ืืืงืจืื ืืืืื ืืืจืกืืื ืืืื ืืช ืฉื ืืจืืฅ (ืืืกืืจืื) ืึธืฉืืึผืฃ ืืืืข ืขื ืฉืืืช ืืชืงืคื ืืืฉื ืืจื ืขืจืืฆื ืฆื ืฉืืืฉื ืขืืืก ืืืืื 2.0 (CVE-2019-11135), ืืืืคืฉืจืช ืืืืฅ ืืืืข ืกืืื ืืชืืืืืื ืืืจืื, ืืขืจืืช ืืืคืขืื, ืืืื ืืช ืืืจืืืืืืืช ืืืืืืขืืช ืืืื ืืช (TEE, Trusted Execution Environment). ืืืขืื ืืฉืคืืขื ืจืง ืขื ืืขืืื ืืื ืื. ืจืืืืื ืืืกืืืช ืืืขืื ืืึผืฆึธืข ืืชืืื ืขืืืื ืืืงืจืืงืื.
ืืืขืื ืฉืืืืช ืืืืืงืช MDS (Microarchitectural Data Sampling) ืืืื ืืจืกื ืืืืจื ืืช ืืฆื ืืืืจ ืืืื ืืชืงืคืืช ZombieLoad. ZombieLoad 2.0, ืืื ืืชืงืคืืช MDS ืืืจืืช, ืืกืชืืืช ืขื ืืืฉืื ืืื ืืงืืช ื ืืชืื ืฆืืืืืช ืขื ื ืชืื ืื ืืืื ืื ืืืงืจื-ืืจืืืืงืืื ืืื (ืืืืืื, Line Fill Buffer ื- Store Buffer), ืืืืืกื ืื ืืืืคื ืืื ื ื ืชืื ืื ืืืฉืืฉืื ืืชืืืื. ืืืฆืืข ืคืขืืืืช Load and Store) .
ืืจืกื ืืืฉื ืฉื ืืชืงืคืช Zombieload ืืืืกืก ืขื ืืืืืคื ืืืชืจืืฉืช ืืืืื ืคืขืืืช ืืื ืื ืื ืืืคืกืงื ืืกืื ืืจืื ืืช ืฉื ืคืขืืืืช (TAA, TSX Asynchronous Abort), ืืืืืฉื ืืชืืกืฃ TSX (Transactional Synchronization Extensions), ืืืกืคืง ืืืื ืืขืืืื ืขื ืืืืจืื ืืจื ืืงืฆืืืช, ืืืืคืฉืจ ืืืืจืช ืืืืฆืืขืื ืฉื ืืืฉืืืื ืืจืืืื ืขื ืืื ืืืืื ืืื ืื ืฉื ืคืขืืืืช ืกื ืืจืื ืืืืชืจืืช (ืขืกืงืืืช ืืืืืืืช ื ืชืืืืช ืฉื ืืชื ืืงืื ืื ืืืื). ืื ืืืคืจืขืืช, ืคืขืืืืช ืืืืืฆืขืืช ืืืืืจ ืืืืืจืื ืืขืกืงืืืช ืืชืืืืืช.
ืืคืกืงืช ืืขืกืงื ืืชืจืืฉืช ืืืืคื ืืกืื ืืจืื ื, ืืืืืื ืืื ืื ืืืืื ืืืจืื ืืืืืื ืืืฉืช ืืืืืื, ืืืฉืืฉ ืื ืืืืืจ ืืืืจืื ืืขืกืงืืืช ืฉื ืืืง. ืืืืื ืืืื ืืืืชืืื ืืขื ืืืฉืืืชื ืืคืืขื ืฉื ืืืืื ืขืกืงื ืืกืื ืืจืื ืืช, ืืชืื ืฉืืืืืฆืจื ืืฆืืื ืฉืืื ืืืขืื, ืืืืื ืืืฆืืข ืกืคืงืืืืืื ืฉื ืคืขืืื, ืืืื ืืงืจืื ื ืชืื ืื ืืืืืจืื ืืืงืจื-ืืจืืืืงืืื ืืื ืคื ืืืืื ืืืืขืืืจื ืืคืขืืื ืืกืคืงืืืืืืืช. ืืืืจ ืืื, ืืงืื ืคืืืงื ืืืืื ืืืคืขืืื ืืกืคืงืืืืืืืช ืชืืืืง, ืื ืื ืชืื ืื ืืืฉืืจื ืืืืืื ืื ืืชื ืืืืืจ ืืืชื ืืืืฆืขืืช ืืื ืืงืืช ืฉืืืืจ ืืืืื ืฉื ืขืจืืฅ ืฆืืื.
