ARM stillante: vulnerabilitas eximia ad impetum in computatione speculativa deprehensum est

Pro processors amplis Armv8-A (Cortex-A) architecturae found unicam suam vulnerabilitatem ad alveum-alvum latus aggressus utendo algorithmos speculativos computando. ARM ipsa haec retulit et inaequaliter et duces ad vulnerabilitatem inventam mitigandam praebebat. Periculum non tantum magnum est, sed neglegere non potest, quia processus architecturae ARM innixae ubique sunt, quae periculum perfluat inestimabile secundum consequentias.

ARM stillante: vulnerabilitas eximia ad impetum in computatione speculativa deprehensum est

vulnerabilitas a Google peritis in ARM architecturae directae speculationis (SLS) signatae est et publice designatus CVE-2020-13844. Secundum ARM, vulnerabilitas SLS forma vulnerabilitatis spectris est, quae (una cum vulnerabilitate Meltdown) mense Ianuario 2018 divulgata est. Aliis verbis, hoc est vulnerabilitas classica in machinationibus speculativis computandis cum impetu alvei lateris.

Computatio speculativa requirit processus notitias in antecessum per plures ramos possibiles, quamvis postea ut necesse est secerni. Impetus lateris canalis tales intermedias notitias permittunt antequam penitus destruantur. Quam ob rem processus potentes habemus et periculum notitiarum ultrices.

Rectae-lineae speculatio oppugnatio processus in armario dicenti causat, quandocumque mutatio est in rivo instructionis, ad instructiones exsequendas directe in memoria inventas mutandas, sed instructiones novae aquae in instructione sequentes. Patet, hoc non est optimum missionem ad instructiones eligendas exsequi, quod ab oppugnatore possit usurpari.

Ad fidem suam, ARM non solum regimen elit dimisit ad auxilium evitandum periculum lacus per impetum recti-lineae speculationis, sed etiam inaequalitates pro maioribus systematibus operandis ut FreeBSD, OpenBSD, Firmware-A et OP-TEE, confidebat; et resarcio GCC et LLVM compilatores dimisit.

Societas etiam affirmavit usum inaequalis non afficit adlevationes ARM faciendo, sicut factum est in x86-compatible platforms Intel cum obstructione vulnerum spectris et Meltdown. Hoc tamen discere poterimus e fontibus tertiis, qui obiectivam imaginem novae vulnerabilitatis dabunt.



Source: 3dnews.ru