Výskumníci zistili, že redizajn procesora nezabráni novým hrozbám podobným Meltdown a Spectre

Jednou z noviniek roku 2017 a pravdepodobne jednou z najdôležitejších v roku 2018 je tá, ktorá sa týka existencie Meltdoww a Spectre, dvoch zraniteľností, ktoré vážne ohrozujú bezpečnosť miliónov zariadení po celom svete a nehovoríme len o počítačoch.
Zdalo sa, že s vydanými záplatami a redizajnom procesorov tento problém odstránili, čo nemusí byť pravda. Možno sme len na začiatku oveľa väčšieho problému, alebo si to môže niekto myslieť, ak sa pozrieme na závery výskumníkov z Princetonskej univerzity, ktorí objavili nový spôsob, ako využiť známe zraniteľnosti
Fakt, ktorý by mohol naznačovať, že redizajn procesorov, na ktorých vývojárske spoločnosti pracujú, nemusí stačiť na odstránenie problému. Toto sú závery, ku ktorým sa dospelo po zverejnení štúdie s názvom MeltdownPrime a SpectrePrime: Automatically-Synthesized Attacks Exploiting Invalidation-Based Coherence Protocols
Zraniteľnosť ovplyvňuje oblasti architektúr procesorov, ktoré sa dajú len ťažko modifikovať.Štúdia, v ktorej Princetonská univerzita spolupracovala s Nvidiou, v ktorej hovoria o variantoch Meltdown a Spectre, ktoré by mohli zaútočiť na nový dizajnčo by preto naďalej predstavovalo významné narušenia bezpečnosti.
Redesigny, ktoré dotknutí výrobcovia vykonávajú pre nové procesory, zrejme nebudú stačiť.Dôvodom je, že zraniteľnosti ovplyvňujú oblasti architektúr procesorov, ktoré sa ťažko navrhujú
Tento objav vyvoláva otázku, či s týmito novými údajmi v tabuľke by sa mala preskúmať významná zmena v dizajne procesora, ako je tomu v súčasnosti aby sa predišlo opakovaniu podobnej situácie v budúcnosti.
A je to tak, že bezpečnostné záplaty alebo vylepšenie odmien ponúkaných pre tých, ktorí odhalia zraniteľné miesta, sú málo užitočné, ak budú naďalej prítomné kvôli základnej chybe dizajnu, ktorú nechceli alebo dokázal opraviť .
"Zdroj | Register v Xataka | Intel už pracuje na procesoroch odolných voči Meltdown a Spectre a tie dorazia v priebehu tohto roka In Xataka | AMD pripravuje svoj voliteľný patch na ochranu svojich Spectre CPU"