ืืืชืงืคื ืืกืชืืืช ืืคืชืืืช ืขืกืงืืืช TSX ืืืฆืืจืช ืชื ืืื ืืืคืจืขื ืืกืื ืืจืื ืืช ืฉืืื, ืฉืืืืืื ื ืืฆืจืื ืชื ืืื ืืืืืคื ืฉื ืชืืื ืืืืจืื ืคื ืืืืื ืืืืืื ืืืืคื ืกืคืงืืืืืื ืื ืชืื ืื ืืคืขืืืืช ืงืจืืื ืืืืืจืื ืืืืืฆืขืืช ืขื ืืืชื ืืืืช ืืขืื. ืืืืืคื ืืืืืืช ืืืืื ืืคืืืืช ืฉื ื-CPU ืื ืืืืืช (ืขืืื ืคืืขื ืืงืื ืฉื ืืชืืงืฃ), ืื ืืืืืื ืฉืืืืจืื ืืืงืจื-ืืจืืืืงืืื ืืื ืืฉืืชืคืื ืืื ืคืชืืืื ืฉืื ืื ืืืฆื Hyper-Threading, ืืคืฉืจ ืืืืืืฃ ืคืขืืืืช ืืืืจืื ืืืืืฆืขืืช ืืฉืจืฉืืจื ืืขืื ืืืจืื.
ืึดืชึฐืงืึนืฃ ืืืคืืฃ ื ืืื ืืืืื ืฉื ืืืืจ ืืฉืืื ื, ืืชืฉืืขื ืืืขืฉืืจื ืฉื ืืขืืื Intel Core, ืืื ืื Intel Pentium Gold, Intel Celeron 5000, Intel Xeon E, Intel Xeon W ืืืืืจ ืืฉื ื ืฉื Intel Xeon Scalable. ืืขืืื ืืื ืื ืืืฉืื ืืืืืกืกืื ืขื ืืืงืจื-ืืจืืืืงืืืจืช Cascade Lake ืฉืืืฆืื ืืืคืจืื, ืืฉืจ ืืชืืืื ืื ืืืืชื ืจืืืฉื ืืืชืงืคืืช RIDL ื-Fallout, ืจืืืฉืื ืืฃ ืื ืืืชืงืคืืช. ืื ืืกืฃ ื-Zombieload 2.0, ืืืืงืจืื ืืืื ืื ืืช ืืืคืฉืจืืช ืืขืงืืฃ ืฉืืืืช ืืื ื ืฉืืืฆืขื ืืขืืจ ื ืื ืืชืงืคืืช MDS, ืืืชืืกืก ืขื ืืฉืืืืฉ ืืืืจืื VERW ืืื ืื ืงืืช ืืช ืืชืืื ืฉื ืืืืจืื ืืืงืจื-ืืจืืืืงืืื ืืื ืืขืช ืืืจื ืืืงืจื ื ืืืจืื ืืืฉืชืืฉ ืื ืืขืช ืืขืืจืช ืฉืืืื ืื ืืขืจืืช ืืืืจืืื.
ืืื"ื ืฉื ืืื ืื ืงืืืข ืื ืืืขืจืืืช ืขื ืขืืืก ืืืจืืื ื, ืืืืืืช ืืืฆืข ืชืงืืคื ืงืฉื, ืฉืื ืืืืคื ืืืื ืื ืืืงืจื-ืืจืืืืงืืื ืืื ืืืกื ืืช ืื ืืคืขืืืืช ืืืขืจืืช ืืืชืืงืฃ ืืื ื ืืืื ืืืฉืคืืข ืขื ืืงืืจ ืื ืชืื ืื ืฉืืืืฆื, ืืืืืจ. ืืืื ืจืง ืืฆืืืจ ืืืืข ืฉืืืคืืข ืืชืืฆืื ืืืืืคื ืืื ืกืืช ืืืืืช ืืืืข ืฉืืืืฉื ืืื ืื ืชืื ืื ืืืื, ืืื ืืืืืช ืืืืจื ืืืืื ื ื ืชืื ืื ืืงืฉืืจืื ืืืชืืืืช ืืืืจืื ืกืคืฆืืคืืืช. ืขื ืืืช, ืืืงืจืื ืคืจืกืื ืื ืฆื ืื ืืืคืืก, ืคืืขื ืขื ืืื ืืงืก ื-Windows, ืืืืืื ืืช ืืืืืืช ืืืฉืชืืฉ ืืืชืงืคื ืืื ืืงืืืข ืืช ื-hash ืฉื ืืกืืกืื ืฉื ืืฉืชืืฉ ืืฉืืจืฉ.
