Uus haavatavus mÔjutab praktiliselt iga Intel'i kiipi, mis on toodetud alates 2011. aastast

Infotehnoloogia spetsialistid avastasid uue haavatavuse Intel'i kiipides, mida saab kasutada konfidentsiaalse teabe varastamiseks otse protsessorist. Uuringud nimetavad seda "ZombieLoad". ZombieLoad on kĂ”rvaline rĂŒnnak, mis on suunatud Intel'i kiipidele, vĂ”imaldades hĂ€kkeritel tĂ”husalt kasutada arhitektuuri puudust, et saada juhuslikke andmeid, kuid see ei vĂ”imalda juhuslikku pahavara sisestamist ja kĂ€ivitamist, mistĂ”ttu ei saa seda kasutada ainsa tööriistana kaugkomputerite sisse tungimiseks ja rĂŒndamiseks.

Uus haavatavus mÔjutab praktiliselt iga Intel'i kiipi, mis on toodetud alates 2011. aastast

Intel'i teatel koosneb ZombieLoad neljast vigastusest nende kiipide mikrokoodis, millest uurijad teatasid ettevÔttele vaid kuu tagasi. Haavatavused mÔjutavad praktiliselt kÔiki Intel'i kiipidega arvuteid, mis on vÀlja antud alates 2011. aastast. ARM'i ja AMD kiibid ei ole selle haavatavuse suhtes altid.

ZombieLoad meenutab varasemaid tuntud rĂŒnnakuid Meltdown ja Spectre, mis kasutasid spekulatiivse (eelneva) kĂ€su tĂ€itmise sĂŒsteemi viga. Spekulatiivne tĂ€itmine aitab protsessoritel teatud mÀÀral ennustada, mida rakendus vĂ”i operatsioonisĂŒsteem vĂ”ib lĂ€hitulevikus vajada, vĂ”imaldades rakenduse töötada kiiremini ja efektiivsemalt. Protsessor tagastab oma prognooside tulemused, kui need osutuvad Ă”igeks, vĂ”i tĂŒhistab tĂ€itmise tulemused, kui ennustus on vale. Nii Meltdown kui ka Spectre kasutavad vĂ”imalust, et kuritarvitada seda funktsionaalsust ja pÀÀseda otsesele juurdepÀÀsule protsessori kĂ€itatavale teabele.

ZombieLoad tĂ”lgitakse kui "zombi laadimine", mis osaliselt seletab haavatavuse mehhanismi. RĂŒnnaku kĂ€igus antakse protsessorile nii palju andmeid, et ta ei saa neid Ă”igesti töödelda, sundides protsessorit kĂŒsima abi mikrokoodilt, et vĂ€ltida kokkuvarisemist. Tavaliselt saavad rakendused nĂ€ha ainult oma andmeid, kuid protsessori ĂŒlerahvastamise tĂ”ttu tekkinud viga lubab selle piirangu mööda minna. Uurijad on teatanud, et ZombieLoad suudab hankida mis tahes andmeid, mida protsessori tuumad kasutavad. Intel teatab, et mikrokoodi parandus aitab puhastada protsessori puhversalved ĂŒlerahvastamise korral, takistades rakenduste lugemist neile mitte mĂ”eldud andmetest.

Videodemonstreerimisel nĂ€itasid uurijad, et haavatavust saab kasutada selleks, et reaalajas teada saada, milliseid veebisaite inimene kĂŒlastab, kuid seda on samuti lihtne kasutada selliste andmete, nagu paroolid vĂ”i maksesĂŒsteemide kasutajate ligipÀÀsuvĂ”tmed, kĂ€tte saamiseks.

