Spectre protsessorlariga hujumining yangi varianti taqdim etildi.

Spectre protsessorlariga hujumining yangi varianti taqdim etildi.

Spectre protsessorlariga hujumining yangi varianti taqdim etildi.

SplitSpectre zaifligidan asl Spectrega qaraganda foydalanish osonroq.

Northeastern universiteti va IBM Research tadqiqotchilari jamoasi brauzer orqali foydalanish mumkin bo’lgan Spectre zaifligining yangi variantini aniqladilar. Avvalgi holatlar singari, SplitSpectre deb nomlangan yangi muammo zamonaviy protsessorlarda joriy etilgan spekulyativ ijro mexanizmidagi zaiflikdir.

O’tgan yili kashf etilgan SplitSpectre va Spectre v1 o’rtasidagi farq hujum usulida. SplitSpectre ekspluatatsiya usuli asl Spectre hujumiga qaraganda sodda. Tadqiqotchilar Spectre v1 (yuqorida) va SplitSpectre (pastki qismida) o’rtasidagi farqni ko’rsatuvchi diagrammani nashr etishdi:

Spectre protsessorlariga hujumining yangi varianti taqdim etildi.

Tadqiqotchilarning tushuntirishicha, bu hujum texnik jihatdan spekulyativ ijro oynasini oshiradi. Yangi usul Intel Haswell, Skylake va AMD Ryzen protsessorlarida SpiderMonkey 52.7.4 JavaScript dvigatelidan foydalangan holda muvaffaqiyatli sinovdan o’tkazildi.

O’tgan yil davomida turli apparat ishlab chiqaruvchilari va dasturiy ta’minot ishlab chiquvchilari Spectre sinfidagi zaifliklardan foydalanishning oldini olish choralarini ko’rdilar. Ushbu choralar SplitSpectre hujumidan himoya qilish uchun etarli, ammo tadqiqotchilarning fikriga ko’ra, ushbu yangilanishlarni o’rnatmagan foydalanuvchilar xavf ostida qolmoqda. Yangi usul haqida batafsil ma’lumotni bu yerdan topishingiz mumkin.

Eslatib o’tamiz, o’tgan oy tadqiqotchilar Meltdown (ikkita hujum) va Spectre (beshta hujum) bilan bog’liq AMD, ARM va Intel protsessorlariga qilingan yettita yangi hujum haqida ma’lumot e’lon qilishdi. Tadqiqotchilar barcha yettita hujumni kontseptsiyani isbotlash kodi yordamida muvaffaqiyatli qayta yaratdilar.

O‘xshash maqolalar