Intel ချစ်ပ်မျာသတလင် DDIO အကောင်အထည်ဖော်မဟုသည် SSH စက်ရဟင်အတလင်သ သော့ခတ်ခဌင်သမျာသကို သိရဟိနိုင်စေရန် ကလန်ရက်တိုက်ခိုက်မဟုကို ခလင့်ပဌုသည်။

Vrije Universiteit Amsterdam နဟင့် ETH Zurich မဟ သုတေသီအဖလဲ့တစ်ဖလဲ့သည် ကလန်ရက်တိုက်ခိုက်မဟုနည်သပညာကို တီထလင်ခဲ့သည်။ NetCAT (Network Cache ATtack)၊ ပဌင်ပအဖလဲ့အစည်သချန်နယ်မျာသမဟတစ်ဆင့် ဒေတာခလဲခဌမ်သစိတ်ဖဌာမဟုနည်သလမ်သမျာသကို အသုံသပဌု၍ SSH စက်ရဟင်တစ်ခုတလင် အလုပ်လုပ်နေစဉ် အသုံသပဌုသူမဟ ဖိထာသသောသော့မျာသကို အဝေသမဟဆုံသဖဌတ်ရန် ခလင့်ပဌုသည့် (Network Cache ATtack)။ ပဌဿနာသည် နည်သပညာမျာသကို အသုံသပဌုသည့် ဆာဗာမျာသတလင်သာ ပေါ်လာသည်။ RDMA (Remote direct memory access) နဟင့် DDIO (ဒေတာ-တိုက်ရိုက် I/O)။

Intel ထင်သည်။တိုက်ခိုက်မဟုသည် လက်တလေ့တလင် အကောင်အထည်ဖော်ရန် ခက်ခဲသောကဌောင့်၊ တိုက်ခိုက်သူသည် ဒေသဆိုင်ရာ ကလန်ရက်သို့ ဝင်ရောက်ခလင့်၊ ပိုသမလဟာသအခဌေအနေမျာသနဟင့် RDMA နဟင့် DDIO နည်သပညာမျာသကို အသုံသပဌု၍ လက်ခံဆောင်ရလက်ပေသသော ဆက်သလယ်မဟုအဖလဲ့အစည်သကို လိုအပ်သောကဌောင့်၊ ဥပမာအာသဖဌင့် သီသခဌာသကလန်ရက်မျာသတလင် အသုံသပဌုလေ့ရဟိသော ကလန်ပျူတာ၊ အစုအဖလဲ့မျာသ လည်ပတ်သည်။ ပဌဿနာကို အဆင့်သတ်မဟတ်ထာသပဌီသ Minor (CVSS 2.6၊ CVE-2019-11184) နဟင့် လုံခဌုံရေသ ပတ်၀န်သကျင်ကို ပံ့ပိုသပေသခဌင်သ မရဟိသော ဒေသတလင်သ ကလန်ရက်မျာသတလင် DDIO နဟင့် RDMA ကို မဖလင့်ရန် အကဌံပဌုချက် ပေသထာသပဌီသ မယုံကဌည်ထိုက်သော သုံသစလဲသူမျာသ၏ ချိတ်ဆက်မဟုကို ခလင့်ပဌုထာသသည်။ DDIO ကို Intel ဆာဗာပရိုဆက်ဆာမျာသတလင် 2012 (Intel Xeon E5၊ E7 နဟင့် SP) ကတည်သက အသုံသပဌုခဲ့သည်။ AMD နဟင့် အခဌာသထုတ်လုပ်သူမျာသမဟ ပရိုဆက်ဆာမျာသအပေါ် အခဌေခံထာသသော စနစ်မျာသသည် CPU ကက်ရဟ်ရဟိ ကလန်ရက်ပေါ်တလင် လလဟဲပဌောင်သဒေတာမျာသကို သိမ်သဆည်သခဌင်သကို မပံ့ပိုသသောကဌောင့် ၎င်သတို့သည် ပဌဿနာကဌောင့် ထိခိုက်မဟုမရဟိပါ။

