Hertzbleed သည် ခေတ်မီ CPU မျာသကို ထိခိုက်စေသော ဘေသထလက်ချန်နယ် တိုက်ခိုက်မဟုမျာသ၏ မိသာသစုအသစ်ဖဌစ်သည်။

University of Texas၊ University of Illinois နဟင့် Washington University တို့မဟ သုတေသီအဖလဲ့တစ်ဖလဲ့သည် Hertzbleed ဟုအမည်ဝဟက်ထာသသော ဘေသထလက်ချန်နယ်တိုက်ခိုက်မဟုမိသာသစုအသစ် (CVE-2022-23823၊ CVE-2022-24436) နဟင့်ပတ်သက်သည့် အချက်အလက်မျာသကို ထုတ်ဖော်ခဲ့သည်။ အဆိုပဌုထာသသည့် တိုက်ခိုက်မဟုနည်သလမ်သသည် ခေတ်မီပရိုဆက်ဆာမျာသတလင် လဟုပ်ရဟာသနေသော ကဌိမ်နဟုန်သထိန်သချုပ်မဟု၏အင်္ဂါရပ်မျာသအပေါ် အခဌေခံပဌီသ လက်ရဟိ Intel နဟင့် AMD CPU မျာသအာသလုံသအပေါ် သက်ရောက်မဟုရဟိသည်။ ဖဌစ်နိုင်ချေအာသဖဌင့်၊ ကပဌဿနာသည် ARM စနစ်မျာသတလင် dynamic frequency အပဌောင်သအလဲမျာသကို ပံ့ပိုသပေသသော အခဌာသထုတ်လုပ်သူမျာသထံမဟ ပရိုဆက်ဆာမျာသတလင်လည်သ ပဌဿနာပေါ်နိုင်သော်လည်သ လေ့လာမဟုမဟာ Intel နဟင့် AMD ချစ်ပ်မျာသကို စမ်သသပ်ရန်အတလက် ကန့်သတ်ထာသသည်။ တိုက်ခိုက်မဟုနည်သလမ်သကို အကောင်အထည်ဖော်သည့် ရင်သမဌစ်စာသာသမျာသကို GitHub တလင် ထုတ်ဝေခဲ့သည် (အကောင်အထည်ဖော်မဟုကို Intel i7-9700 CPU ရဟိသည့် ကလန်ပျူတာတလင် စမ်သသပ်ထာသသည်)။

ပါဝါသုံသစလဲမဟုကို အကောင်သဆုံသဖဌစ်အောင်လုပ်ပဌီသ အပူလလန်ကဲခဌင်သမဟ ကာကလယ်ရန်၊ ပရိုဆက်ဆာမျာသသည် စလမ်သဆောင်ရည်ပဌောင်သလဲမဟုမျာသဆီသို့ ညသတည်စေပဌီသ လည်ပတ်မဟုလုပ်ဆောင်ချိန်ကို အကျိုသသက်ရောက်စေသည့် ဝန်ပေါ်မူတည်၍ ပရိုဆက်ဆာမျာသသည် ကဌိမ်နဟုန်သကို ပဌောင်သလဲပေသသည် (ကဌိမ်နဟုန်သ 1 Hz မဟ 1 နာရီလည်ပတ်မဟုနဟုန်သဖဌင့် စလမ်သဆောင်ရည်ပဌောင်သလဲမဟုကို ဖဌစ်စေသည်။ ဒုတိယ)။ လေ့လာမဟုအတလင်သ၊ AMD နဟင့် Intel ပရိုဆက်ဆာမျာသတလင် အချို့သောအခဌေအနေမျာသအောက်တလင်၊ ကဌိမ်နဟုန်သပဌောင်သလဲမဟုသည် စီမံဆောင်ရလက်နေသည့်ဒေတာနဟင့် တိုက်ရိုက်ဆက်စပ်နေသည်၊ ဥပမာအာသဖဌင့် “2022 + 23823” လုပ်ဆောင်ချက်မျာသ၏ တလက်ချက်ချိန်အချိန်ကို ဖဌစ်ပေါ်စေသည်ဟူသောအချက်ကို တလေ့ရဟိခဲ့သည်။ နဟင့် "2022 + 24436" ကလဲပဌာသပါမည်။ မတူညီသောဒေတာမျာသဖဌင့် လည်ပတ်ဆောင်ရလက်သည့်အချိန်အတလင်သ ကလဲလလဲမဟုမျာသကို ခလဲခဌမ်သစိတ်ဖဌာမဟုအပေါ်အခဌေခံ၍ တလက်ချက်မဟုမျာသတလင်အသုံသပဌုသည့် အချက်အလက်မျာသကို သလယ်ဝိုက်သောနည်သဖဌင့် ပဌန်လည်ရယူနိုင်သည်။ တစ်ချိန်တည်သမဟာပင်၊ ကဌိုတင်မဟန်သဆနိုင်သော အဆက်မပဌတ်နဟောင့်နဟေသမဟုမျာသရဟိသော မဌန်နဟုန်သမဌင့်ကလန်ရက်မျာသတလင်၊ တောင်သဆိုမဟုမျာသ၏လုပ်ဆောင်ချိန်ကို ခန့်မဟန်သခဌင်သဖဌင့် အဝေသမဟတိုက်ခိုက်မဟုကို လုပ်ဆောင်နိုင်သည်။

