В Linux обнаружен механизм обхода защиты от уязвимости Spectre на процессорах Intel и AMD

Потребительские и серверные процессоры Intel последних поколений, а также процессоры AMD на старых микроархитектурах оказались уязвимыми перед атаками с использованием механизмов спекулятивного выполнения, которые обходят существующие средства защиты от уязвимости Spectre.

 Источник изображения: Damian / pixabay.com

Источник изображения: Damian / pixabay.com

Новой уязвимости подвержены потребительские процессоры Intel Core 12, 13 и 14 поколений, серверные Xeon 5 и 6 поколений, а также чипы AMD Zen 1, Zen 1+ и Zen 2. Обнаруженная исследователями Швейцарской высшей технической школы Цюриха (ETH Zurich) схема атаки позволяют обойти защитный механизм IBPB (Indirect Branch Predictor Barrier), не позволяющий злоупотреблять спекулятивным выполнением.

Спекулятивное выполнение — функция, которая оптимизирует работу процессора, выполняя инструкции ещё до того, как становится ясно, есть ли в них потребность: если прогноз верен, процесс ускоряется. Результаты инструкций, выполненных на основе неверного прогноза, игнорируются. Этот механизм составил основу для атак вроде Spectre, поскольку при спекулятивном выполнении могут быть задействованы конфиденциальные данные, которые злоумышленник может извлечь из кеша процессора.

Швейцарские учёные подтвердили возможность перехватывать результаты спекулятивного выполнения даже после срабатывания механизма IBPB, то есть с обходом существующих средств защиты и с утечкой конфиденциальной информации — в частности, это может быть извлечённый из процесса suid хэш пароля root. В случае процессоров Intel механизм IBPB не в полной мере устраняет результат выполнения недействительной функции после смены контекста. У процессоров AMD метод IBPB-on-entry в ядре Linux срабатывает неправильно, из-за чего результаты работы устаревших функций не удаляются после IBPB.

 Источник изображения: Colin Behrens / pixabay.com

Источник изображения: Colin Behrens / pixabay.com

О своём открытии исследователи сообщили Intel и AMD в июне 2024 года. В Intel ответили, что к тому моменту проблема уже была обнаружена силами самой компании — соответствующей уязвимости присвоили номер CVE-2023-38575. Ещё в марте Intel выпустила обновление микрокода, но, как установили исследователи, это не помогло исправить ошибку во всех операционных системах, включая Ubuntu.

В AMD также подтвердили факт наличия уязвимости и заявили, что она уже была задокументирована и зарегистрирована под номером CVE-2022-23824. При этом производитель включил в список уязвимых архитектуру Zen 3, которую швейцарские учёные в своей работе не отметили. В AMD ошибку охарактеризовали как программную, а не аппаратную; учитывая, что производитель знает о ней давно, и она затрагивает только старые микроархитектуры, в компании приняли решение не выпускать закрывающее уязвимость обновление микрокода.

Таким образом, оба производителя знали о механизме обхода уязвимости, но в документации они отметили его как потенциальный. Швейцарские учёные, однако, продемонстрировали, что атака срабатывает на Linux 6.5 с защитой IBPB-on-entry, которая считается наиболее эффективной против эксплойтов типа Spectre. И поскольку AMD отказалась закрывать её, исследователи связались с разработчиками ядра Linux с намерением самостоятельно разработать патч для «красных» процессоров.

«Моя самая ожидаемая игра 2025 года»: в новом трейлере Clair Obscur: Expedition 33 представили персонажей со звёздными голосами

Разработчики из французской студии Sandfall Interactive опубликовали новый трейлер ролевой игры Clair Obscur: Expedition 33, в котором представили персонажей и озвучивших их актёров.

