የማሳቹሴትስ የቴክኖሎጂ ተቋም ተመራማሪዎች የቶንቶው (Time-of-Neutralisation to Time-of-Use) የጥቃት ዘዴን ለይተው አውቀዋል፣ ይህም በ Spectre v2 ክፍል ውስጥ ማይክሮአርክቴክቸር ተጋላጭነቶችን ለመጠቀም አዲስ መንገድ ይሰጣል። ተጋላጭነቱ በተጠቃሚ ቦታ ላይ ብዝበዛ ሲፈጽም የከርነል ማህደረ ትውስታ ይዘቶች እንዲታወቁ ያስችላቸዋል። የተጋላጭነትን ብዝበዛ የሚያግድ ኮድ ከከርነል ጋር ተዋህዷል። Linux ኦገስት 5 እና በ7.1.7፣ 6.18.43፣ 6.12.102፣ 6.6.149፣ 6.1.181፣ 5.15.214 እና 5.10.263 ልቀቶች ውስጥ ተካትቷል።
ተመራማሪዎች በ/etc/shadow ፋይል ውስጥ የተከማቸውን የስር ተጠቃሚ የይለፍ ቃል ሃሽ ለመለየት እና በስርዓት ማረጋገጫ ጊዜ ወደ ማህደረ ትውስታ የተጫነውን አካባቢያዊ፣ ያልተፈቀደ የተጠቃሚ ጥቃት አዋጭነት አሳይተዋል። ተመራማሪዎቹ በሰከንድ 5.47 ባይት እና 91.97% ትክክለኛነት ከከርነል ማህደረ ትውስታ ውሂብ በተሳካ ሁኔታ አውጥተዋል፣ ይህም በአማካይ 18 ደቂቃዎች የቆየ ሲሆን፣ ግማሹን ጊዜ የ/etc/shadow ፋይል በማህደረ ትውስታ ውስጥ መኖሩን በተሳካ ሁኔታ አግኝተው ይዘቱን አውጥተዋል።
ይህ ብዝበዛ የታየው በAMD ፕሮሰሰሮች ባላቸው ስርዓቶች ላይ ሲሆን በZen 1-4 ቤተሰቦች AMD ሲፒዩዎች ላይም ጥቅም ላይ ሊውል ይችላል። ጥቃቱ በኢንቴል ሲስተሞች ላይም ተግባራዊ ሊሆን ይችላል፣ ነገር ግን ብዝበዛ የበለጠ ውስብስብ ነው። የመመለሻ ቁልል ፍሰቶችን ለመከላከል እና የSRSO (Speculative Return Stack Overflow) ተጋላጭነትን ለማገድ፣ የAMD ፕሮሰሰሮች የSafe-RET ጥበቃ ዘዴን ይጠቀማሉ፣ ይህም ከእያንዳንዱ አጠቃቀም በኋላ የቅርንጫፍ ትንበያ ቋትን የሚያጸዳ እና የጥቃት መስኮቱን በጥቂት አስር ናኖ ሰከንዶች ውስጥ ወደሚከናወኑ ሁለት መመሪያዎች የሚያጠብ ነው።
ይህንን ጥበቃ ለማለፍ እና የጥቃት መስኮቱን ለማስፋት፣ የሲፒዩ መቀነሻ ዘዴ ተግባራዊ ተደርጓል፣ ይህም በትክክለኛው ጊዜ የማቋረጥ ምትክ በከርነል ውስጥ ያለውን የአፈጻጸም ፍሰት ለማዞር እና የቅርንጫፍ ትንበያ ቋት ውስጥ ግቤቶችን ለማበላሸት የማቋረጫ ተቆጣጣሪን ለመጠቀም ያስችላል። የSRSO ተጋላጭነትን ለመጠቀም፣ አንድ አጥቂ የቅርንጫፍ ትንበያ ክፍል ብዙ ቁጥር ያላቸውን የተሳሳቱ የጥሪ ጥሪዎችን በግምታዊ መንገድ የሚያስፈጽምበትን ሁኔታ መፍጠር ይችላል፣ ይህም የመመለሻ አድራሻ ቁልልን ለማለፍ እና በቁልሉ መጀመሪያ ላይ የሚገኙትን በትክክል የተተነበዩ የመመለሻ ነጥቦችን ለመተካት በቂ ነው። በዚህም ምክንያት፣ የመጀመሪያዎቹ የቁልል ክፍሎች በአጥቂው በተመረጡ እሴቶች ሊተኩ ይችላሉ፣ ይህም በኋላ በሌላ ሂደት አውድ ውስጥ የRET መመሪያን በግምታዊ አፈፃፀም ወቅት እነዚህን የተተኩ እሴቶች እንዲጠቀሙ ያደርጋል።
ፕሮሰሰሩ የቅርንጫፉ ትንበያ የተሳሳተ መሆኑን ወስኖ ክዋኔውን ወደኋላ ይመልሳል፣ ነገር ግን በግምታዊ አፈፃፀም ወቅት የተከናወነው መረጃ በመሸጎጫ እና በማይክሮአርክቴክቸር ቋቶች ውስጥ ይቀራል። በስህተት የተተገበረው ብሎክ ማህደረ ትውስታን የሚደርስ ከሆነ፣ ግምታዊ አፈፃፀሙ ከማህደረ ትውስታ የተነበበው መረጃ በተጋራው መሸጎጫ ውስጥ እንዲቆይ ያደርጋል። ከመሸጎጫው መረጃን ለማግኘት፣ ለተሸጎጡ እና ላልተሸጎጡ መረጃዎች የመዳረሻ ጊዜዎች ላይ በተደረጉ ለውጦች ትንተና ላይ በመመስረት የመሸጎጫ ይዘቶችን ለመወሰን ዘዴን መጠቀም ይችላሉ።
ምንጭ: opennet.ru
