...совершенно незаслуженно задвинутый на второй план ИИ-хайпом последних лет(
Решил вот проскочить по волнам истории аппсека и смежных областей за последние пару-тройку лет на предмет появившихся за это время новых классов недостатков и атак. Пока проскакивал, с удивлением обнаружил, как много нового прошло мимо меня, и решил поделиться находками с вами (а то вдруг я не один такой).
Начнем с самого лоулевела, а именно:
1️⃣ Железо
Не совсем аппсек, но всё же интересная тема, напрямую затрагивающая и безопасность приложений. В ней за эти годы наметилось 3 заметных сдвига:
• От кэша к другим структурам CPU
-
TSA эксплуатирует логику планировщика и ложное завершение спекулятивных загрузок. Не Spectre-вариант в привычном смысле, да и AMD сама маркирует это как новый класс.-
Branch Privilege Injection внедряет привилегию в процесс тренировки предсказателя.-
RFDS (CVE-2023-28746) читает состояние файлового регистра на Intel Atom.-
Native BHI (CVE-2024-2201) показывает BHI целиком из user space в Linux.-
TikTag обходит ARM MTE спекулятивно, то есть под удар попал сам механизм защиты памяти.• От данных к семантике
-
GhostRace делает спекулятивным источником уязвимости конкурентность: TOCTOU случатся без всякой многопоточности в коде жертвы. - А
VMScape переносит атаку на границу «гость → user-space гипервизор», что важно для облачных стеков на QEMU/KVM.• От x86/ARM — к новым архитектурам
- В 2026 класс
Transient Execution задокументирован для коммерческих RISC-V (SiFive P550, T-Head C910/C920) с практической утечкой памяти ядра, отсутствием барьера спекуляций в ISA и непереносимостью x86/ARM-митигаций.- Появились не-спекулятивные аппаратные баги иной природы:
Zenbleed — дефект оптимизации в Zen 2, возвращающий мусор из регистров.А ещё целями подобных атак перестали быть только CPU:
•
BadRAM: атакующим оказывается SPD-чип памяти.•
GPU.zip: канал утечки — аппаратное сжатие графики; атака реализуется из веб-страницы и нарушает политику same-origin браузера на уровне... пикселей 😳Продолжение следует...)
#аппсек · #кибербез