 Источник изображений: Steam

Источник изображений: Steam

Голоса ключевым персонажам игры подарили известные актёры:

  • инженер Гюстав (Gustave), посвятивший свою жизнь защите города Люмьер (Lumière) — Чарли Кокс (Charlie Cox), сыгравший Тристана Торна (Tristan Thorn) в фильме «Звёздная пыль» (Stardust) и главную роль в телесериале «Сорвиголова» (Daredevil);
  • Ренуар (Renoir), пытающийся спасти свою семью и «знающий, что победа требует жертв» — Энди Серкис (Andy Serkis), Голлум во «Властелине колец» и Цезарь в фильмах цикла «Планета обезьян»;
  • загадочный и опасный незнакомец Версо (Verso) — Бен Старр (Ben Starr), Клайв Росфилд (Clive Rosfield) в Final Fantasy XVI;
  • Маэль (Maelle), сводная сестра Гюстава — Дженнифер Инглиш (Jennifer English), Шэдоухарт (Shadowheart) в Baldur’s Gate 3. Сама актриса назвала Маэль «персонажем своей мечты», «притягательным, многослойным и изысканно выписанным»;
  • Луна (Lune), блестящий учёный и маг — Кирсти Райдер (Kirsty Rider), Эмануэла в телесериале «Песочный человек» (Sandman) и Куроки (Kuroki) в Sifu;
  • воительница Сиэль (Sciel), скрывающая за спокойствием и весёлостью «боль трагического прошлого» — Шала Никс (Shala Nyx), Фарида Назери (Farida Nazeri) в Cyberpunk 2077: Phantom Liberty.

В озвучивании участвуют ещё две актрисы, работавшие над Baldur’s Gate 3 — Девора Уайлд (Devora Wilde) и Трейси Уайлз (Tracy Wiles), — а также Рич Кибл (Rich Keeble). Об их персонажах авторы расскажут позже.

Clair Obscur: Expedition 33

Смотреть все изображения (6)

Смотреть все
изображения (6)

Clair Obscur: Expedition 33 — это ролевая игра с пошаговыми боями, вдохновлённая сериями Final Fantasy, Persona и другими классическими JRPG, а также эстетикой французской Прекрасной эпохи. По сюжету в фэнтезийном городе Люмьер ежегодно появляется Художница (Paintress), которая пишет число на про?клятом монолите. Каждый, чей возраст совпадает с числом, умирает. С каждым годом оно уменьшается — на момент начала игры ожидается 33. Вместе с героями экспедиции 33 пользователи отправятся на поиски Художницы, чтобы остановить её раз и навсегда.

Одной из главных геймплейных особенностей станет «реактивная» пошаговая (Reactive Turn Based) боевая система: игроки не только отдают приказы каждому персонажу в пошаговом режиме, но и проявляют активность в реальном времени — парируют, контратакуют, уворачиваются и проводят комбо при помощи QTE. Вне боя позволят изменить лидера группы и настроить внешность всех героев.

Как и предыдущий трейлер, новый ролик собрал множество восторженных отзывов пользователей.

«Пока это моя самая ожидаемая игра, — признался amyt9563. — Графика, музыка, сражения, актёры… Жду с нетерпением!»

«Наверное, так сильно я не ждал выхода игры с самого детства, а мне 35», — написал —nd2yx.

«Наконец-то возвращаются игры, сделанные с душой», — порадовался ricijs2000.

«Моя самая ожидаемая игра 2025 года», — поделился RikuMX.

Clair Obscur: Expedition 33 выйдет весной 2025 года на ПК (Steam, Epic Games Store), PlayStation 5, Xbox Series X и S. С первого дня игра будет доступна в Game Pass. Заявлен текстовый перевод на русский язык.

SpaceX завершила пятый тестовый полёт Starship — космический корабль приводнился в Индийском океане

Сегодня аэрокосмическая компания SpaceX отправила в пятый тестовый полёт свой космический корабль Starship. Вероятно, миссия будет признана успешной, поскольку поставленные задачи были достигнуты, и корабль успешно приводнился в Индийском океане. Сегодняшний старт примечателен ещё и потому, что SpaceX сумела поймать первую ступень системы Starship.

 Источник изображений: SpaceX

Источник изображений: SpaceX

Сверхтяжёлая ракета-носитель Super Heavy вместе с кораблём Starship стартовала с площадки базы Starbase в Техасе в 08:25 по местному времени (15:25 мск). Примерно через 7 минут после старта первая ступень была захвачена у поверхности Земли с помощью установки Mechazilla.

