ARM oli haavatav: avastati eriline haavatavus spekulatiivsete arvutuste rünnakute vastu

Laialdase arhitektuuriga Armv8-A (Cortex-A) protsessorite jaoks leiti oma ainulaadne haavatavus külgsuunalise ründamise jaoks spekulatiivsete arvutusalgoritmide kasutamisega. Sellest teatas ARM ise ja jagas parandusi ning juhiseid leitud haavatavuse leevendamiseks. Oht pole suur, kuid sellega ei saa teha kergekäeliselt, kuna ARM arhitektuuriga protsessoreid on igal pool, mis teeb lekete riski tagajärjed ettekuulutamatuks.

ARM oli haavatav: avastati eriline haavatavus spekulatiivsete arvutuste rünnakute vastu

Google'i spetsialistide avastatud haavatavus ARM arhitektuurides sai koodnimetuse Straight-Line Speculation (SLS) ja ametliku tähise CVE-2020-13844. ARM'i sõnul on SLS haavatavus üks Spectre haavatavuse vorme, mille kohta (koos Meltdown'i haavatavusega) sai laialdaselt teada jaanuaris 2018. Teisisõnu, see on klassikaline haavatavus spekulatiivsete arvutuste mehhanismides külgsuunaliste (külg) rünnakute jaoks.

Spekulatiivsed arvutused nõuavad andmete eelnevat töötlemist mitme võimaliku haru kaudu, kuigi hiljem võivad need osutuda mittevajalikeks. Külgsuunalised rünnakud võimaldavad varastada selliseid vaheandmeid enne nende täielikku hävitamist. Tulemuseks on produktiivsed protsessorid ja andmete leke.

Straight-Line Speculation rünnak ARM arhitektuuriga protsessoritele sunnib protsessorit iga kord, kui käsu voogu muudetakse, minema täitma otse mälu leidunud käske, selle asemel, et järgida uusi käsuu voogu. Ilmselgelt pole see parim valik käsude täitmiseks, mida ründaja võib ära kasutada.

ARM'i kiituseks, et nad ei ainult avaldanud arendajatele mõeldud juhiseid, mis aitavad vältida leke riski Straight-Line Speculation rünnaku kaudu, vaid pakkusid ka parandusi peamistele operatsioonisüsteemidele, nagu FreeBSD, OpenBSD, Trusted Firmware-A ja OP-TEE ning avaldasid parandusi GCC ja LLVM kompilaatoritele.

Samuti teatas ettevõte, et paranduste rakendamine ei mõjuta ARM platvormide jõudlust, nagu see juhtus Intel'i x86 ühilduvate platvormidega, kui Spectre ja Meltdown haavatavused blokeeriti. Kuid sellest saame teada kolmandate allikate kaudu, mis annab objektiivse pildi uuest haavatavusest.



Allikas: 3dnews.ru
Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster