Перейти к содержимому

BlueHat IL 2026 — Эзра Калтум, Андерс Фог — Жизнь и смерть ошибки в процессоре

Microsoft Israel R&D Center

0:00 / 0:00

BlueHat IL 2026 — Эзра Калтум, Андерс Фог — Жизнь и смерть ошибки в процессоре

102 просмотра · 2 месяца назад
Microsoft Israel R&D Center
3,73 тыс. подписчиков
102 просмотра · 2 месяца назад
Вы когда-нибудь задумывались, что происходит, когда поставщик узнает об уязвимости процессора? Процессор — это основа вычислительной техники. Если процессоры небезопасны, то и вся система небезопасна. Кроме того, процессоры — это аппаратное обеспечение с опубликованной архитектурой набора команд (ISA) и набором функций. Нарушение совместимости недопустимо. Итак, как же мы это делаем? Мы проведем для вас экскурсию по полному циклу обеспечения безопасности процессоров, основанную на уязвимости, о которой нам сообщили несколько лет назад (Plundervolt). Как и в случае с любой уязвимостью, нам необходимо проверить, где именно мы уязвимы. Но в отличие от программного обеспечения, нам нужно понимать, что происходит под программным обеспечением. И если этого недостаточно, необходимо проверить множество аппаратных конфигураций и поколений процессоров. Поскольку это физические устройства, потребовались некоторые «взломы» для масштабирования и автоматизации. После этого нам нужно оценить риск, чтобы принять соответствующие меры по его смягчению или обеспечить возможность обхода защиты, если это затрагивает конфиденциальные потоки данных. Например, некоторые уязвимости (такие как Plundervolt) устраняются только при работе с конфиденциальными вычислениями, поскольку для атаки необходим доступ к ядру. В отношении других уязвимостей мы делимся предложениями и рекомендациями с партнерами по операционным системам и экосистеме о том, как применять меры по их устранению в коде. А некоторые уязвимости требуют тесного сотрудничества между нашими партнерами по аппаратному и программному обеспечению. Затем мы подробно рассмотрим процесс патчинга микрокода, его ограничения и то, как мы тестируем, патчим и проверяем эффективность мер по их устранению. В заключение мы расскажем вам, как мы активно работаем над подобными проблемами – от моделирования и фаззинга до направленного тестирования и «взлома» инфраструктуры.