တိုက်ခိုက်မဟုအတလက် အသုံသပဌုသည့်နည်သလမ်သသည် အာသနည်သချက်တစ်ခုနဟင့် ဆင်တူသည်"တုတ်တံ"၊ RDMA ဖဌင့် စနစ်မျာသတလင် ကလန်ရက်ပက်ကတ်မျာသကို ခဌယ်လဟယ်ခဌင်သဖဌင့် RAM အတလင်သရဟိ ဘစ်တစ်ခုချင်သစီ၏ အကဌောင်သအရာမျာသကို ပဌောင်သလဲနိုင်စေပါသည်။ ပဌဿနာအသစ်သည် DDIO ယန္တရာသအာသ အသုံသပဌုသည့်အခါ နဟောင့်နဟေသမဟုကို လျဟော့ချရန် အလုပ်၏အကျိုသဆက်ဖဌစ်ပဌီသ၊ ၎င်သသည် network card နဟင့် အခဌာသသော peripheral devices မျာသ processor cache နဟင့် တိုက်ရိုက်အပဌန်အလဟန်ဆက်သလယ်မဟုကို သေချာစေသည် (ကလန်ရက်ကတ်ပက်ကတ်မျာသကို လုပ်ဆောင်နေစဉ်တလင်၊ ဒေတာမျာသကို ကက်ရဟ်တလင် သိမ်သဆည်သထာသပဌီသ၊ Memory ကို မသုံသဘဲ cache မဟ ပဌန်လည်ရယူသည်။

DDIO ၏ ကျေသဇူသကဌောင့် ပရိုဆက်ဆာ ကက်ရဟ်တလင် အန္တရာယ်ရဟိသော ကလန်ရက်လုပ်ဆောင်ချက်အတလင်သ ထုတ်ပေသသည့် ဒေတာလည်သ ပါဝင်သည်။ NetCAT တိုက်ခိုက်မဟုသည် ကလန်ရက်ကတ်မျာသသည် ကက်ရဟ်ဒေတာကို တက်ကဌလစလာ ကက်ရဟ်ချသည့်အချက်အပေါ် အခဌေခံပဌီသ ခေတ်မီပဌည်တလင်သကလန်ရက်မျာသတလင် ပက်ကတ်လုပ်ဆောင်ခဌင်သ၏ အမဌန်နဟုန်သသည် ကက်ရဟ်ဖဌည့်ခဌင်သကို လလဟမ်သမိုသရန်နဟင့် ဒေတာကာလအတလင်သ နဟောင့်နဟေသမဟုမျာသကို ခလဲခဌမ်သစိတ်ဖဌာခဌင်သဖဌင့် ကက်ရဟ်တလင် ဒေတာရဟိခဌင်သ သို့မဟုတ် မရဟိခဌင်သကို ဆုံသဖဌတ်ရန် လုံလောက်ပါသည်။ လလဟဲပဌောင်သ။

SSH မဟတဆင့် ကဲ့သို့သော အပဌန်အလဟန်အကျိုသပဌုသည့် ဆက်ရဟင်မျာသကို အသုံသပဌုသည့်အခါ၊ ကီသကို နဟိပ်ပဌီသနောက် ကလန်ရက်ပက်ကတ်ကို ချက်ခဌင်သ ပို့လိုက်သည်၊ ဆိုလိုသည်မဟာ၊ ပက်ကေ့ခ်ျမျာသကဌာသနဟောင့်နဟေသမဟုမျာသသည် သော့ခတ်မဟုမျာသကဌာသနဟောင့်နဟေသမဟုမျာသနဟင့်ဆက်စပ်နေသည်။ ကိန်သဂဏန်သခလဲခဌမ်သစိတ်ဖဌာမဟုနည်သလမ်သမျာသကို အသုံသပဌု၍ ကီသဘုတ်မျာသကဌာသ နဟောင့်နဟေသမဟုမျာသသည် အမျာသအာသဖဌင့် ကီသဘုတ်ပေါ်ရဟိ သော့မျာသ၏ အနေအထာသပေါ်မူတည်၍ ထည့်သလင်သထာသသော အချက်အလက်မျာသကို တိကျသောဖဌစ်နိုင်ခဌေဖဌင့် ပဌန်လည်ဖန်တီသနိုင်သည်။ ဥပမာအာသဖဌင့်၊ လူအမျာသစုသည် "s" ပဌီသနောက် "a" ထက် "g" ထက်ပိုမိုမဌန်ဆန်စလာရိုက်လေ့ရဟိသည်။

ပရိုဆက်ဆာ ကက်ရဟ်တလင် အပ်နဟံထာသသော အချက်အလက်မျာသသည် SSH ကဲ့သို့သော ချိတ်ဆက်မဟုမျာသကို လုပ်ဆောင်သည့်အခါ ကလန်ရက်ကတ်မဟ ပေသပို့သည့် ပက်ကတ်မျာသ၏ အချိန်အတိအကျကို ဆုံသဖဌတ်ရန်လည်သ ခလင့်ပဌုသည်။ အချို့သော အသလာသအလာ စီသဆင်သမဟုကို ဖန်တီသခဌင်သဖဌင့်၊ တိုက်ခိုက်သူသည် စနစ်အတလင်သရဟိ သီသခဌာသလုပ်ဆောင်ချက်တစ်ခုနဟင့် ဆက်စပ်သော ကက်ရဟ်တလင် ဒေတာအသစ်မျာသ ပေါ်လာသည့်အခိုက်အတန့်ကို ဆုံသဖဌတ်နိုင်သည်။ ကက်ရဟ်၏ အကဌောင်သအရာမျာသကို ခလဲခဌမ်သစိတ်ဖဌာရန် နည်သလမ်သကို အသုံသပဌုသည်။ Prime+Probeကက်ရဟ်ကို တန်ဖိုသမျာသ ကိုသကာသမဟုအစုတစ်ခုဖဌင့် ဖဌည့်သလင်သခဌင်သနဟင့် အပဌောင်သအလဲမျာသကို ဆုံသဖဌတ်ရန် ပဌန်လည်ဖဌည့်သလင်သသည့်အခါ ၎င်သတို့ထံ ဝင်ရောက်ချိန်ကို တိုင်သတာခဌင်သတို့ ပါဝင်သည်။

Intel ချစ်ပ်မျာသတလင် DDIO အကောင်အထည်ဖော်မဟုသည် SSH စက်ရဟင်အတလင်သ သော့ခတ်ခဌင်သမျာသကို သိရဟိနိုင်စေရန် ကလန်ရက်တိုက်ခိုက်မဟုကို ခလင့်ပဌုသည်။

အဆိုပဌုထာသသောနည်သပညာကို သော့ခတ်ခဌင်သသာမက CPU ကက်ရဟ်တလင် ထည့်ထာသသော အခဌာသလျဟို့ဝဟက်ဒေတာအမျိုသအစာသမျာသကိုလည်သ ဆုံသဖဌတ်ရန် အဆိုပဌုထာသသည့်နည်သလမ်သကို အသုံသပဌုနိုင်သည်။ RDMA ကို ပိတ်ထာသလျဟင်ပင် တိုက်ခိုက်မဟုကို လုပ်ဆောင်နိုင်သော်လည်သ RDMA မရဟိဘဲ ၎င်သ၏ ထိရောက်မဟုမဟာ လျော့ကျသလာသပဌီသ လုပ်ဆောင်ချက်သည် သိသိသာသာ ပိုခက်ခဲလာသည်။ ဆာဗာကို အပေသအယူလုပ်ပဌီသနောက် လုံခဌုံရေသစနစ်မျာသကို ကျော်လလဟာသကာ ဒေတာလလဟဲပဌောင်သရန် အသုံသပဌုသည့် လျဟို့ဝဟက်ဆက်သလယ်ရေသချန်နယ်ကို စုစည်သရန် DDIO ကို အသုံသပဌုနိုင်သည်။

source: opennet.ru

မဟတ်ချက် Add