{"id":73756,"date":"2020-03-11T20:42:30","date_gmt":"2020-03-11T17:42:30","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/lvi-novyj-klass-atak-na-mehanizm-spekulyativnogo-vypolneniya-v-cpu"},"modified":"2020-03-11T20:42:30","modified_gmt":"2020-03-11T17:42:30","slug":"lvi-novyj-klass-atak-na-mehanizm-spekulyativnogo-vypolneniya-v-cpu","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/news\/lvi-novyj-klass-atak-na-mehanizm-spekulyativnogo-vypolneniya-v-cpu","title":{"rendered":"LVI \u2014 uus r\u00fcnnakute klass spekulatiivse t\u00e4itmise mehhanismi vastu CPU-s","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/security-center\/advisory\/intel-sa-00334.html\">Avalikustatud<\/a><\/noindex> teave uue r\u00fcnnete klassi kohta <noindex><a rel=\"nofollow\" href=\"https:\/\/lviattack.eu\/\">LVI<\/a><\/noindex> (Load Value Injection, <noindex><a rel=\"nofollow\" href=\"https:\/\/software.intel.com\/security-software-guidance\/software-guidance\/load-value-injection\">CVE-2020-0551<\/a><\/noindex>) Inteli CPU spekulatiivse t\u00e4itmise mehhanismi kohta, mida saab kasutada Intel SGX anklavide ja teiste protsesside v\u00f5tmete ja salajaste andmete lekkimise korraldamiseks.<\/p>\n<p>Uus r\u00fcnnete klass p\u00f5hineb samade mikroarhitektuuriliste struktuuride manipuleerimisel nagu r\u00fcnnakutes <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50684\">MDS<\/a><\/noindex> (Microarchitectural Data Sampling), <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49608\">Spectre ja Meltdown<\/a><\/noindex>Samuti ei blokeeri uued r\u00fcnnakud olemasolevad kaitsemeetodid Meltdown, Spectre, MDS ja teiste sarnaste r\u00fcnnakute vastu. LVI t\u00f5husaks kaitseks on vajalikud riistvaralised muudatused CPU-s. Tarkvarakaitse korral, lisades kompilaatori abil LFENCE k\u00e4su p\u00e4rast igat m\u00e4lu laadimist ja asendades RET k\u00e4su POP, LFENCE ja JMP-ga, kaasnevad liiga suured kulud \u2014 uurijate hinnangul toob t\u00e4ielik tarkvarakaitse kaasa tootlikkuse languse 2-19 korda. <\/p>\n<p>Osaliselt tasakaalustab blokeerimise raskust see, et praegu on r\u00fcnnak peamiselt teoreetiline ega ole lihtne ellu viia (r\u00fcnnak on teoreetiliselt v\u00f5imalik, kuid \u00e4\u00e4rmiselt keeruline rakendada ja reprodutseeritav vaid s\u00fcnteetilistes testides).<br \/>\nIntel Corporation <noindex><a rel=\"nofollow\" href=\"https:\/\/blogs.intel.com\/technology\/2020\/03\/ipas-security-advisories-for-march-2020\/\">omistas<\/a><\/noindex> problemile m\u00f5\u00f5duka ohu taseme (5,6 skaalal 10) ja <noindex><a rel=\"nofollow\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/security-center\/advisory\/intel-sa-00334.html\">vabastas<\/a><\/noindex> SGX keskkonna firmav\u00e4rskenduse ja SDK, milles p\u00fc\u00fcdis r\u00fcnnaku teostamist ringiteel blokeerida. Pakutavad r\u00fcnnaku meetodid kehtivad praegu ainult Intel CPU-dele, kuid LVI kohandamine ka muudele protsessoritele, mis on vastuv\u00f5tlikud Meltdowni klassi r\u00fcnnakutele, ei ole v\u00e4listatud.<\/p>\n<p>Probleem tuvastati eelmisel aastal aprillis uurija Jo Van Bulcki poolt Leuven'i \u00fclikoolist, p\u00e4rast mida, koos 9 uurijaga teistest \u00fclikoolidest, t\u00f6\u00f6tati v\u00e4lja viis p\u00f5himeetodit r\u00fcnnakute sooritamiseks, millest iga\u00fchel on v\u00f5imalus spetsiifilisemate <noindex><a rel=\"nofollow\" href=\"https:\/\/transient.fail\/\">variantide<\/a><\/noindex>. Iseseisvalt teatasid selle aasta veebruaris ka Bitdefenderi teadlased <noindex><a rel=\"nofollow\" href=\"https:\/\/businessinsights.bitdefender.com\/bitdefender-researchers-discover-new-side-channel-attack\">leiti<\/a><\/noindex> \u00fchest r\u00fcnnaku variandist LVI ja teatasid sellest Intelile. R\u00fcnnaku variandid erinevad erinevate mikroarhitektuuriliste struktuuride, nagu salvestusb\u00fcroo (SB, Store