В чипах Intel снова найдена опасная дыра
Обнаруженная угроза получила имя LazyFP. Она позволяет похищать с устройства конфиденциальные данные, а также с легкостью воровать криптографические ключи.
Суть дыры заключается в том, что при работе в режиме многозадачности блок чисел с плавающей запятой (FPU) должен иметь возможность сохранить своё состояние. При этом восстановление состояния блока можно отложить до того, как новый процесс запросит выполнение инструкции. Таким образом происходит оптимизация использования FPU. Эта операция называется «Lazy FP state restore», и именно к ней обращается уязвимость, перехватывая сохранённые данные.
В компании Intel уже знают о новой бреши, но пока не считают ее крайне опасной, присвоив ей средний уровень. Какие именно процессоры затрагивает дыра, пока не озвучено, но известно, что речь идет о чипах Intel Core.
После изучения всех аспектов уязвимости, будет озвучено, какие операционные системы позволяют ей существовать, и как скоро будут выпущены заплатки для LazyFP.
Источник: appleinsider
ПК и ноутбуки
Компания Beelink официально анонсировала необычное устройство ME Pro 370, которое объединяет возможности производительного мини-ПК под управлением Windows и полноценного сетевого хранилища (NAS). Новинка построена на базе флагманского процессора AMD Ryzen AI 9 HX 370, поддерживает до 256 ГБ оперативной памяти и может вместить до 132 ТБ данных в старшей конфигурации.
Специалисты Jamf Threat Labs обнаружили новое вредоносное ПО для macOS под названием CrashStealer, которое выдает себя за встроенную систему отправки отчетов об ошибках Apple. По данным исследователей, вирус способен незаметно похищать конфиденциальную информацию пользователя, включая пароли, данные браузеров и криптовалютных кошельков.
