Οι ερευνητές βρίσκουν ότι ο επανασχεδιασμός του επεξεργαστή δεν θα αποτρέψει νέες απειλές παρόμοιες με το Meltdown και το Spectre

Μια από τις ειδήσεις του 2017 και ίσως από τις πιο σημαντικές του 2018 είναι αυτή που αναφέρεται στην ύπαρξη των Meltdoww και Spectre, δύο ευπάθειες που απειλούν σοβαρά την ασφάλεια από εκατομμύρια συσκευές σε όλο τον κόσμο και δεν μιλάμε μόνο για υπολογιστές.
Φαινόταν ότι με τα patches που κυκλοφόρησαν και τον επανασχεδιασμό των επεξεργαστών είχαν εξαλείψει το πρόβλημα, κάτι που μπορεί να μην ισχύει. Ίσως βρισκόμαστε στην αρχή ενός πολύ μεγαλύτερου προβλήματος, ή αυτό θα μπορούσε να σκεφτεί κανείς αν εξετάσει τα συμπεράσματα που κατέληξαν ερευνητές από το Πανεπιστήμιο του Πρίνστον, οι οποίοι ανακάλυψαν έναν νέο τρόπο εκμετάλλευσης γνωστών τρωτών σημείων
Ένα γεγονός που θα μπορούσε να υποδηλώνει ότι ο επανασχεδιασμός των επεξεργαστών στους οποίους εργάζονται οι εταιρείες προγραμματισμού μπορεί να μην είναι αρκετός για να ξεριζώσει το πρόβλημα. Αυτά είναι τα συμπεράσματα μετά τη δημοσίευση μιας μελέτης που ονομάζεται MeltdownPrime και SpectrePrime: Automatically-Synthesized Attacks Exploiting Based Invalidation-Based Coherence Protocols
Τα τρωτά σημεία επηρεάζουν περιοχές των αρχιτεκτονικών του επεξεργαστή που είναι δύσκολο να τροποποιηθούν από το σχεδιασμό.Μια μελέτη στην οποία το Πανεπιστήμιο του Πρίνστον έχει συνεργαστεί με τη Nvidia, στην οποία μιλούν για παραλλαγές του Meltdown και του Spectre που θα μπορούσαν να επιτεθούν σε ένα νέο σχέδιοπου θα συνεχίσει να παρουσιάζει σημαντικές παραβιάσεις ασφαλείας.
Προφανώς οι επανασχεδιασμοί που πραγματοποιούν οι επηρεαζόμενοι κατασκευαστές για τους νέους επεξεργαστές δεν θα είναι αρκετοί.Ο λόγος είναι ότι τα τρωτά σημεία επηρεάζουν περιοχές των αρχιτεκτονικών του επεξεργαστή που είναι δύσκολο να σχεδιαστούν
Αυτή η ανακάλυψη εγείρει το ερώτημα εάν με αυτά τα νέα δεδομένα στον πίνακα θα πρέπει να διερευνηθεί μια σημαντική αλλαγή στον σχεδιασμό του επεξεργαστή από ό,τι είναι σήμερα πραγματοποιείται προκειμένου να αποφευχθεί η επανάληψη παρόμοιας κατάστασης στο μέλλον.
Και είναι ότι οι ενημερώσεις κώδικα ασφαλείας ή η βελτίωση των ανταμοιβών που προσφέρονται για όσους ανακαλύπτουν ευπάθειες δεν ωφελούν καθόλου εάν πρόκειται να συνεχίσουν να υπάρχουν λόγω ενός βασικού σχεδιαστικού σφάλματος που δεν ήθελαν ή μπόρεσε να διορθώσει .
"Πηγή | The Register In Xataka | Η Intel εργάζεται ήδη σε επεξεργαστές απρόσβλητους από το Meltdown και το Spectre και θα φτάσουν όλο το έτος στο Xataka | Η AMD προετοιμάζει την προαιρετική ενημερωμένη έκδοση κώδικα για να προστατεύσει τους επεξεργαστές Spectre"