Pētnieki atklāj, ka procesora pārprojektēšana nenovērsīs jaunus draudus, kas līdzīgi kā Meltdown un Spectre
Viens no 2017. gada jaunumiem un, iespējams, viens no svarīgākajiem 2018. gada ziņām, ir tas, kas attiecas uz Meltdoww un Spectre esamību — divām ievainojamībām, kas nopietni apdraud drošību miljoniem ierīču visā pasaulē, un mēs nerunājam tikai par datoriem.
Likās, ka ar izlaistajiem ielāpiem un procesoru pārveidošanu viņi ir novērsuši problēmu, kas var nebūt tā. Varbūt mēs esam tikai daudz lielākas problēmas sākumā, vai arī tā varētu domāt, ja aplūkojam Prinstonas universitātes pētnieku secinājumus, kuri ir atklājuši jaunu veidu, kā izmantot zināmās ievainojamības.
Fakts, kas varētu liecināt, ka ar pārstrādātāju pārveidošanu, pie kuras strādā izstrādātāju uzņēmumi, var nepietikt, lai novērstu problēmu. Šādi secinājumi tika izdarīti pēc pētījuma publicēšanas ar nosaukumu MeltdownPrime un SpectrePrime: automātiski sintezēti uzbrukumi, kas izmanto invalidācijā balstītus saskaņotības protokolus
Ievainojamības ietekmē tās procesora arhitektūras jomas, kuras pēc konstrukcijas ir grūti modificēt.Pētījums, kurā Prinstonas Universitāte ir sadarbojusies ar Nvidia un kurā viņi runā par Meltdown un Spectre variantiem, kas varētu uzbrukt jaunam dizainamkas tādējādi turpinātu radīt būtiskus drošības pārkāpumus.
Acīmredzot ar pārprojektēšanu, ko skartie ražotāji veic jaunajiem procesoriem, nepietiks.Iemesls ir tāds, ka ievainojamības ietekmē tās procesoru arhitektūras jomas, kuras ir grūti izstrādāt.
Šis atklājums liek apšaubīt, vai ar šiem jaunajiem datiem uz tabulas ir jāizpēta būtiskas izmaiņas procesora dizainā, nekā tas ir pašlaik tiek veiktas, lai novērstu līdzīgas situācijas atkārtošanos nākotnē.
Un drošības ielāpi vai atlīdzības uzlabojumi, kas tiek piedāvāti tiem, kuri atklāj ievainojamības, ir maz lietderīgi, ja tie turpinās pastāvēt elementāras dizaina kļūdas dēļ, kuru viņi nav vēlējušies. vai varēja izlabot .
"Avots | Reģistrs Ksatakā | Intel jau strādā pie procesoriem, kas ir imūni pret Meltdown un Spectre, un tie ieradīsies visu šo gadu In Xataka | AMD sagatavo savu izvēles ielāpu, lai aizsargātu savus Spectre CPU"