Γραφείο

Η Intel ελαχιστοποιεί το σφάλμα ασφαλείας του «spoiler» στους επεξεργαστές της

Πίνακας περιεχομένων:

Anonim

Η Intel εξέδωσε συμβουλές ασφαλείας σχετικά με την ευπάθεια του Spoiler που ανακαλύφθηκε από τους ερευνητές τον περασμένο μήνα. Οι ερευνητές δήλωσαν ότι, όπως το Meltdown, το Spoiler επηρεάζει μόνο επεξεργαστές Intel, και όχι επεξεργαστές AMD ή ARM.

Το θέμα ευπάθειας Spoiler της Intel που κινδυνεύει από 3, 8 σημεία από 10

Το Spoiler είναι μια άλλη ευπάθεια ασφαλείας που θα επηρεάσει μόνο επεξεργαστές Core και ότι οι εισβολείς μπορούν να χρησιμοποιήσουν για να κλέψουν εμπιστευτικές πληροφορίες. Σε αντίθεση με το Specter and Meltdown, το Spoiler επηρεάζει μια διαφορετική περιοχή της CPU, που ονομάζεται Buffer Order Buffer, που χρησιμοποιείται για τη διαχείριση λειτουργιών μνήμης και συνδέεται με το σύστημα cache της CPU. Εξαιτίας αυτού, οι επιθέσεις Spoiler μπορούν επίσης να βελτιώσουν τις επιθέσεις που βασίζονται στη μνήμη Rowhammer και άλλες επιθέσεις με βάση την κρυφή μνήμη.

Επισκεφθείτε τον οδηγό μας σχετικά με τους καλύτερους επεξεργαστές υπολογιστών

Παρόλο που έχουμε δει μια μακρά σειρά επιθέσεων Specter που η Intel έπρεπε να επιδιορθώσει και αναμένονται περισσότερα, το Spoiler δεν είναι μια άλλη επίθεση εκτέλεσης κερδοσκοπίας. Ως εκ τούτου, καμία από τις τρέχουσες τεχνικές μετρήσεων της Intel για το Spectre δεν επηρεάζει το Spoiler. Η βασική αιτία της ευπάθειας είναι το ιδιόκτητο υποσύστημα μνήμης της Intel, οπότε το Spoiler επηρεάζει μόνο τις επεξεργαστές Intel και όχι τις επεξεργαστές AMD ή ARM.

Πάνω από ένα μήνα μετά την αποκάλυψη για πρώτη φορά της επίθεσης Spyiler, η Intel έχει αναθέσει τη δική της CVE (CVE-2019-0162) και δημοσίευσε μια ανακοίνωση που δηλώνει ότι η επίθεση είναι χαμηλού κινδύνου (3, 8 από τα 10), επειδή η επίθεση πρέπει να πιστοποιηθεί και απαιτεί τοπική πρόσβαση στο υλικό.

Οι ερευνητές σημειώνουν ότι το Spoiler δεν μπορεί να επιλυθεί από το λογισμικό και ότι οι νέες CPU της Intel θα χρειαστούν αλλαγές υλικού για να αποτρέψουν τους επιτιθέμενους να εκμεταλλευτούν αυτό το ελάττωμα.

Με αυτό τον τρόπο, η Intel απομακρύνει κάτι σημαντικό σε αυτό το πρόβλημα ασφάλειας, το οποίο δεν είναι το πρώτο ούτε το τελευταίο σίγουρα.

Γραμματοσειρά Tomshardware

Γραφείο

Η επιλογή των συντακτών

Back to top button