TGViewer
Искусство. Код... ИИ? Искусство. Код... ИИ? @art_code_ai · 704 subscribers
Post #154 311
🔗 Старый добрый аппсек, часть 1

...совершенно незаслуженно задвинутый на второй план ИИ-хайпом последних лет(

Решил вот проскочить по волнам истории аппсека и смежных областей за последние пару-тройку лет на предмет появившихся за это время новых классов недостатков и атак. Пока проскакивал, с удивлением обнаружил, как много нового прошло мимо меня, и решил поделиться находками с вами (а то вдруг я не один такой).

Начнем с самого лоулевела, а именно:

1️⃣ Железо

Не совсем аппсек, но всё же интересная тема, напрямую затрагивающая и безопасность приложений. В ней за эти годы наметилось 3 заметных сдвига:

• От кэша к другим структурам CPU
- TSA эксплуатирует логику планировщика и ложное завершение спекулятивных загрузок. Не Spectre-вариант в привычном смысле, да и AMD сама маркирует это как новый класс.
- Branch Privilege Injection внедряет привилегию в процесс тренировки предсказателя.
- RFDS (CVE-2023-28746) читает состояние файлового регистра на Intel Atom.
- Native BHI (CVE-2024-2201) показывает BHI целиком из user space в Linux.
- TikTag обходит ARM MTE спекулятивно, то есть под удар попал сам механизм защиты памяти.

• От данных к семантике
- GhostRace делает спекулятивным источником уязвимости конкурентность: TOCTOU случатся без всякой многопоточности в коде жертвы.
- А VMScape переносит атаку на границу «гость → user-space гипервизор», что важно для облачных стеков на QEMU/KVM.

• От x86/ARM — к новым архитектурам
- В 2026 класс Transient Execution задокументирован для коммерческих RISC-V (SiFive P550, T-Head C910/C920) с практической утечкой памяти ядра, отсутствием барьера спекуляций в ISA и непереносимостью x86/ARM-митигаций.
- Появились не-спекулятивные аппаратные баги иной природы: Zenbleed — дефект оптимизации в Zen 2, возвращающий мусор из регистров.

А ещё целями подобных атак перестали быть только CPU:

• BadRAM: атакующим оказывается SPD-чип памяти.
• GPU.zip: канал утечки — аппаратное сжатие графики; атака реализуется из веб-страницы и нарушает политику same-origin браузера на уровне... пикселей 😳

Продолжение следует...)

#аппсек · #кибербез
  • 👍 4
  • ❤ 1
  • 😱 1
More from @art_code_ai
  1. Sep 29, 2026Объяснили с Раддой Юрьевой на Хабре, почему смешивать формальные и ИИшные подходы в задача…
  2. Sep 27, 2026🔗 Старый добрый аппсек, часть 2 Продолжаем вспоминать ключевые вехи аппсека и смежных обл…
  3. Sep 26, 2026Post #155
  4. Sep 23, 2026Post #153
  5. Sep 21, 2026👨‍💻 Продуктивные выходные Как-то незаметно (и неожиданно) для себя с удовольствием провё…
  6. Sep 18, 2026photo post
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →