FCC готовит ретроактивный запрет дронов с лидарами и тепловизорами, армия закупает лазерную ПВО, а хакеры взламывают защиту Spectre в процессорах Intel и AMD
Федеральная комиссия по связи США (FCC) инициировала беспрецедентный пересмотр разрешений на эксплуатацию беспилотников, классифицировав широкий круг гражданских и коммерческих аппаратов как потенциальную военную угрозу. Параллельно Министерство обороны заключает крупный контракт на лазерные системы противодронной борьбы, а исследователи информационной безопасности демонстрируют новый вектор атаки на микропроцессоры, обходящий аппаратную защиту от уязвимостей класса Spectre.
FCC пересматривает понятие «военного класса» для дронов
По сообщению 3DNews со ссылкой на PCMag, FCC объявила о намерении ретроактивно — то есть с обратной силой — отозвать разрешения на использование дронов, попадающих под новое определение «военного класса». Под это определение регулятор подводит все беспилотники, оснащённые системами предотвращения столкновений на базе LiDAR (лидаров). В перечень автоматически попадают популярные потребительские модели: DJI Air 3S, Avata 360 и Mini 5 Pro.
Кроме лидаров, в категорию «военного класса» FCC включает:
- дроны с тепловизионными камерами, такие как DJI Mavic 3 T, применяемые для промышленных инспекций и поисково-спасательных операций;
- аграрные беспилотники для посева и распыления пестицидов, в том числе линейку DJI Agras;
- все иностранные дроны массой более 25 кг;
- аппараты, использующие док-станции для автономной работы — серии DJI FlyCart и корпоративную станцию DJI Dock для дронов Matrice.
Отдельно регулятор намерен пересмотреть разрешения на поставки камер и дронов бренда Xtra, которые, по мнению FCC, используют технологии DJI. Общественное обсуждение инициативы продлится до 2 сентября 2026 года, после чего комиссия примет окончательное решение. Запрет на продажи затронет работу создателей контента, фотографов недвижимости, кинооператоров и энтузиастов, полагающихся на надёжные дроны для аэровидеосъёмки.
Армия США инвестирует $400 млн в лазерную ПВО от AeroVironment
На фоне ужесточения гражданского регулирования военные ускоряют закупки жестких средств поражения беспилотников. По данным Bloomberg, Армия США заключит контракт с американской компанией AeroVironment на поставку лазерных систем для борьбы с беспилотниками на сумму не менее 400 миллионов долларов. Системы предназначены для обнаружения, отслеживания и поражения малых и сверхмалых БПЛА, включая те, что используются в роевых формированиях. Контракт отражает растущую потребность вооруженных сил в многоуровневой защите от дронов, которые, по оценке Пентагона, становятся основным асимметричным вызовом на современном поле боя.
Новая атака TONTOU ломает защиту Spectre v2 в процессорах Intel и AMD
В то время как регуляторы и военные борются с физическими дронами, исследователи кибербезопасности обнаружили новый способ компрометации «железа» на микроархитектурном уровне. Американские ученые разработали эксплойт под названием TONTOU («от времени нейтрализации до времени использования»), позволяющий обходить механизмы защиты от уязвимостей класса Spectre v2 в процессорах AMD и Intel под управлением Linux.
Суть атаки заключается в эксплуатации механизма косвенного предсказателя ветвлений. Защитные решения Intel eIBRS и AMD Safe RET исходят из предположения, что злоумышленник не сможет вмешаться в состояние предсказателя в узком временном окне между его очисткой и повторным использованием. TONTOU преодолевает это ограничение через внедрение прерываний: непривилегированные пользовательские программы планируют прерывания по таймеру во время работы ядра, а обработчик прерываний изменяет микроархитектурное состояние процессора после нейтрализации базовой угрозы Spectre v2.
Для реализации атаки требуется перенаправить поток управления ядра, точно выровнять прерывания по времени и подставить нужные данные в записи предсказателя ветвлений. На тестовой системе с процессором AMD Zen 2, 16 Гбайт оперативной памяти и Linux 6.14.0-37 исследователям удалось извлекать данные со скоростью 5,47 байта в секунду с точностью 91,97 %. В пяти из десяти запусков им удалось прочитать содержимое каталога /etc/shadow (хранилища хешей паролей) в среднем за 18 минут. Атака на системы с процессорами Intel реализуется по более сложной схеме. В AMD предполагают, что проблема связана с особенностями реализации защитного механизма Safe RET под Linux.
Две линии фронта: небо и кремний
События августа 2026 года демонстрируют, как тесно переплелись физическая и кибербезопасность в современной технологической гонке. FCC пытается затормозить распространение «умных» датчиков в гражданском небе, опасаясь их двойного использования. Пентагон отвечает закупками направленно-энергетического оружия. А уязвимость TONTOU напоминает: даже самые продвинутые аппаратные защиты могут скрывать фундаментальные архитектурные пробелы, эксплуатируемые на уровне наносекунд. Окончательные решения по всем трем направлениям — регуляторные, военные и патчи микрокода — ожидаются в ближайшие месяцы.