Buffer), t\u00e4itmiseb\u00fcroo (LFB, Line Fill Buffer), FPU konteksti vahetuse puhvers\u00e4ilitus ja esimese taseme cache (L1D), kasutamise poolest, mida varem on rakendatud sellistes r\u00fcnnakutes nagu  <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51852\">ZombieLoad<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52260\">RIDL<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50684\">Fallout<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=48775\">LazyFP<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49134\">Foreshadow<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=47856\">Meltdown<\/a><\/noindex>.<\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/lviattack.eu\/lvi.pdf\"><img decoding=\"async\" alt=\"LVI - uus r\u00fcnnakute klass, mis keskendub CPU spekulatiivse t\u00e4itmise mehhanismile.\" src=\"\/wp-content\/uploads\/2020\/03\/c367a275f86969b470990eb458ec6875.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p> P\u00f5hiline <noindex><a rel=\"nofollow\" href=\"https:\/\/access.redhat.com\/articles\/load-value-injection-flaw\">erinevus<\/a><\/noindex> LVI r\u00fcnnakud MDS-ilt tulenevalt manipuleerib MDS mikroarhitektuuriliste struktuuride sisu m\u00e4\u00e4ratlemisega, mis j\u00e4\u00e4b m\u00e4llu spekulatiivse erandi (fault) v\u00f5i laadimis- ja salvestamisoperatsioonide j\u00e4rel.<br \/>\nLVI r\u00fcnnakud v\u00f5imaldavad r\u00fcndajal asendada andmed mikroarhitektuuriliste struktuuride sees, m\u00f5jutades seej\u00e4rel sihtm\u00e4rgi koodi spekulatiivset t\u00e4itmist. Selliste manipulatsioonide abil suudab r\u00fcndaja v\u00e4ljav\u00f5tta suletud andmestruktuuride sisu teistes protsessides, kui sihtprotsessori kood on t\u00e4itmisel.<\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/lviattack.eu\/lvi.pdf\"><img decoding=\"async\" alt=\"LVI - uus r\u00fcnnakute klass, mis keskendub CPU spekulatiivse t\u00e4itmise mehhanismile.\" src=\"\/wp-content\/uploads\/2020\/03\/164558b64621d92b32eb40245f7014e6.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>Tooge <noindex><a rel=\"nofollow\" href=\"https:\/\/lviattack.eu\/lvi.pdf\">probleemi ekspluateerimine<\/a><\/noindex> sihtprotsessi koodis <noindex><a rel=\"nofollow\" href=\"https:\/\/software.intel.com\/security-software-guidance\/insights\/deep-dive-load-value-injection\">peavad esinema<\/a><\/noindex> spetsiaalsed koodij\u00e4rjekorrad (gadget'id), kus laaditakse r\u00fcndaja kontrollitav v\u00e4\u00e4rtus, ja selle v\u00e4\u00e4rtuse laadimine toob kaasa erandid (fault, abort v\u00f5i assist), mis viskavad tulemuse v\u00e4lja ja kordavad korraldust. Erandi t\u00f6\u00f6tlemise ajal tekib spekulatiivne aken, mille jooksul lekib gadget'is t\u00f6\u00f6deldud andmeid. Eriti algab protsessor koodi (gadget) spekulatiivne t\u00e4itmine, seej\u00e4rel m\u00e4\u00e4rab, et ennustus ei pidanud paika ja tagastab toimingud algsesse olekusse, kuid spekulatiivse t\u00e4itmise k\u00e4igus t\u00f6\u00f6deldud andmed j\u00e4\u00e4vad L1D vahem\u00e4llu ja mikroarhitektuursetesse puhverdesse ning need on kergesti k\u00e4ttesaadavad tuntud j\u00e4\u00e4kandmete m\u00e4\u00e4ramise meetodite kaudu.<\/p>\n<p>Erand &#171;assist&#187;, erinevalt &#171;fault&#187;st, t\u00f6\u00f6deldakse protsessoris ilma tarkvaraliste kaksikmoodulite kutsumiseta. Assist v\u00f5ib tekkida n\u00e4iteks siis, kui on vajalik uuendada A (Accessed) v\u00f5i D (Dirty) bitti m\u00e4lu lehtede tabelis. Peamine raskeus teiste protsesside r\u00fcnnakute korral on assist'i esilekutsumine, manipuleerides ohvri protsessiga. Praegu ei ole usaldusv\u00e4\u00e4rseid meetodeid selle tegemiseks, kuid tulevikus ei v\u00e4listata nende leidmist. R\u00fcnnaku v\u00f5imalus on praegu kinnitatud ainult Intel SGX enclave'ide jaoks, teised stsenaariumid on teoreetilised v\u00f5i esinevad s\u00fcnteetilistes tingimustes (kodeerimiseks on vajalik teatud \"gadgeten\" lisamine).