Пароли являются одним из основных способов обеспечения безопасного доступа к смартфону ...
Мы уже несколько раз писали о планах известного китайского производителя Xiaomi ...
Как известно из последних слухов, в этом году нас ждет не только обновленный Surface Pro, который как обычно получит ...
На днях мы рассказывали об портативных акустических системах и Bluettoth-наушниках компании Tronsmart, а сегодня мы хотим рассказать о настольном зарядном устройством Tronsmart U5TF, которе оснащено ...
Системы Wi-Fi Mesh можно назвать одним из самых интересных новых решений для постройки ...
Компания «Нова Пошта» сообщила, что приняла решение прекратить сотрудничество ...
Разговоры об отказе от механизма с «зелеными» тарифами для электростанций на ВИЭ ...
Не так давно компания Xiaomi запустила на своей краудфандинговой платформе сбор средств на выпуск деревянных настенных часов Xiaomi Wooden Digital Wall Clock, а теперь они появились в продаже. Несмотря ...
Исследователи Амстердамского свободного университета (Нидерланды) представили новую атаку по сторонним каналам на процессоры Intel, позволяющую извлекать ключи шифрования и другую конфиденциальную информацию из приложений. Как сообщает The Register, специалисты опубликуют свое исследование на следующей неделе.По словам ученых, им удалось успешно осуществить атаки на десктопный процессор Intel Skylake Core i7-6700K, серверный процессор Intel Broadwell Xeon E5-2620 v4 и процессоры на базе микроархитектуры Coffee Lake и извлечь ключи шифрования в 99,8%, 98,2% и 99,8% случаев соответственно.Исследователи разработали код, способный получать от другой программы 256-битный ключ шифрования, используемый для криптографической подписи данных, во время выполнения этой программой операции подписи с использованием реализации libgcrypt Curve 25519 EdDSA. На определение каждого ключа с помощью ПО с использованием машинного обучения и брутфорс-атак у исследователей ушло примерно 17 секунд.Техника получила название TLBleed, поскольку предполагает атаку на буфер быстрого преобразования адреса TLB. Техника основывается на использовании реализованной в современных процессорах Intel технологии Hyper-Threading. Процессоры имеют несколько ядер, каждое из которых отдельно вызывает и выполняет код из памяти. С Hyper-Threading ядро может выполнять несколько (обычно два) потоков одновременно. То есть, два потока запускаются ядром одновременно и имеют с ним общую инфраструктуру.Если ОС "говорит" ядру запустить поток в одной программе и еще один в другой, один поток может следить за другим по тому, как он получает доступ к ресурсам процессора. Таким образом, одна программа может получить доступ к конфиденциальным данным другой. То есть, вредоносное ПО вполне может извлекать ключи шифрования, скажем, почтового клиента, и использовать их для расшифровки сообщений.
https://stfw.ru
Как мы сообщали, менее месяца назад компания Lenovo представила на рынке смартфон Moto Z3 Play, модификации которого вчера пополнились топовой версией с 6 Гб оперативки, 128 Гб флеш-памяти и эксклюзивным ...
Гоночный электромобиль Volkswagen I.D. R Pikes Peak под управлением Ромена Дюма ...
Xiaomi официально представила смартфон Xiaomi Redmi 6 Pro и планшет Xiaomi Mi ...
Одновременно со смартфоном Xiaomi Redmi 6 Pro, как мы уже упоминали, дебютировал ...