Intel protsessorlarida uchta Spectre sinfidagi zaifliklar aniqlandi.

Intel protsessorlarida uchta Spectre sinfidagi zaifliklar aniqlandi.

Intel protsessorlarida uchta Spectre sinfidagi zaifliklar aniqlandi.

Zaifliklar tajovuzkorga birinchi darajali keshdan ma’lumotlarni olish imkonini beradi.

Xavfsizlik tadqiqotchilari Intel protsessorlarida Spectre sinfidagi uchta yangi zaiflikni aniqladilar. Ushbu zaifliklardan foydalanish spekulyativ ijroga asoslangan bo’lib, bu xususiyat ko’plab zamonaviy protsessorlarda ishlashni yaxshilash uchun joriy etilgan. Zaifliklar spekulyativ ijro paytida qayta ishlangan ma’lumotlarga ta’sir qiladi, ular birinchi darajali (L1) keshda saqlanadi. L1 Terminal Nosozligi (L1TF) sifatida keng tanilgan bo’lsa-da, zaifliklarni aniqlagan tadqiqotchi dastlab ularni Foreshadow va Foreshadow-NG deb atagan.

Foreshadow (CVE-2018-3615) tajovuzkorga birinchi darajali keshda saqlangan Intel SGX ma’lumotlarini ajratib olish imkonini beradi. L1 Terminal Fault zaifligi SGX nomi bilan ham tanilgan. Hujumning batafsil tavsifi bu yerda mavjud.

Foreshadow-NG Foreshadow hujumining ikkita variantidan iborat. Birinchi variantdan (L1 Terminal Fault – OS/SMM) foydalanib, tajovuzkor birinchi darajali keshdan ma’lumotlarni, jumladan, tizimni boshqarish rejimi yoki OT yadrosi (CVE-2018-3620) bilan bog’liq ma’lumotlarni chiqarib olishi mumkin. Ikkinchi variantdan foydalanib, tajovuzkor birinchi darajali keshdan Virtual Machine Monitor (VMM) bilan bog’liq ma’lumotlarni chiqarib olishi mumkin. Ushbu hujum, shuningdek, L1 Terminal Fault – VMM nomi bilan ham tanilgan, CVE-2018-3646 zaifligidan foydalanadi. Ikkala hujumning batafsil tavsifi bu yerda mavjud.

Faqat Intel protsessorlari Foreshadow va Foreshadow-NG hujumlariga qarshi himoyasiz. L1TF ni tuzatuvchi mikrokod yangilanishi shu yil boshida chiqarilgan.

Spekulyativ ijro – bu buyruqning zarur yoki kerak emasligi ma’lum bo’lmasdan oldin bajarilishi.

Mikroprosessor keshi – bu kompyuterning mikroprotsessori tomonidan kompyuter xotirasiga o’rtacha kirish vaqtini qisqartirish uchun ishlatiladigan kesh (ultra tasodifiy kirish xotirasi).

Tizimni boshqarish rejimi (SMM) – bu x86/x86-64 protsessorlarida bajarilish rejimi bo’lib, unda boshqa kodning bajarilishi to’xtatiladi va SMRAMda saqlangan maxsus dastur eng imtiyozli rejimda ishga tushiriladi.

O‘xshash maqolalar