Spektri tarkvara leevendamise tehnikatest ei piisa

specter-intel-patch-update

Recientemente rühm Google'is töötavaid teadlasi on väitnud, et Spectrega seotud vigu on raske vältida tulevikus, välja arvatud juhul, kui protsessoreid põhjalikult hooldatakse.

Nende sõnul ei piisa ainult tarkvarapõhistest leevendusmeetoditest. Selliste riistvaraliste nõrkade kohtade ärakasutamise vältimiseks tuleb leevendavaid tarkvaralahendusi, mida nad peavad enamasti puudulikeks.

Spektri kohta

Peame seda meeles pidama tänu Google'ile teame, et tänapäevaseid kiipe mõjutavad kriitilised haavatavused ja tõenäoliselt kogu pooljuhitööstus, mõjutavad need peamiselt 86-bitiseid Inteli x64 protsessoreid.

Aga need turvavead need mõjutavad ka ARM-i arhitektuuril põhinevaid protsessoreid (Samsung, Qualcomm, MediaTek, Apple, Huawei jne)jah nagu IBMi välja töötatud protsessori arhitektuur ja vähemal määral ka AMD protsessorid.

Spectre vastab kahele esimesele variandile: 1 (Boundary Check Bypass) ja 2 (Branch Bypass Injection) Need kriitilised haavatavused avastas Mountain View ettevõte ja need puutusid kokku teatud tüüpi seotud rünnakutega.

Spectre murrab põhimõtteliselt rakenduste vahelise barjääri ja võimaldab ründajal salaja tundlikku teavet hankida töötavatel rakendustel, isegi kui need on kaitstud.

Avage üks auk teise katmiseks

Google'i teadlased on avastanud et protsessori andmete vahemälu aegumist saab kuritarvitada teabe ebaseaduslikuks hankimiseks arvutist.

Seda funktsiooni kasutavad enamus kaasaegseid protsessoreid jõudluse optimeerimiseks, kuid see võib põhjustada ka tõsiseid turbeprobleeme.

Google'i teadlased suutsid näidata, et ründajad saavad seda funktsiooni ära kasutada (tuntud ka kui spekulatiivne hukkamine) kasutada ära kasutaja tasemel protsesse, möödudes MMU-st ja lugedes tuumamälu sisu.

Arvuti, mis oleks pidanud neile tavaliselt kättesaamatu olema. See probleem on materiaalne, see tähendab, et see viitab ümberkonfigureerimata kiipidele Mikrokoodi kaudu ei saa plaastrit kasutada kõigi viimase 14 kuu jooksul ilmnenud erinevate turvaaukude kõigi variantide parandamiseks, eriti Spectre'i haavatavuste puhul.

Selle probleemi tõhusaks lahendamiseks oleks vaja kasutada kaardistamise tabeli eraldamise tehnikat või kujundada vastavalt sellele muudetud arhitektuuriga uued protsessorid.

Ühes dokumenti levitas ArXivAlphabeti tütarettevõtte teadlased tagavad nüüd, et kõik spekulatiivset hukkamist toetavad protsessorid jäävad vastuvõtlikuks erinevatele kõrvalkanalirünnakutele, vaatamata leevendavatele meetmetele, mida võiks tulevikus avastada.

Need rikked tuleb iga hinna eest parandada

Nende sõnul Kõigi praeguste ja tulevaste Spectrega seotud vigade ja nendega kaasnevate ohtude tõeliseks parandamiseks peavad protsessorite disainerid püüdma nende mikroprotsessoritele uute arhitektuuride pakkumise eest.

Intel ütles, et see sisaldab vigade riistvaraparandusi konkreetse ja tuntud riistvara tulevastes kiipides.

Google'i teadlaste sõnul on probleemiks see, et lSpektriga seotud vigu peetakse täielikuks klassiks ja et lisaks soodustavad spekulatiivse hukkamisega seotud haavatavused märkimisväärselt kõrvalkanalite rünnakuid.

Google'i teadlased nad pakkusid välja mitu võimalikku lahendust, Nende hulka kuulub spekulatiivse käivitamise funktsionaalsuse täielik deaktiveerimine, samuti viivituse täpne summutamine ja lõpuks "maskeerimine".

Google'i teadlased Samuti tõid nad välja, et need leevendusmeetmed pole probleemideta ja et rakendamise korral rakendatakse tõenäoliselt tulemuskaristusi.

Lõpuks nad Nad lõpetasid, öeldes, et Spectre võib oma nime jaoks liiga hea ollakuna tundub, et see on määratud meid pikka aega kummitama.

Mis rõhutab asjaolu, et oleme turvalisuse arvelt pikka aega keskendunud tulemuslikkusele ja keerukusele.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.

  1.   luix DIJO

    See võib minu arvates tunduda rumalus, kuid kas see pole hea meede 32-bitiste protsessorite teatud otstarbeks uuesti valmistamiseks?

    1.    David naranjo DIJO

      Täname kommentaari eest. Pole rumal, et sul on hea mõte. Selle arhitektuuri probleemiks on selle piirangud ja üks neist on RAM-i käsitsemine, kuna nagu te teate, ei saa see teha rohkem kui ainult 4 GB ja tänapäeval "virtualiseeriva" ühiskonna nõudmistega pole see elujõuline .

      1.    luix DIJO

        4 GB ilma PAE-toeta, mida minu arvates saaks korralikult ära kasutada.

      2.    Jorge DIJO

        Probleem on selles, et ka 32-bitine platvorm on rikutud. See pole platvormiprobleem, see on jõudluse parandamise juurutamise probleem.

        Nagu artiklist võib lugeda:
        Protsessi tänapäevase andmete vahemälu ajalõppu saab kuritarvitada teabe ebaseaduslikuks hankimiseks arvutist.

        Seda funktsiooni kasutavad enamus kaasaegseid protsessoreid jõudluse optimeerimiseks, kuid see võib põhjustada ka tõsiseid turbeprobleeme.

        1.    luix DIJO

          Tänud selgitamast. Sain aru, et see ei mõjuta x32