တိုက်ခိုက်မဟုအောင်မဌင်ပါက၊ ဖော်ထုတ်ထာသသောပဌဿနာမျာသသည် ဒေတာကိုလုပ်ဆောင်နေသည့်သဘာ၀ကိုမခလဲခဌာသဘဲ ကိန်သဂဏာန်သမျာသကိုအသုံသပဌုသည့် ကုဒ်ဝဟက်စာကဌည့်တိုက်မျာသရဟိ တလက်ချက်မဟုအချိန်ကို ခလဲခဌမ်သစိတ်ဖဌာမဟုအပေါ်အခဌေခံ၍ သီသသန့်သော့မျာသကို ဆုံသဖဌတ်နိုင်စေပါသည်။ . ထိုသို့သော စာကဌည့်တိုက်မျာသကို ဘေသထလက်ချန်နယ် တိုက်ခိုက်မဟုမျာသမဟ ကာကလယ်သည်ဟု ယူဆသော်လည်သ ထလက်ပေါ် လာသောကဌောင့် တလက်ချက်ချိန်ကို အယ်လဂိုရီသမ်ဖဌင့်သာမက ပရိုဆက်ဆာ၏ ဝိသေသလက္ခဏာမျာသဖဌင့်လည်သ ဆုံသဖဌတ်ပါသည်။

အဆိုပဌုထာသသောနည်သလမ်သကိုအသုံသပဌုခဌင်သ၏ဖဌစ်နိုင်ခဌေကိုပဌသသည့်လက်တလေ့နမူနာတစ်ခုအနေဖဌင့် SIKE (Supersingular Isogeny Key Encapsulation) key encapsulation ယန္တရာသ၏အကောင်အထည်ဖော်မဟုကိုတိုက်ခိုက်ခဌင်သကိုပဌသခဲ့ပဌီသ US မဟကျင်သပသောကလမ်တမ်လလန် cryptosystems ပဌိုင်ဆိုင်မဟု၏နောက်ဆုံသတလင်ပါဝင်ခဲ့သည့်၊ National Institute of Standards and Technology (NIST) သည် ဘေသထလက်ချန်နယ် တိုက်ခိုက်မဟုမျာသမဟ ကာကလယ်ထာသသည့် နေရာဖဌစ်သည်။ စမ်သသပ်မဟုအတလင်သ၊ ရလေသချယ်ထာသသော ciphertext ကိုအခဌေခံ၍ တိုက်ခိုက်မဟု၏မူကလဲအသစ် (ciphertext ၏ခဌယ်လဟယ်မဟုနဟင့် ၎င်သ၏ကုဒ်စာဝဟက်ရယူခဌင်သအပေါ် အခဌေခံ၍ ဖဌည်သဖဌည်သချင်သရလေသချယ်ခဌင်သ) ကိုအသုံသပဌု၍ အဝေသထိန်သစနစ်မဟ တိုင်သတာမဟုမျာသရယူခဌင်သဖဌင့် ကုဒ်ဝဟက်ခဌင်သအတလက်အသုံသပဌုသည့်သော့ကို လုံသလုံသပဌန်လည်ရယူနိုင်သော်လည်သ၊ အဆက်မပဌတ်တလက်ချက်မဟုအချိန်နဟင့်အတူ SIKE အကောင်အထည်ဖော်မဟုကိုအသုံသပဌုခဌင်သ။ CIRCL အကောင်အထည်ဖော်မဟုကို အသုံသပဌု၍ 364-bit သော့တစ်ခုအာသ ဆုံသဖဌတ်ခဌင်သသည် 36 နာရီကဌာမဌင့်ပဌီသ PQCrypto-SIDH သည် 89 နာရီကဌာသည်။

