technické vybavenie

Výskumníci zistili, že redizajn procesora nezabráni novým hrozbám podobným Meltdown a Spectre

Anonim

Jednou z noviniek roku 2017 a pravdepodobne jednou z najdôležitejších v roku 2018 je tá, ktorá sa týka existencie Meltdoww a Spectre, dvoch zraniteľností, ktoré vážne ohrozujú bezpečnosť miliónov zariadení po celom svete a nehovoríme len o počítačoch.

Zdalo sa, že s vydanými záplatami a redizajnom procesorov tento problém odstránili, čo nemusí byť pravda. Možno sme len na začiatku oveľa väčšieho problému, alebo si to môže niekto myslieť, ak sa pozrieme na závery výskumníkov z Princetonskej univerzity, ktorí objavili nový spôsob, ako využiť známe zraniteľnosti

Fakt, ktorý by mohol naznačovať, že redizajn procesorov, na ktorých vývojárske spoločnosti pracujú, nemusí stačiť na odstránenie problému. Toto sú závery, ku ktorým sa dospelo po zverejnení štúdie s názvom MeltdownPrime a SpectrePrime: Automatically-Synthesized Attacks Exploiting Invalidation-Based Coherence Protocols

Zraniteľnosť ovplyvňuje oblasti architektúr procesorov, ktoré sa dajú len ťažko modifikovať.

Štúdia, v ktorej Princetonská univerzita spolupracovala s Nvidiou, v ktorej hovoria o variantoch Meltdown a Spectre, ktoré by mohli zaútočiť na nový dizajnčo by preto naďalej predstavovalo významné narušenia bezpečnosti.

Redesigny, ktoré dotknutí výrobcovia vykonávajú pre nové procesory, zrejme nebudú stačiť.Dôvodom je, že zraniteľnosti ovplyvňujú oblasti architektúr procesorov, ktoré sa ťažko navrhujú

Tento objav vyvoláva otázku, či s týmito novými údajmi v tabuľke by sa mala preskúmať významná zmena v dizajne procesora, ako je tomu v súčasnosti aby sa predišlo opakovaniu podobnej situácie v budúcnosti.

A je to tak, že bezpečnostné záplaty alebo vylepšenie odmien ponúkaných pre tých, ktorí odhalia zraniteľné miesta, sú málo užitočné, ak budú naďalej prítomné kvôli základnej chybe dizajnu, ktorú nechceli alebo dokázal opraviť .

"Zdroj | Register v Xataka | Intel už pracuje na procesoroch odolných voči Meltdown a Spectre a tie dorazia v priebehu tohto roka In Xataka | AMD pripravuje svoj voliteľný patch na ochranu svojich Spectre CPU"

technické vybavenie

Voľba editora

Back to top button