SQUIP - impetus in Intel processores, ducens ad lacus notitias per canales tertias partis

Coetus investigatorum ex Universitate Graz Technologiae (Austriae), antea notus ad explicandas MDS, NetSpectre, Throwhammer et ZombieLoad impetus, singula novi impetus trans-canalis (CVE-2021-46778) in AMD processus schedularum queue evolvit. execu- tiones instructionum in diversis CPU unitatibus execu- tiones statuere solebant. Impetum, nomine SQUIP, permittit ut notitias in calculis in alio processu vel virtuali machinas usitatas determinare vel occultam communicationis canalem inter processuum vel machinis virtualis instituere, qui te permittit ut notitias permutandi ratio accessus coercendi machinationes praetereuntes.

AMD CPUs innituntur 2000st, 5000nd, et 3000 generationis microarchitecturae Zenetae (AMD Ryzen XNUMX-XNUMX, AMD Ryzen Threadripper, AMD Athlon MMM, AMD EPYC) afficiuntur cum usura multithreading technologia simultanea (SMT). Processores intellectuales oppugnandi non sunt susceptibiles, sicut una queue schedula utuntur, dum processores AMD vulnerabiles singulas queues pro unaquaque executione unitatis utuntur. Ut habemus in notitia lacus angustos, AMD tincidunt utantur algorithms, qui semper mathematici calculi in perpetuo tempore exercent, cuiuscumque naturae notitiae procedendi sunt, et etiam evitandas ramosas in notitia secreta.

Impugnatio fundatur in aestimatione gradationis contentionis occursus (contentionis gradus) in diversis stantibus antepositis et per moras mensuras exercetur cum operationes in altera SMT stamina in eadem physica CPU peractas inceptio peractas exercent. Ad analysim contenta, Primus + Probe modus adhibitus est, qui implicat queue cum statuto valorum referente et mutationes determinans mensurando accessum tempus ad eas replendas.

Per experimentum investigatores penitus recreare poterant 4096 frenum RSA clavis privatis adhibitis ad subscriptiones digitales creandas utentes mbedTLS 3.0 bibliotheca cryptographica, quae algorithmus Montgomery utitur ad numerum ad modulum potentiae excitandum. Vestigia 50500 definiendi clavem accepit. Tota oppugnatio temporis 38 minuta suscepit. Oppugnationes variantes demonstrantur quae rimam praebent inter diversas processus et machinas virtuales ab hypervisore KVM compositas. Ostenditur etiam methodum adhiberi posse ad notitias secretas transferendi inter virtualis machinis ad modum 0.89 Mbit/s et inter processuum ad 2.70 Mbit/s cum errore minus quam 0.8%.

Source: opennet.ru

Add a comment