Maraqlı

Intel Core prosessorlarında Spoiler boşluğu tapılıb

14 Mart 2019 08:59
0 Şərh     Baxış: 1 113

Araşdırma qrupu bütün İntel Core prosessorlarında Spoiler boşluğunun mövcud olduğunu aşkar edib. Bu boşluq şəxsi məlumatların oğurlanmasına yol açır. Üstəlik, həyata keçirilməsi üçün hətta JS sktipt belə kifayət edir. Məhşur Spectre və Meltdown boşluqlarına qarşı olan müdafiə də burada kömək ola bilmir, baxmayaraq ki, bu boşluq da spekulyayiv hesablamalar ilə əlaqəlidir.

Necə işləyir?

Milli.Az technote.az-a istinadən bildirir ki, boşluq spekulyayiv yüklənmələr sayəsində fiziki və virtual yaddaş arasındaki əlaqəni müəyyən edib, hesablamalar nəticəsində yaddaş strukturunu üzə çıxarır. Ətraflı burada.

Təhlükə nədədir?

Araşdırmaçılar hesab edirlər ki, Spoiler keş-yaddaşa hücumları asanlaşdıracaq və Javasctipt ilə hücumlara yol açacaq: "bunun sayəsində Rowhammer bir neçə həftə yox, bir neçə saniyəyə həyata keçirilə bilər"

Müdafiyyə vasitəsi varmı?
Spoiler-a qarşı aparat müdafiəsi yoxdur, və yalnız "kremniy səviyyədə yenidənlayihələndirmə işləri" keçiriləndən sonra yeni nəsil prosessorlarda boşluq aradan qaldırıla bilər. Müdafiyyə üçün proqram təminatı həlləri də yoxdur - araşdırmaçılar onları effektiv hesab etmirlər. İntel 3 ay əvvəl bu mövzu barədə bildiriş alıb, lakin hələki dəqiq bərpa planı təqdim etməyib.

Milli.Az

loading...

Şərh yaz:

0 Şərh:

XƏBƏR LENTİ

Copyright © 2015 Milli.Az

Saytdakı materialların istifadəsi zamanı istinad edilməsi vacibdir. Məlumat
internet səhifələrində istifadə edildikdə hiperlink vasitəsi ilə istinad mütləqdir.