Dependentia instructionis exsecutionis temporis in notitia super ARM et Intel CPUs

Eric Biggers, unus e e tincidunt Adianti noti et assertor nuclei Linux fscrypt subsystem, proposuit ut inaequalis ad difficultates securitatis ortae ex notatione processuum Intel stantium, quae constantem exsecutionem temporibus diversis data processit non praestat. Problema apparet in processibus Intel inceptis cum familia Laci Ice. Similis quaestio in processibus ARM observatur.

Praesens dependentiae exsecutionis tempus instructionum de notitia processus in his instructionibus auctor inaequalis sicut vulnerabilitas in processoribus spectatur, quia talis agendi ratio securitatem operationum cryptographicarum quae in systemate peragendo praestare non potest. Multae exsecutiones algorithmorum cryptographicarum ordinantur ut notitia exsecutionis tempus instructionum non afficiat, et mores violantes ad impetum lateris canalis creationem ducere possunt qui notitias in analysi temporis processui sui recipiant.

Potentia, runtime data dependentia, etiam ad impetus immittendi ad spatium usoris nuclei determinandum. Secundum Eric Biggers, tempus assiduum exsecutionis non providetur per defaltam vel ad instructiones quae operationes faciunt additiones et XOR, tum pro instructionibus specialioribus AES-NI (notitiae non per probationes confirmatae, secundum alias notitias, unius mora est. cyclus interdiu vector multiplicatio et bit numeratio).

Ut inactivandi hanc agendi rationem, Intel et ARM nova vexilla proposuerunt: PSTATE frenum DIT (Indicialis Timing) pro CPUs ARM et MSR frenum DOITM (Data Operand Independent Modus Timing) pro Intel CPUs, mores veteres cum constanti executione temporis reddens. Intel et ARM suadeo ut tutelae pro critico codice opus sit, re vera autem computatio critica alicubi in spatio nuclei et usoris occurrere potest, sic consideramus ut DOITM et DIT modos pro toto nucleo omni tempore consideremus.

Pro ARM processors, Linux 6.2 ramus nuclei iam adscititia inaequalis est quae mores ad nucleum mutant, sed hae inaequalitates insufficiens habentur quia solum codicem nuclei tegunt et mores pro spatio usoris non mutant. Pro processoribus Intel, inclusio tutelae adhuc in scaena recensionis est. Ictum commissurae in perficientur nondum mensuratum est, sed secundum documenta Intel, qua DOITM modus effectus minuit (exempli gratia, inactivare aliquas optimizationes, ut notitias speciales preloading) et in futuris processus exemplaribus reductionem perficiendi augere potest .

Source: opennet.ru