Yangi algoritm chiplardagi zaifliklarni ishlab chiqish bosqichida aniqlash imkonini beradi.

UPEC mikroarxitektura dizaynining yon ta’sirini tahlil qiladi va ulardan yashirin kanallarni yaratish uchun foydalanish mumkinligini aniqlaydi.
Kayzerslautern Texnik Universiteti (Germaniya) va Stenford Universiteti (AQSh) tadqiqotchilaridan iborat xalqaro guruh protsessor komponentlaridagi zaifliklarni ommaviy ishlab chiqarishga kirishdan oldin aniqlash uchun yangi algoritm ishlab chiqdi. Unique Program Execution Checking (UPEC) deb nomlangan yangi ishlanma «mikroarxitektura dizaynining yon ta’sirini» tahlil qiladi va ulardan yashirin kanallarni yaratish uchun foydalanish mumkinligini aniqlaydi. Sinovlarning bir qismi sifatida jamoa bir qator ochiq kodli chip dizaynlarini o’rganib chiqdi va bir nechta yangi zaifliklarni aniqladi. Ularning so’zlariga ko’ra, dizayndagi kamchiliklardan kelib chiqadigan muammolar deyarli har qanday protsessorda, jumladan, past darajadagi chiplarda, nafaqat yuqori darajadagi protsessorlarda, Spectre/Meltdown zaifliklarida bo’lgani kabi mavjud bo’lishi mumkin.
«Asosiy jihat shundaki, hatto oddiy dizayn qarorlari, masalan, buferni qo’shish yoki olib tashlash, deyarli har qanday protsessorga bexosdan yashirin kanal zaifliklarini kiritishi mumkin», deb ta’kidladi tadqiqotchilar.
Yangi algoritm yordamida mutaxassislar mavjud protsessorlarda bir qator yangi zaifliklarni aniqlay oldilar. Orc deb nomlangan muammolardan biri IoT qurilmalarida va o’zini o’zi boshqaradigan avtomobillarda ishlatiladigan ko’plab protsessorlarga ta’sir qiladi. Nazariy jihatdan, Orc hujumidan foydalanib, tajovuzkorlar avtonom transport vositalarini yoki IoT qurilmalari tarmog’ini nazorat qilishlari mumkin.
Olimlarning fikricha, bu zaiflik tijorat mahsulotlariga ham ta’sir qilishi mumkin, ammo ular mulkiy manba kodiga kirish imkoniga ega emasligi sababli buni aniq tasdiqlay olmaydilar. Tadqiqotchilar 27-mart kuni Italiyada bo’lib o’tadigan DATE-2019 konferensiyasida UPEC algoritmi haqida batafsil hisobot taqdim etishni rejalashtirmoqdalar.