ืืืื ืืืฆืืข ืืชืงืคื ืืืขืจืืช ืืืจืืช ืืฆืืืจืช ื ืชืื ืื ืืืืคืืขืื ืืคืขืืืืช ืฉื ืืขืจืืืช ืืืจืืืช ืืืจืืช, ืกืืืืช ืืืืจืืช, ื-Hypervisor ืืืืืืขืืช Intel SGX.
ืชืืงืื ืื ืืืกืืืช ืืคืืืขืืช ืืืื ืืชืื ืืกืืก ืืงืื ืฉื ืืืืช ืืื ืืงืก ืื ืืื ืืืืืืจืืช 5.3.11, 4.19.84, 4.14.154, 4.9.201 ื-4.4.201. ืื ืขืืืื ื ืืืื ืืืืงืจืืงืื ืืืจ ืฉืืืจืจื ืขืืืจ ืืคืฆืืช ืืืืืืช (ืืืืื, SUSE/openSUSE, ืืืืื ืื, ืจืื, ืคืืืจื, FreeBSD). ืืืขืื ืืืืชื ืืืคืจืื ืืชืืื ืชืืงืื ืืื ืืื ืื ืืืคืชืื ืืขืจืืืช ืืืคืขืื.
ืืฉืืื ืืคืฉืืื ืืืืชืจ ืืืกืืืช Zombieload 2.0 ืืื ืืืฉืืืช ืืช ืชืืืืช TSX ืืืขืื. ืืชืืงืื ืืืืฆืข ืขืืืจ ืืืืช ืืื ืืงืก ืืืื ืืกืคืจ ืืคืฉืจืืืืช ืืื ื. ืืืคืฉืจืืช ืืจืืฉืื ื ืืฆืืขื ืืช ืืคืจืืืจ "tsx=on/off/auto", ืืืืคืฉืจ ืื ืืฉืืื ืื ืืจืืืช TSX ืืืคืขืืช ืืืขืื (ืืขืจื ืืืืืืื ืืฉืืืช ืืช TSX ืจืง ืขืืืจ ืืขืืืื ืคืืืขืื). ืืคืฉืจืืช ืืืื ื ืืฉื ืืื ืืืคืขืืช ืขื ืืื ืืคืจืืืจ "tsx_async_abort=off/full/full,nosmt" ืืืืืกืกืช ืขื ื ืืงืื ืืืืจืื ืืืงืจื-ืืจืืืืงืืื ืืื ืืืืื ืืืืคืช ืืงืฉืจ (ืืื nosmt ืืฉืืืช ืื ืืกืฃ ืืช SMT/Hyper-Threads). ืืื ืืืืืง ืื ืืขืจืืช ืจืืืฉื ืืคืืืขืืืืช, sysfs ืืกืคืงืช ืืช ืืคืจืืืจ "/sys/devices/system/cpu/vulnerabilities/tsx_async_abort".
ืื ื ืขืืืื ืืืงืจืืงืื ืืืกืื ืขืื ืืื ืคืืืขืืช (CVE-2018-12207) ืืืขืืื ืืื ืื, ืืฉืจ ืืกืื ืื ืืืจืกื ืืืืจืื ื ืขืืืื ืืืืืช ืืื ืืงืก. ืคืืืขืืช ืืื ืืืคืฉืจืช ืชืืงืฃ ืืกืจ ืืืืืืช ืืืืื ืื ืืขืช ืฉืืจืืช, ืื ืฉืืืจื ืืืขืจืืช ืืืืชืงืข ืืืฆื "ืฉืืืืช ืืืืงืช ืืืื ื".
ืืชืงืคื ืืืื ืขืฉืื ืืืืืช ืืืืื ืืืขืจืืช ืืืืจืืื.
ืืงืืจ: OpenNet.ru