Nagu Meltdown ja Spectre, on ZombieLoad haavatavad mitte ainult PC-d ja sĂŒlearvutid, vaid ka pilveteenused. serveridHaavatavust saab kasutada virtuaalmasinates, mis peaksid olema teistest virtuaalsĂŒsteemidest ja nende host-seadmest isoleeritud, et potentsiaalselt mööda minna sellest isolatsioonist. Nii vĂ€idab Daniel Gruss, ĂŒks uurijatest, kes avastas haavatavuse, et see suudab lugeda andmeid serveri protsessoritest sama hĂ€sti nagu koduarvutites. See on potentsiaalselt tĂ”sine probleem pilveteenustes, kus erinevate klientide virtuaalmasinad töötavad sama serveritehnika peal. Kuigi ZombieLoad rĂŒnnakutest ei ole kunagi avalikult teatatud, ei saa uurijad vĂ€listada, et need on vĂ”inud juhtuda, kuna andmete vargused ei jĂ€ta alati jĂ€lgi.

Mida see tĂ€hendab tavalise kasutaja jaoks? Pole pĂ”hjust paanikaks. See pole kaugeltki eksploit ega nullpĂ€eva haavatavus, kus kurjategija vĂ”iks teie arvuti hetkega ĂŒle vĂ”tta. Gruss selgitab, et ZombieLoad'i rakendamine on "lihtsam kui Spectre", kuid "keerulisem kui Meltdown" — ja mĂ”lemad nĂ”uavad rĂŒnnaku teostamiseks teatavat oskuste komplekti ja pingutust. Tegelikult peate ZombieLoad'i rĂŒnnaku teostamiseks kuidagi nakatunud rakenduse alla laadima ja selle iseseisvalt kĂ€ivitama, siis aitab haavatavus kurjategijal teie andmeid alla laadida. Siiski on palju lihtsamaid viise arvuti hĂ€kkimiseks ja nende varastamiseks.

Korporatsioon Intel on juba vÀlja andnud mikrokoodi haavatavate protsessorite parandamiseks, sealhulgas Intel Xeon'i, Intel Broadwell'i, Sandy Bridge'i, Skylake'i ja Haswell'i kiipide, samuti kÔikide Atom'i ja Knights'i protsessorite jaoks. Ka teised suured ettevÔtted on vÀljastanud haavatavuse paranduse. Apple, Microsoft ja Google on samuti oma brauserile juba vastavad plaastrid vÀlja andnud.

Intervjuus TechCrunch'ile teatas Intel, et kiipide mikrokoodide uuendused, nagu ka varasemad plaastrid, mÔjutavad protsessorite jÔudlust. Inteli esindaja teatas, et enamik parandatud tarbijaseadmeid vÔib halvimal juhul kaotada 3% jÔudlusest, ja andmekeskuste puhul vÔib langus olla kuni 9%. Kuid Inteli arvates ei toimu seda enamikus stsenaariumites mÀrkimisvÀÀrselt.

Kuid Apple'i insenerid ei ole Inteli arvamusega absoluutselt nĂ”us, nad erakordselt lehelt Microarchitectural Data Sampling'u (ametlik nimi ZombieLoad) tĂ€ieliku kaitse meetodi osas vĂ€idavad, et haavatavuse lĂ”plikuks sulgemiseks tuleb Intel Hyper-Threading'i tehnoloogia protsessorites tĂ€ielikult vĂ€lja lĂŒlitada, mis Apple'i spetsialistide testide kohaselt vĂ”ib vĂ€hendada kasutajaseadmete jĂ”udlust mitmetes ĂŒlesannetes kuni 40%.

Ei Intel ega Daniel koos oma meeskonnaga ei ole avaldanud koodi, mis rakendaks haavatavust, seega ei ole tavalisele kasutajale otsest ja kohest ohtu. Kiiresti vĂ€lja antud plaastrid kĂ”rvaldavad selle tĂ€ielikult, kuid arvestades, et iga selline parandamine toob kasutajatele kaasa teatud jĂ”udluskaotused, on Inteli suunas tekkinud mĂ”ned kĂŒsimused.



Allikas: 3dnews.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster