ARM ma poważną lukę: odkryto wyjątkową podatność na atak na obliczenia spekulacyjne.

Dla procesorów opartych na szerokim zakresie architektur Armv8-A (Cortex-A) znaleziono własną unikalną podatność na ataki kanałami bocznymi z wykorzystaniem spekulacyjnych algorytmów obliczeniowych. O tym poinformowała sama firma ARM, dostarczając łatki i przewodniki w celu złagodzenia wykrytej podatności. Zagrożenie nie jest tak wielkie, ale nie można go ignorować, ponieważ procesory o architekturze ARM są wszędzie, co czyni ryzyko wycieków nieprawdopodobnym w skutkach.

ARM ma poważną lukę: odkryto wyjątkową podatność na atak na obliczenia spekulacyjne.

Wykryta przez specjalistów Google podatność w architekturach ARM otrzymała kodową nazwę Straight-Line Speculation (SLS) oraz oficjalny identyfikator CVE-2020-13844. Zdaniem ARM, podatność SLS to jedna z form podatności Spectre, o której (razem z podatnością Meltdown) stało się szeroko wiadomo w styczniu 2018 roku. Innymi słowy, jest to klasyczna podatność w mechanizmach spekulacyjnych z atakami kanałami bocznymi.

Spekulacyjne obliczenia wymagają przetwarzania danych z wyprzedzeniem po kilku możliwych gałęziach, chociaż później mogą być one odrzucane jako niepotrzebne. Ataki kanałami bocznymi pozwalają na kradzież takich pośrednich danych przed ich całkowitym zniszczeniem. W rezultacie mamy wydajne procesory i ryzyko wycieku danych.

Atak Straight-Line Speculation na procesory o architekturze ARM zmusza procesor za każdym razem po zmianie w strumieniu poleceń do przejścia do wykonywania instrukcji znajdujących się bezpośrednio w pamięci, zamiast podążać za instrukcjami w nowym strumieniu poleceń. Oczywiste jest, że nie jest to najlepszy scenariusz wyboru instrukcji do wykonania, z czego może skorzystać napastnik.

Na pochwałę ARM, firma nie tylko opublikowała przewodnik dla programistów, który pomoże uniknąć ryzyka wycieku przez atak na Straight-Line Speculation, ale także dostarczyła łatki dla głównych systemów operacyjnych, takich jak FreeBSD, OpenBSD, Trusted Firmware-A i OP-TEE oraz wydała łatki dla kompilatorów GCC i LLVM.

Firma również zadeklarowała, że zastosowanie łat nie wpłynie na wydajność platform ARM, tak jak miało to miejsce na platformach zgodnych z x86 firmy Intel w przypadku zablokowania podatności Spectre i Meltdown. Niemniej jednak, o tym dowiemy się z niezależnych źródeł, co da obiektywny obraz nowej podatności.



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster