Επεξεργαστές

Το Branchscope είναι μια νέα ευπάθεια των επεξεργαστών intel

Πίνακας περιεχομένων:

Anonim

Περισσότερα προβλήματα για την Intel, το κοινό έργο τεσσάρων πανεπιστημίων στις Ηνωμένες Πολιτείες, ανακάλυψαν μια νέα ευπάθεια που υπάρχει στους επεξεργαστές της εταιρείας, αυτή είναι η BranchScope.

BranchScop, νέα ευπάθεια που βασίζεται στην κερδοσκοπική εκτέλεση

Το BranchScope είναι μια νέα ευπάθεια που επηρεάζει τους επεξεργαστές της Intel, αυτό έχει ένα κοινό σημείο με το Specter 2 και είναι ότι εκμεταλλεύεται την πρόβλεψη κλάδων (BPU), μέρος της κερδοσκοπικής εκτέλεσης των επεξεργαστών της εταιρείας. Αυτή η νέα ευπάθεια στοχεύει στην πρόβλεψη κατεύθυνσης διακλάδωσης, επιτρέποντάς της να ανακτήσει περιεχόμενο αποθηκευμένο σε θύλακες SGX και να εξάγει πληροφορίες που πρέπει να είναι απρόσιτες.

Σας συνιστούμε να διαβάσετε την ανάρτησή μας σχετικά με την AMD για να απελευθερώσετε patches για MasterKey, RyzenFall, Fallout και Chimera

Η πρόβλεψη του κλάδου είναι μια συνιστώσα της κερδοσκοπικής εκτέλεσης που επιτρέπει να αποφασιστεί η εκ των προτέρων υπολογιστική λειτουργία, η τεχνική αυτή έχει ως στόχο να προβλέψει το αποτέλεσμα μιας διαδικασίας υπολογιστή για να βελτιώσει την απόδοση του επεξεργαστή σε σύγκριση με αυτό που θα προσφέρεται χωρίς κερδοσκοπική εκτέλεση.

Όταν εκτελούνται πολλαπλές διεργασίες στον ίδιο φυσικό πυρήνα, μοιράζονται μια ενιαία μονάδα πρόβλεψης κλάδων, η οποία είναι χρήσιμη όσον αφορά τη χρήση και την πολυπλοκότητα, αλλά ανοίγει την πόρτα για έναν εισβολέα να χειριστεί την κοινή κατάσταση BPU, να δημιουργήσει ένα κανάλι και παράγουν μια κατεύθυνση ή στόχο από μια εντολή κλάδου που εκτελείται από μια διαδικασία θύματος.

Αυτή η νέα ευπάθεια θα υπήρχε στους επεξεργαστές Sandy Bridge, Haswell και Skylake, για την οποία δεν έχει επιβεβαιωθεί αν υπάρχει και στη λίμνη Kaby και στη λίμνη Coffee, αν και είναι πολύ πιθανό ότι βασίζονται στο Skylake. Ευτυχώς, είναι ήδη σε εξέλιξη η εργασία για να προσφέρεται στους χρήστες μια ενημερωμένη έκδοση ασφαλείας για την επίθεσή τους, θα πρέπει να προσεγγίσει τους χρήστες μέσω του Windows Update τις επόμενες ημέρες.

Γραμματοσειρά Scmagazine

Επεξεργαστές

Η επιλογή των συντακτών

Back to top button