Kancelária

Intel minimalizuje „spoiler“ bezpečnostnú chybu vo svojich procesoroch

Obsah:

Anonim

Spoločnosť Intel vydala bezpečnostné odporúčanie týkajúce sa zraniteľnosti spojlera, ktoré objavili vedci minulý mesiac. Vedci tvrdia, že rovnako ako Meltdown, Spoiler ovplyvňuje iba procesory Intel, a nie procesory AMD alebo ARM.

Zraniteľnosť zraniteľného dielca spoločnosti Intel ovplyvňuje 3, 8 bodu z 10

Spoiler je ďalšou zraniteľnosťou zabezpečenia, ktorá by ovplyvnila iba základné procesory a ktorú by útočníci mohli použiť na ukradnutie dôverných informácií. Na rozdiel od Spectra a Meltdownu, Spoiler ovplyvňuje inú oblasť CPU, ktorá sa nazýva vyrovnávacia pamäť rádiovej pamäte, ktorá sa používa na riadenie operácií s pamäťou a je viazaná na vyrovnávaciu pamäť CPU. Z tohto dôvodu môžu útoky spojlera tiež zlepšiť útoky založené na pamäti Rowhammer a ďalšie útoky založené na vyrovnávacej pamäti.

Navštívte nášho sprievodcu o najlepších procesoroch PC

Aj keď sme videli dlhú sériu útokov Spectre, ktoré spoločnosť Intel musela vyriešiť, a ďalšie sa očakávajú, Spoiler nie je ďalším špekulatívnym vykonávacím útokom. Preto žiadna zo súčasných techník zmierňovania Spectera v spoločnosti Intel neovplyvňuje Spoiler. Základná príčina zraniteľnosti je v rámci proprietárneho pamäťového subsystému spoločnosti Intel, takže Spoiler ovplyvňuje iba procesory Intel a nie procesory AMD alebo ARM.

Viac ako mesiac potom, čo vyšetrovatelia prvýkrát odhalili útok Spoiler, spoločnosť Intel mu pridelila svoj vlastný CVE (CVE-2019-0162) a vydala oznámenie, v ktorom uvádza, že útok je nízkym rizikom (3), 8 bodov z 10), pretože útok by musel byť overený a vyžaduje prístup k miestnemu hardvéru.

Vedci poznamenávajú, že Spoiler nie je možné vyriešiť softvérom a že nové procesory Intel budú potrebovať hardvérové ​​zmeny, aby zabránili útočníkom využiť túto chybu.

Týmto spôsobom spoločnosť Intel odstráni niečo dôležité pre tento bezpečnostný problém, ktorý určite nie je prvý ani posledný.

Písmo Tomshardware

Kancelária

Voľba editora

Back to top button