home.social

#safe_ret — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #safe_ret, aggregated by home.social.

fetched live
  1. Атака TONTOU, или во что нам обходятся процессорные уязвимости

    7 августа 2026 года появилась информация о TONTOU — новой технике атаки на механизмы защиты от Spectre v2. Интересна она не столько скоростью утечки — она как раз невелика, — сколько способом обхода защиты. Исследователи из MIT CSAIL смогли обнаружить интересный момент: между моментом, когда процессор или ядро очищает состояние механизма предсказания переходов, и моментом, когда этим состоянием снова пользуются, неизбежно существует небольшой промежуток. Иногда — всего несколько инструкций. И если в этот момент заставить процессор обработать прерывание, состояние предсказателя можно снова испортить. Назвали этот класс уязвимостей «TONTOU» — Time‑of‑Neutralization to Time‑of‑Use, по аналогии с хорошо известным классом TOCTOU (Time‑of‑Check to Time‑of‑Use). В TOCTOU объект успевает измениться между проверкой и использованием; здесь то же происходит с состоянием предсказателя — его нейтрализовали, но до следующего использования прерывание успевает снова его изменить. За подробностями, а также за ответом, когда и что делать, прошу под кат.

    habr.com/ru/articles/1067968/

    #TONTOU #Spectre #Spectre_v2 #процессорные_уязвимости #спекулятивное_выполнение #предсказатель_переходов #Retbleed #SRSO #Safe_RET #защита_Linux