В это же время корабль Starship продолжил двигаться в заданном направлении и примерно через 45 минут после старта он снова вошёл в атмосферу Земли, где прошёл фазу пикового нагрева. На опубликованных снимках даже можно увидеть возгорание одного из четырёх закрылков корабля. Однако это не помешало Starship достигнуть заданного квадрата. Приводнение состоялось в 16:30 мск и практически сразу после этого корабль потряс взрыв, сопровождающийся яркой вспышкой. Ведущие трансляции никак не прокомментировали случившиеся, официальных заявлений SpaceX по данному вопросу также не было.

Ранее SpaceX провела четыре тестовых пуска Starship — по два в прошлом и нынешнем году. Что касается назначения Starship, то систему планируют использовать для полётов к Луне, Марсу и более удалённым космическим объектам. У SpaceX также есть контракт NASA на доставку с помощью Starship двух первых экипажей программы Artemis между лунной орбитой и южным полюсом Луны.

One-Netbook представила портативную консоль OneXFly F1 Pro с Ryzen 9 AI HX 370 и 144-Гц экраном OLED

Компания One-Netbook анонсировала портативную консоль OneXFly F1 Pro, которая будет доступа в трёх версиях на процессорах AMD последних поколений. Новинка получит скоростной OLED-дисплей и RGB-подсветку.

 Источник изображений: VideoCardz

Источник изображений: VideoCardz

Устройство оснащено 7-дюймовым OLED-дисплеем, для которого заявляется частота обновления 144 Гц. Читать далее »

Capcom и Apple раскрыли, когда ремейк Resident Evil 2 выйдет на iPhone 15 Pro

Издатель и разработчик Capcom не спешит раскрывать дату выхода ремейка культового хоррора Resident Evil 2 на iPhone 15 Pro, iPad и Mac, но, похоже, за японскую компанию это сделала сама Apple.

 Источник изображения: Steam (Queensland)

Источник изображения: Steam (Queensland)

Напомним, перенос обновлённой Resident Evil 2 на устройства Apple был подтверждён в июне вместе с версией Resident Evil 7, но даже ориентировочных сроков выхода до последнего времени не имел.

Как стало известно из твита официального микроблога серии, ремейк Resident Evil 2 выйдет на iPhone 15 Pro, iPad и Mac до конца 2024 года. Вслед за анонсом страница игры появилась в цифровом магазине App Store.

 Источник изображения: App Store

Источник изображения: App Store

Точную дату выхода Resident Evil 2 на устройствах Apple в Capcom не раскрывают, однако потенциально эта информация засветилась в App Store — на странице игры указано, что релиз состоится 31 декабря (вторник).

Аналогичным образом App Store год назад раскрыл, когда на iPhone 15 Pro, iPad и Mac выйдет режиссёрская версия Death Stranding. Тогда цифровой магазин Apple промахнулся на один день, но выпуск также пришёлся на вторник.

 Размер игры, согласно странице в App Store, составит 31 Гбайт (источник изображения: App Store)

Размер игры, согласно странице в App Store, составит 31 Гбайт (источник изображения: App Store)

Resident Evil 2 будет работать на iPhone 15 Pro, iPhone 15 Pro Max и всех iPad и Mac с чипом не хуже M1. Обещают бесплатный пролог, масштабирование MetalFX, поддержку контроллера, универсальных покупок и переноса прогресса.

Обновлённая Resident Evil 2 станет уже четвёртым консольным релизом Capcom на iPhone 15 Pro, хотя Resident Evil 7, Resident Evil Village и ремейк Resident Evil 4 на платформе в продажах провалились.

«Неконституционное превышение полномочий»: 18 штатов США подали в суд на SEC за чрезмерное регулирование криптовалют

В США 18 штатов подали иск против Комиссии по ценным бумагам и биржам (SEC) и пяти её комиссаров, обвиняя их в неконституционном превышении полномочий и вмешательстве в криптовалютную индустрию, капитализация которой составляет уже более $3 трлн.

 Источник изображения: Copilot

Источник изображения: Copilot

Основной причиной конфликта, как сообщает Fox Business, стала позиция главы SEC Гэри Генслера (Gary Gensler), который считает, что большинство криптовалют, за исключением Bitcoin (BTC) и Ethereum (ETH), должны регулироваться как ценные бумаги. Истцы утверждают, что такая интерпретация закона не соответствует намерениям Конгресса и нарушает принципы федерализма, ущемляя права штатов на самостоятельное регулирование экономики. Кроме того, эта позиция привела к многочисленным искам против крупных игроков криптоиндустрии, таких как Coinbase, Kraken и Ripple.

