🔓 Китайские процессоры Loongson получили неустранимую уязвимость Немецкие специалисты по безопасности выявили архитекту
Немецкие специалисты по безопасности выявили архитектурную брешь в процессорах китайской компании Loongson. Уязвимость LoongLeak позволяет злоумышленникам извлекать конфиденциальные данные через кеш первого уровня — и полностью закрыть её программными методами невозможно.
Проблема кроется в наборе инструкций LoongArch, который Loongson создала на базе MIPS и RISC-V. Одна из команд оставляет 32 бита регистра памяти в «неопределённом» состоянии, и эти данные утекают из кеша L1, который не изолирован между приложениями. Исследователи продемонстрировали перехват ключей AES-шифрования, хешей root-паролей и успешно обошли защитные механизмы вроде ASLR. Атаку можно запустить даже с виртуальной машины, чтобы украсть информацию с хост-сервера.
Единственный радикальный способ защиты — отключить второй поток на ядре, что фактически означает отказ от технологии Hyper-Threading. Loongson выпустила обновление для модели 3A6000 с механизмом очистки кеша, но это лишь снижает риск, а не устраняет его. Падение производительности составило всего 1,4% в худшем сценарии.
Реальная угроза минимальна — процессоры Loongson практически не встречаются за пределами Китая, но сам факт неустранимой архитектурной уязвимости ставит вопросы к проектированию собственных чипов.
📡 Мгновенные новости — в нашем Telegram-канале