 зашифрованный данные попасть могут. Насчёт L1 - скорее всего, тоже. Речь ведь не о кеше микроопераций, а данных.&lt;br&gt;</description>
</item>

<item>
    <title>SQUIP - атака на процессоры AMD, приводящая к утечке данных ... (Анонус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128195.html#130</link>
    <pubDate>Mon, 15 Aug 2022 20:09:55 GMT</pubDate>
    <description>Не находят, им говорят когда оглашать нужную инфу&lt;br&gt;</description>
</item>

<item>
    <title>SQUIP - атака на процессоры AMD, приводящая к утечке данных ... (Брат Анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128195.html#128</link>
    <pubDate>Mon, 15 Aug 2022 12:20:42 GMT</pubDate>
    <description>&amp;gt; У населения на руках нет такого железа, чтобы подбирать такие ключи. А &lt;br&gt;&amp;gt; у тех кто есть можно и отобрать, я точно против не &lt;br&gt;&amp;gt; буду.&lt;br&gt;&lt;br&gt;Неужели у населения нет ноутбуков и стационарных ПК на базе х86_64?... Вот это новость!!!&lt;br&gt;Ааа... Я понял: у них процы на столько слабые, что не способны выполнить 50к запросов за полчаса.&lt;br&gt;&lt;br&gt;Вы новость точно читали?&lt;br&gt;</description>
</item>

<item>
    <title>SQUIP - атака на процессоры AMD, приводящая к утечке данных ... (Самый Лучший Гусь)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128195.html#126</link>
    <pubDate>Mon, 15 Aug 2022 10:47:55 GMT</pubDate>
    <description>У населения на руках нет такого железа, чтобы подбирать такие ключи. А у тех кто есть можно и отобрать, я точно против не буду.&lt;br&gt;</description>
</item>

<item>
    <title>SQUIP - атака на процессоры AMD, приводящая к утечке данных ... (Брат Анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128195.html#125</link>
    <pubDate>Mon, 15 Aug 2022 09:35:49 GMT</pubDate>
    <description>&amp;gt; В EPYC насколько мне известно есть аппаратное шифрование памяти AES, что по &lt;br&gt;&amp;gt; идее не может давать считать данные в открытую по стороним каналам?! &lt;br&gt;&amp;gt; Или в новости EPYC указан просто так и на этих процах &lt;br&gt;&amp;gt; не проводилась атака?&lt;br&gt;&lt;br&gt;Если данные ВСЕГДА зашифрованы -- как их тогда использовать?&lt;br&gt;Процессор не умеет работать с зашифрованными данными (и кеш тоже). Для этого надо такой огород городить, что площадь кристалла раздует кратно. И всё-равно будет фаза расшифрованных данных.&lt;br&gt;&lt;br&gt;Вопрос решается по другому: своя гарантированно надёжная, изолированная, тупая железка. Которые свои ключи не отдаёт никогда и никому.&lt;br&gt;</description>
</item>

<item>
    <title>SQUIP - атака на процессоры AMD, приводящая к утечке данных ... (Брат Анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128195.html#124</link>
    <pubDate>Mon, 15 Aug 2022 09:32:14 GMT</pubDate>
    <description>&amp;gt; Не подключайтесь к сети, пишите всё ПО сами, включая ОС и компиляторы, &lt;br&gt;&amp;gt; и никто вас не взломает.&lt;br&gt;&lt;br&gt;В твоих словах анон нет логики. Самое главное забыл -- железо. А если железо, ПО, включая оС и компиляторы -- своё -- тогда зачем отключаться?...&lt;br&gt;</description>
</item>

<item>
    <title>SQUIP - атака на процессоры AMD, приводящая к утечке данных ... (Брат Анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128195.html#123</link>
    <pubDate>Mon, 15 Aug 2022 09:30:51 GMT</pubDate>
    <description>&amp;gt; Мне показалось, или бОльшую часть процессорных уязвимостей находят в европейских университетах? &lt;br&gt;&amp;gt; То ли у них требования к безопасности выше, то ли заняться &lt;br&gt;&amp;gt; нечем.&lt;br&gt;&lt;br&gt;Не показалось. Америка пытается продавать себя как может. А публикуя каждый месяц сообщения о проблемах в железе -- лохов не разведёшь.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUIP - атака на процессоры AMD, приводящая к утечке данных ... (Брат Анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128195.html#122</link>
    <pubDate>Mon, 15 Aug 2022 09:28:06 GMT</pubDate>
    <description>Нет. Для дома такое не купишь. Даже с моей зарплатой.&lt;br&gt;&lt;br&gt;&quot;Купить&quot; -- означает придёшь в каждый второй магазин и там оно лежит в свободной продаже по конкурентной цене. Даже с падением производительности в 10 раз -- в целях безопасности я готов купить. Но безопасность сомнительна, цена конская, куча других компонентов ,которые никак не гарантируют безопасность.&lt;br&gt;&lt;br&gt;Увы, но это полумера.&lt;br&gt;</description>
</item>

<item>
    <title>SQUIP - атака на процессоры AMD, приводящая к утечке данных ... (Брат Анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128195.html#121</link>
    <pubDate>Mon, 15 Aug 2022 09:24:43 GMT</pubDate>
    <description>Не используйте забугорные изделия. Ни процы, ни тем более шиндошс.&lt;br&gt;</description>
</item>

</channel>
</rss>