В иске подчёркивается, что налагая штрафы и ограничения на платформы цифровых активов без надлежащей нормативной базы, действия SEC создают «регуляторную неопределённость», тормозят развитие инноваций и наносят ущерб американской экономике. Прокуроры также указывают на то, что Конгресс намеренно не наделял федеральные агентства полномочиями для регулирования цифровых активов, оставляя этот вопрос на усмотрение штатов.

«По сути, чрезмерное регулирование SEC противоречит основным принципам федерализма и разделения властей. Притязания SEC на всеобъемлющую юрисдикцию без разрешения Конгресса лишают штаты их надлежащей суверенной роли и тормозят разработку инновационных нормативных рамок для индустрии цифровых активов», — говорится в документе.

Иск был подан в окружной суд Кентукки под руководством генерального прокурора штата Рассела Коулмана (Russell Coleman) при поддержке ещё 17 республиканских прокуроров из таких штатов, как Небраска, Теннесси, Западная Вирджиния, Айова, Техас, Миссисипи, Монтана, Арканзас, Огайо, Канзас, Миссури, Индиана, Юта, Луизиана, Южная Каролина, Оклахома и Флорида. Также в подаче иска участвовала криптовалютная адвокатская группа DeFi Education Fund, которая продвигает взвешенную политику в области децентрализованных финансов.

Стоит сказать, что иск был подан на фоне обещаний избранного президента Дональда Трампа (Donald Trump) поддержать криптовалютную индустрию и положить конец тому, что он назвал «войной с криптовалютами» со стороны администрации Байдена. При этом неопределённость относительно будущего руководства SEC в связи с приходом новой администрации добавляет интриги в эту ситуацию, а исход судебного процесса может оказать значительное влияние на будущее регулирования криптовалют в США и определить вектор развития этой быстрорастущей отрасли.

Более 600 млн кибератак совершается на пользователей Windows ежедневно

Компания Microsoft опубликовала отчёт по кибербезопасности Microsoft Digital Defense Report 2024. Документ объёмом 114 страниц демонстрирует значительное увеличение числа кибератак различного рода за последний год. Особо подчёркивается, что злоумышленники получают всё больше технических ресурсов, в том числе связанных с искусственным интеллектом.

 Источник изображения: FlyD/Unsplash

Источник изображения: FlyD/Unsplash

Согласно отчёту, пользователи Windows ежедневно подвергаются более чем 600 миллионам кибератак. Для атак используются программы-вымогатели, фишинг (обман с помощью поддельных сайтов) и другие изощрённые формы кражи личных данных, поясняет PCWorld. В основном хакеры пытаются заполучить пароли.

Эксперты Microsoft отмечают, что киберпреступники активно используют новейшие технологии, включая инструменты на базе искусственного интеллекта (ИИ). Технология помогает злоумышленникам создавать поддельные изображения, видеоролики и аудиозаписи. Также искусственный интеллект используется для массового создания «идеальных» резюме с целью проникновения во внутреннюю систему компаний через поддельные заявки на вакансии. Кроме того выяснилось, что хакеры могут использовать для атак непосредственно ИИ-платформы. Например, через внедрение ложных запросов (XPIA) они могут отправить фальшивые команды и получить управление компьютером жертвы.

Под угрозой находятся не только обычные пользователи. Кибератаки всё чаще направляются на правительственные организации и компании. Так, в течение текущего года система здравоохранения США подверглась 389 успешным кибератакам, что привело к сбоям в работе сетей, различным системам и задержкам в проведении важных медицинских процедур.

За многими из этих атак, как подчёркивается в отчёте, стоят не только «простые» киберпреступники. Всё больше участие в этом принимают государственные акторы. Microsoft среди прочих стран называет Китай одним из основных источников таких атак, особенно в контексте вмешательства в предвыборные кампании перед президентскими выборами в США. При этом грань между обычными киберпреступниками и хакерами, работающими на государства, становится всё более размытой.

Сообщается, что Microsoft удалось в этом году предотвратить около 1,25 миллиона атак типа «распределённый отказ в обслуживании» (DDoS), что в четыре раза больше по сравнению с прошлым годом.

