Laitteisto

Tutkijoiden mukaan prosessorin uudelleensuunnittelu ei estä uusia Meltdownin ja Spectren k altaisia ​​uhkia

Anonim

Yksi vuoden 2017 uutisista ja luultavasti yksi vuoden 2018 tärkeimmistä on se, joka viittaa Meltdoww'n ja Spectren olemassaoloon, kahteen haavoittuvuuteen, jotka uhkaavat vakavasti turvallisuutta miljoonista laitteista ympäri maailmaa emmekä puhu vain tietokoneista.

Näytti siltä, ​​että julkaistujen korjaustiedostojen ja prosessorien uudelleensuunnittelun myötä he olivat poistaneet ongelman, mikä ei välttämättä pidä paikkaansa. Ehkä olemme vasta paljon suuremman ongelman alussa, tai näin voisi ajatella, jos tarkastellaan Princetonin yliopiston tutkijoiden päätelmiä, jotka ovat löytäneet uuden tavan hyödyntää tunnettuja haavoittuvuuksia

Tosiasia, joka voi viitata siihen, että kehittäjien kehittämien prosessorien uudelleensuunnittelu ei ehkä riitä poistamaan ongelmaa. Nämä ovat johtopäätökset julkaistun tutkimuksen MeltdownPrime ja SpectrePrime: automaattisesti syntetisoidut hyökkäykset, jotka käyttävät invalidaatioon perustuvia koherenssiprotokollia

Haavoittuvuudet vaikuttavat prosessoriarkkitehtuurien alueisiin, joita on vaikea muokata.

Tutkimus, jossa Princetonin yliopisto on tehnyt yhteistyötä Nvidian kanssa ja jossa he puhuvat Meltdownin ja Spectren muunnelmista, jotka voivat hyökätä uuteen malliinjoka siis edelleen aiheuttaisi merkittäviä tietoturvaloukkauksia.

Näyttää siltä, ​​että kyseisten valmistajien uusille prosessoreille tekemät uudelleensuunnittelut eivät riitä.Syynä on se, että haavoittuvuudet vaikuttavat prosessoriarkkitehtuurien sellaisiin alueisiin, joita on vaikea suunnitella

Tämä löytö herättää kysymyksen, pitäisikö näiden uusien taulukossa olevien tietojen merkittävää muutosta prosessorin suunnittelussa tutkia nykyistä enemmän tehdään, jotta vastaava tilanne ei toistu tulevaisuudessa.

Ja se on, että tietoturvakorjauksista tai haavoittuvuuksien löytäjille tarjottujen palkkioiden parannuksista on vain vähän hyötyä, jos ne aikovat olla edelleen olemassa sellaisen perussuunnitteluvirheen vuoksi, jota he eivät ole halunneet tai pystynyt korjaamaan .

"Lähde | Rekisteri Xatakassa | Intel työskentelee jo prosessorien parissa, jotka ovat immuuneja Meltdownille ja Spectrelle, ja ne saapuvat koko tämän vuoden ajan. Xataka | AMD valmistelee valinnaisen korjaustiedoston suojaamaan Spectre-suorittimiaan"

Laitteisto

Toimittajan valinta

Back to top button