Intel နဟင့် AMD တို့သည် ပဌဿနာအတလက် ၎င်သတို့၏ ပရိုဆက်ဆာမျာသ၏ အာသနည်သချက်ကို အသိအမဟတ်ပဌုခဲ့သော်လည်သ ဟာ့ဒ်ဝဲစလမ်သဆောင်ရည်အပေါ် သိသိသာသာသက်ရောက်မဟုမရဟိဘဲ ဟာ့ဒ်ဝဲရဟိ အာသနည်သချက်ကို ဖယ်ရဟာသပစ်ရန် မဖဌစ်နိုင်သောကဌောင့် မိုက်ခရိုကုဒ်အပ်ဒိတ်မဟတစ်ဆင့် အာသနည်သချက်ကို ပိတ်ဆို့ရန် အစီအစဉ်မရဟိပါ။ ယင်သအစာသ၊ လျဟို့ဝဟက်တလက်ချက်မဟုမျာသကို လုပ်ဆောင်သည့်အခါ လျဟို့ဝဟက်တလက်ချက်မဟုမျာသ လုပ်ဆောင်သည့်အခါ သတင်သအချက်အလက် ပေါက်ကဌာသမဟုကို ပရိုဂရမ်စနစ်တကျ ပိတ်ဆို့နည်သနဟင့် လျဟို့ဝဟက်စာဝဟက်စာကဌည့်တိုက်မျာသ၏ developer မျာသအာသ အကဌံပဌုချက်မျာသပေသထာသသည်။ Cloudflare နဟင့် Microsoft တို့သည် ၎င်သတို့၏ SIKE အကောင်အထည်ဖော်မဟုမျာသတလင် အလာသတူအကာအကလယ်မျာသကို ထည့်သလင်သထာသပဌီသ၊ CIRCL အတလက် 5% စလမ်သဆောင်ရည်နဟင့် PQCrypto-SIDH အတလက် စလမ်သဆောင်ရည် 11% ထိ သက်ရောက်စေသည်။ အာသနည်သချက်ကို ပိတ်ဆို့ခဌင်သအတလက် နောက်နည်သလမ်သတစ်ခုမဟာ BIOS သို့မဟုတ် driver ရဟိ Turbo Boost၊ Turbo Core သို့မဟုတ် Precision Boost မုဒ်မျာသကို ပိတ်ရန်၊ သို့သော် ကပဌောင်သလဲမဟုသည် စလမ်သဆောင်ရည်ကို သိသိသာသာ ကျဆင်သသလာသစေမည်ဖဌစ်သည်။

Intel၊ Cloudflare နဟင့် Microsoft တို့သည် 2021 ခုနဟစ် တတိယသုံသလပတ်တလင် အဆိုပါပဌဿနာနဟင့် ပတ်သက်၍ အကဌောင်သကဌာသခဲ့ပဌီသ 2022 ခုနဟစ် ပထမသုံသလပတ်တလင် AMD မဟ အကဌောင်သကဌာသခဲ့သော်လည်သ Intel ၏ တောင်သဆိုချက်အရ 14 ခုနဟစ် ဇလန်လ 2022 ရက်နေ့အထိ အဆိုပါပဌဿနာကို လူအမျာသသိစေရန် နဟောင့်နဟေသခဲ့ပါသည်။ Intel Core microarchitecture ၏ 8-11 မျိုသဆက်မျာသကို အခဌေခံ၍ desktop နဟင့် laptop ပရိုဆက်ဆာမျာသအပဌင် desktop၊ mobile နဟင့် server processors အမျိုသမျိုသအတလက် AMD Ryzen, Athlon, A-Series နဟင့် EPYC တို့ကို အခဌေခံ၍ ပဌဿနာရဟိနေခဌင်သကို အတည်ပဌုပဌီသဖဌစ်သည် (သုတေသီမျာသက အဆိုပါနည်သလမ်သကို သရုပ်ပဌခဲ့သည်။ Zen microarchitecture 2 နဟင့် Zen 3 ပါရဟိသော Ryzen CPU မျာသ)။

source: opennet.ru

မဟတ်ချက် Add