Авторы The Day Before отложили разработку Escape Factory до лучших времён и анонсировали «игру вашей мечты»

Студия Fntastic, вернувшаяся из небытия после оглушительного провала сетевого шутера The Day Before, объявила об отмене Kickstarter-кампании новой игры и анонсировала другой проект.

 Источник изображения: Game Rant

Источник изображения: Game Rant

По словам Fntastic, инициатива по сбору средств на разработку мультиплеерной аркады Escape Factory не имеет шансов на успех — за несколько дней до окончания кампании на счету игры было лишь $2,3 тыс. из необходимых $15 тыс.

Не дожидаясь окончания сборов, студия отменила кампанию на Kickstarter (деньги всем вкладчикам будут возвращены) и решила отложить создание Escape Factory до «более подходящих времён».

 Escape Factory посвящена побегу измученных рабочих с самых смертельных заводов мира (источник изображения: Steam)

Escape Factory посвящена побегу измученных рабочих с самых смертельных заводов мира (источник изображения: Steam)

Fntastic также отметила, что после возрождения получила множество сообщений с просьбой выпустить игру в духе Propnight (многопользовательские прятки), в связи с чем теперь анонсирует проект Items.

Items представляет собой экшен-хоррор в стиле Propnight (на эту игру студия прав лишилась) — «именно то, что многие из вас ждали». Сейчас у проекта демоверсии нет, но, когда будет, Fntastic может вновь выйти на Kickstarter.

Логотип и модели персонажей Items (источник изображений: Fntastic)

Смотреть все изображения (3)

Смотреть все
изображения (3)

Для начального финансирования разработки Items студия возьмётся выпускать некие мобильные игры. Все доходы от них должны пойти на основной продукт: «Мы верим, что это поможет нам создать игру вашей мечты».

В рамках возвращения в индустрию Fntastic обязалась придерживаться принципов честности, открытости и профессионализма, хотя анонс Escape Factory навлёк на студию обвинения в использовании чужих наработок.

Ryzen 7 9800X3D приближается — процессор начал появляться в ассортименте магазинов

Весьма вероятно, что компания AMD на этой неделе представит новый игровой процессор Ryzen 7 9800X3D. Некоторые западные ретейлеры уже добавили грядущую новинку в свои каталоги.

 Источник изображения: VideoCardz

Источник изображения: VideoCardz

Как пишет портал VideoCardz, Ryzen 7 9800X3D отметился в американских магазинах TechAmerica и ShopBLT. Читать далее »

Apple оснастила новые MacBook Pro дисплеями на квантовых точках, но никому об этом не сказала

Две недели назад Apple представила новое поколение MacBook Pro — компьютеры получили чипы M4 Pro и M4 Max. Но в ходе анонса компания не сообщила, что ещё одним нововведением стали более качественные дисплеи на квантовых точках.

 Источник изображения: apple.com

Источник изображения: apple.com

Apple до сих пор устанавливает на MacBook ЖК-экраны IPS, пусть и более качественные, чем на большинстве других ноутбуков. Производитель указывает, что в них используется усовершенствованная подсветка miniLED — небольшие светодиоды, которые позволяют локально осветлять или затемнять участки экрана. Другими словами, базовая технология для этих дисплеев не меняется довольно давно, но удалось добиться заметного улучшения яркости и контрастности.

В предыдущих моделях MacBook Pro на процессорах серии Apple M использовалась красная фосфорная плёнка KSF, которая обеспечивает с подсветкой miniLED более широкую цветовую гамму, чем это обычно возможно. Это достаточно эффективное решение, но не настолько, насколько эффективны квантовые точки, которые, по словам аналитика в области дисплеев Росса Янга (Ross Young), без громких анонсов дебютировали в MacBook Pro с процессорами M4. В комментариях к его сообщению в соцсети X пользователи добавили, что выросла и скорость отклика дисплеев на компьютерах нового поколения.

Технология квантовых точек существует довольно давно, но Apple не спешила внедрять её, потому что квантовые точки предыдущих поколений производились с использованием кадмия. Компания ещё в 2015 году сообщила, что не желает использовать его — Всемирная организация здравоохранения объявила, что для человека это канцероген, а переработка и утилизация содержащей кадмий электроники опасны.