OpenBSD xavfsizlik bilan bog‘liq xavotirlar tufayli Intel HT uchun qo‘llab-quvvatlovni to‘xtatadi.

OpenBSD xavfsizlik bilan bog‘liq xavotirlar tufayli Intel HT uchun qo‘llab-quvvatlovni to‘xtatadi.

OpenBSD xavfsizlik bilan bog‘liq xavotirlar tufayli Intel HT uchun qo‘llab-quvvatlovni to‘xtatadi.

HTT vaqtga asoslangan hujumlarni amalga oshirish imkonini bergani sababli, uni qo‘llab-quvvatlash to‘xtatilmoqda.


OpenBSD loyihasi jamoasi Meltdown, Spectre va shunga o‘xshash zaifliklar bilan bog‘liq xavfsizlik xatarlari tufayli Intel Hyper-Threading texnologiyasini qo‘llab-quvvatlashni to‘xtatmoqda.

Hyper-Threading — bu Intel kompaniyasining Simultaneous Multithreading (SMT) texnologiyasini amalga oshirishga qaratilgan xususiy yechimi bo‘lib, u 2000-yillarning boshlarida Intel Pentium 4 va boshqa protsessorlar uchun joriy etilgan. HTT yoqilganda, operatsion tizim bitta fizik protsessor yadrosini ikkita alohida protsessor sifatida qabul qiladi. Bu protsessordan 100% foydalanish imkonini berish orqali muayyan ish yuklari sharoitida unumdorlikni oshirishga xizmat qiladi. Ushbu funksiya Intel protsessorlarida standart sozlama sifatida yoqilgan bo‘ladi.

OpenBSD jamoasi a’zosi Mark Kettenis tushuntirganidek, ushbu texnologiyani qo‘llab-quvvatlashdan voz kechish qarori HTT (Hyper-Threading Technology) vaqtga asoslangan hujumlarga (timing attacks) imkon yaratishi bilan bog‘liq. Bunday turdagi hujumlar qatoriga Meltdown, Spectre va ularning ko‘plab ko‘rinishlariga qaratilgan eksploitlar ham kiradi. Kettenisning so‘zlariga ko‘ra, Intel HT vaqtga asoslangan hujumlarni osonlashtiradi va shu orqali Spectre kabi zaifliklardan foydalanishni yengillashtiradi.

OpenBSD jamoasi Intel HT (Hyper-Threading) qo‘llab-quvvatlashini o‘chirib qo‘yish imkonini beruvchi sozlamalarni (`hw.smt` sysctl) joriy qildi, chunki «ko‘plab zamonaviy kompyuterlarda BIOS sozlamalari orqali hyper-threading funksiyasini o‘chirish imkoniyati mavjud emas». Garchi bu yangi funksiya hozircha faqat Intel protsessorlariga taalluqli bo‘lsa-da, ishlab chiquvchilar kelajakda uni boshqa ishlab chiqaruvchilarning protsessorlariga ham tatbiq etishni rejalashtirmoqdalar. Kettenis ushbu o‘zgarish unumdorlikka deyarli ta’sir qilmasligini ta’kidlab, «aslida SMT unumdorlikni Intel va boshqa protsessor ishlab chiqaruvchilari da’vo qilganidek darajada oshirmaydi», deb hisoblaydi.

Vaqtga asoslangan hujum (timing attack) — bu «yon kanal» (side-channel) hujumi turi bo‘lib, unda hujumchi kriptografik algoritmlarni bajarishga ketadigan vaqtni tahlil qilish orqali kriptotizim xavfsizligini buzishga urinadi.

O‘xshash maqolalar