Dla procesorów opartych na szerokim zakresie architektur Armv8-A (Cortex-A) własną unikalną podatność na ataki kanałami bocznymi z wykorzystaniem spekulacyjnych algorytmów obliczeniowych. O tym poinformowała sama firma ARM, dostarczając łatki i przewodniki w celu złagodzenia wykrytej podatności. Zagrożenie nie jest tak wielkie, ale nie można go ignorować, ponieważ procesory o architekturze ARM są wszędzie, co czyni ryzyko wycieków nieprawdopodobnym w skutkach.

Wykryta przez specjalistów Google podatność w architekturach ARM otrzymała kodową nazwę Straight-Line Speculation (SLS) oraz oficjalny identyfikator CVE-2020-13844. Zdaniem ARM, podatność SLS to jedna z form podatności Spectre, o której (razem z podatnością Meltdown) stało się szeroko wiadomo w styczniu 2018 roku. Innymi słowy, jest to klasyczna podatność w mechanizmach spekulacyjnych z atakami kanałami bocznymi.
Spekulacyjne obliczenia wymagają przetwarzania danych z wyprzedzeniem po kilku możliwych gałęziach, chociaż później mogą być one odrzucane jako niepotrzebne. Ataki kanałami bocznymi pozwalają na kradzież takich pośrednich danych przed ich całkowitym zniszczeniem. W rezultacie mamy wydajne procesory i ryzyko wycieku danych.
Atak Straight-Line Speculation na procesory o architekturze ARM zmusza procesor za każdym razem po zmianie w strumieniu poleceń do przejścia do wykonywania instrukcji znajdujących się bezpośrednio w pamięci, zamiast podążać za instrukcjami w nowym strumieniu poleceń. Oczywiste jest, że nie jest to najlepszy scenariusz wyboru instrukcji do wykonania, z czego może skorzystać napastnik.
Na pochwałę ARM, firma nie tylko opublikowała przewodnik dla programistów, który pomoże uniknąć ryzyka wycieku przez atak na Straight-Line Speculation, ale także dostarczyła łatki dla głównych systemów operacyjnych, takich jak FreeBSD, OpenBSD, Trusted Firmware-A i OP-TEE oraz wydała łatki dla kompilatorów GCC i LLVM.
Firma również zadeklarowała, że zastosowanie łat nie wpłynie na wydajność platform ARM, tak jak miało to miejsce na platformach zgodnych z x86 firmy Intel w przypadku zablokowania podatności Spectre i Meltdown. Niemniej jednak, o tym dowiemy się z niezależnych źródeł, co da obiektywny obraz nowej podatności.
Źródło: 3dnews.ru
