SpectreRSBning yangi usuli Spectre hujumlaridan himoyani chetlab o’tishi mumkin

SpectreRSBning yangi usuli Spectre hujumlaridan himoyani chetlab o’tishi mumkin

SpectreRSBning yangi usuli Spectre hujumlaridan himoyani chetlab o'tishi mumkin

SpectreRSB spekulyativ bajarishda ishtirok etadigan Return Stack Buffer komponentidan foydalanadi.

Kaliforniya universiteti tadqiqotchilari SpectreRSB deb nomlangan yangi hujum usulining tafsilotlarini e’lon qilishdi. Barcha Spectre sinfidagi hujumlar singari, bu usul ham barcha zamonaviy protsessorlarda mavjud bo’lgan spekulyativ ijrodan foydalanadi. Ilgari tasvirlangan Spectre asosidagi hujumlardan farqli o’laroq, SpectreRSB spekulyativ ijroda ishtirok etadigan boshqa komponentdan foydalanadi: Qaytish stack buferi (RSB). RSBning vazifasi protsessor oldindan hisoblashga harakat qilayotgan operatsiyaning qaytish manzilini bashorat qilishdir. Nashr qilingan hisobotga ko’ra, tadqiqotchilar RSBni buzishga va qaytish manzilini boshqarishga muvaffaq bo’lishdi.

RSB bir xil virtual protsessorda ishlaydigan turli xil apparat oqimlari tomonidan ishlatilganligi sababli, taqdim etilgan usul RSBga jarayonlararo hujum qilish imkonini beradi.

Mutaxassislar nazariy jihatdan kirish mumkin bo’lmagan ma’lumotlarni olish uchun RSBni buzishning uchta usulini tasvirlab berishdi. Dastlabki ikkita hujumda tadqiqotchilar bir xil protsessor yordamida ilovalardan ma’lumotlarni olish imkoniyatiga ega bo’lishdi, uchinchisi esa ularga Intel SGX (Software Guard eXtensions) dan tashqaridagi ma’lumotlarga kirish imkonini berdi. Intel SGX ishlab chiqaruvchi tomonidan amalga oshiriladigan eng kuchli xavfsizlik choralaridan biri bo’lgani uchun, ikkinchi hujum eng katta tahdidni keltirib chiqaradi.

SpectreRSB usulining yana bir xususiyati Spectre hujumlariga qarshi yamoqlarni chetlab o’tish qobiliyatidir. Tadqiqotchilarning fikriga ko’ra, Intel ushbu turdagi hujumlardan himoya qiluvchi yamoqni chiqardi, ammo u barcha protsessor modellari uchun mavjud emas. Yengillashtirish choralari Core-i7 Skylake protsessorlarida va undan keyingi versiyalarda, Intel Xeon seriyasidan tashqari, amalga oshiriladi. Intel vakillarining ta’kidlashicha, qo’shimcha yamoqlarni chiqarishga hojat yo’q, chunki mavjud choralar SpectreRSB hujumlaridan himoya qilish uchun etarli.

Avvalroq, Nyu-Xempshirdagi Dartmut kolleji tadqiqotchilari Linux yadrosiga o’rnatilgan va ELF bajariladigan fayllar darajasida jarayonlarga kirishni boshqarishni ta’minlaydigan ELFbac funksiyasidan foydalanishga asoslangan mashhur Spectre zaifligiga qarshi himoya mexanizmini taqdim etishgan edi.

O‘xshash maqolalar