<\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/lviattack.eu\/lvi.pdf\"><img decoding=\"async\" alt=\"LVI - uus r\u00fcnnakute klass, mis keskendub CPU spekulatiivse t\u00e4itmise mehhanismile.\" src=\"\/wp-content\/uploads\/2020\/03\/25916ac2d7df502276a5feaa50deda57.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/lviattack.eu\/lvi.pdf\"><img decoding=\"async\" alt=\"LVI - uus r\u00fcnnakute klass, mis keskendub CPU spekulatiivse t\u00e4itmise mehhanismile.\" src=\"\/wp-content\/uploads\/2020\/03\/57202000ccc222ee6cd4404406f4b2c0.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>V\u00f5imalikud r\u00fcnnaku vektorid:<\/p>\n<ul>\n<li class=\"l\"> Andmete leke tuumstruktuuri ja kasutaja tasemel protsessi vahel. Linuxi tuumas olemasolev kaitse Spectre 1 r\u00fcnnakute vastu ning SMAP (Supervisor Mode Access Prevention) mehhanism v\u00e4hendavad oluliselt LVI r\u00fcnnaku t\u00f5en\u00e4osust. T\u00e4iendava kaitse lisamine tuumale v\u00f5ib osutuda vajalikuks, kui tulevikus avastatakse lihtsamaid meetodeid LVI r\u00fcnnaku l\u00e4biviimiseks.\n<li class=\"l\"> Andmete leke erinevate protsesside vahel. R\u00fcnnaku teostamiseks on vajalikud teatud koodifragmendid rakenduses ja ekslemise meetodi tuvastamine sihtprotsessis.\n<li class=\"l\"> Andmete leke hostohtuses\u00fcsteemist k\u00fclalis\u00fcsteemi. R\u00fcnnak kuulub liiga keeruliste kategooriasse, n\u00f5udes mitmete raskesti teostatavate sammude ja s\u00fcsteemi tegevuse prognoosimist.\n<li class=\"l\"> Andmete leke protsesside vahel erinevates k\u00fclalis\u00fcsteemides. R\u00fcnnakusuund on sarnane andmete lekkele erinevate protsesside vahel, kuid n\u00f5uab t\u00e4iendavalt keerulisi manipulatsioone k\u00fclalis\u00fcsteemide vaheline isoleerimise \u00fcletamiseks.\n<\/ul>\n<p>Uurijad on avalikustanud <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/bitdefender\/lvi-lfb-attack-poc\">m\u00f5ningaid<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/jovanbulck\/sgx-step\/tree\/master\/app\/lvi\">protot\u00fc\u00fcpe<\/a><\/noindex> r\u00fcndamise p\u00f5him\u00f5tete demonstreerimiseks, kuid need ei ole veel reaalsateks r\u00fcnnakuteks sobivad. Esimene n\u00e4ide v\u00f5imaldab suunata spekulatiivset koodi t\u00e4itmist sihtprotsessis, sarnaselt ROP-iga (<noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=48730#rop\">ROP<\/a><\/noindex>, Return-Oriented Programming). Selles n\u00e4ites on sihtm\u00e4rgiks spetsiaalselt ette valmistatud protsess, mis sisaldab vajalikke vidinaid (r\u00fcnnaku teostamine reaalses kolmanda osapoole protsessis on keeruline). Teine n\u00e4ide v\u00f5imaldab sekkuda AES-i kr\u00fcpteerimise arvutustesse Intel SGX anklaavis ja korraldada andmeleket spekulatiivsete k\u00e4skude t\u00e4itmise ajal, et taastada kasutatava kr\u00fcpteerimisv\u00f5tme v\u00e4\u00e4rtus.<\/p>\n<p><center><br \/>\n<div class=\"youtube-placeholder\" data-id=\"goy8XRXFlh4\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/goy8XRXFlh4\/hqdefault.jpg\" alt=\"M\u00e4ngi videot\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Allikas: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52517\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u0431\u043d\u0430\u0440\u043e\u0434\u043e\u0432\u0430\u043d\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u043c \u043a\u043b\u0430\u0441\u0441\u0435 \u0430\u0442\u0430\u043a LVI (Load Value Injection, CVE-2020-0551) \u043d\u0430 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u0441\u043f\u0435\u043a\u0443\u043b\u044f\u0442\u0438\u0432\u043d\u043e\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0432 CPU Intel, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0443\u0442\u0435\u0447\u043a\u0438 \u043a\u043b\u044e\u0447\u0435\u0439 \u0438 \u0441\u0435\u043a\u0440\u0435\u0442\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 \u0438\u0437 \u0430\u043d\u043a\u043b\u0430\u0432\u043e\u0432 Intel SGX \u0438 \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432. \u041d\u043e\u0432\u044b\u0439 \u043a\u043b\u0430\u0441\u0441 \u0430\u0442\u0430\u043a \u043e\u0441\u043d\u043e\u0432\u0430\u043d \u043d\u0430 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u044f\u0445 \u0441 \u0442\u0435\u043c\u0438 \u0436\u0435 \u043c\u0438\u043a\u0440\u043e\u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043d\u044b\u043c\u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430\u043c\u0438, \u0447\u0442\u043e \u0438 \u0432 \u0430\u0442\u0430\u043a\u0430\u0445 MDS (Microarchitectural Data Sampling), Spectre [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":73757,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-73756","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u0431\u043d\u0430\u0440\u043e\u0434\u043e\u0432\u0430\u043d\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u043c \u043a\u043b\u0430\u0441\u0441\u0435 \u0430\u0442\u0430\u043a\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/news\/lvi-novyj-klass-atak-na-mehanizm-spekulyativnogo-vypolneniya-v-cpu\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47LVI \u2014 \u043d\u043e\u0432\u044b\u0439 \u043a\u043b\u0430\u0441\u0441 \u0430\u0442\u0430\u043a \u043d\u0430 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u0441\u043f\u0435\u043a\u0443\u043b\u044f\u0442\u0438\u0432\u043d\u043e\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0432 CPU | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u0431\u043d\u0430\u0440\u043e\u0434\u043e\u0432\u0430\u043d\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u043c \u043a\u043b\u0430\u0441\u0441\u0435 \u0430\u0442\u0430\u043a\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/news\/lvi-novyj-klass-atak-na-mehanizm-spekulyativnogo-vypolneniya-v-cpu\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-11T17:42:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-11T17:42:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47LVI \u2014 uus r\u00fcnnakute klass CPU spekulatiivse t\u00e4itmise mehhanisme vastu | ProHoster","description":"Avalikustatud on teavet uue r\u00fcnnakute klassi kohta.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/news\/lvi-novyj-klass-atak-na-mehanizm-spekulyativnogo-vypolneniya-v-cpu","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47LVI \u2014 \u043d\u043e\u0432\u044b\u0439 \u043a\u043b\u0430\u0441\u0441 \u0430\u0442\u0430\u043a \u043d\u0430 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u0441\u043f\u0435\u043a\u0443\u043b\u044f\u0442\u0438\u0432\u043d\u043e\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0432 CPU | ProHoster","og:description":"\u041e\u0431\u043d\u0430\u0440\u043e\u0434\u043e\u0432\u0430\u043d\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u043c \u043a\u043b\u0430\u0441\u0441\u0435 \u0430\u0442\u0430\u043a","og:url":"https:\/\/prohoster.info\/et\/blog\/news\/lvi-novyj-klass-atak-na-mehanizm-spekulyativnogo-vypolneniya-v-cpu","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-11T17:42:30+00:00","article:modified_time":"2020-03-11T17:42:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"73756","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:27:32","updated":"2022-10-05 20:14:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/73756","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=73756"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/73756\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/73757"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=73756"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=73756"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=73756"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}