Dobësia Intel Spoiler ka marrë statusin zyrtar, por patch nuk ka dhe nuk do të ketë

SĂ« fundmi, Intel publikoi njĂ« njoftim pĂ«r caktimin e identifikuesit zyrtar tĂ« dobĂ«sisĂ« Spoiler. PĂ«r dobĂ«sinĂ« Spoiler u mĂ«sua njĂ« muaj mĂ« parĂ« pas prezantimit tĂ« specialistĂ«ve nga Worcester Polytechnic Institute nĂ« Massachusetts dhe Universiteti i LĂŒbeck-ut (Gjermani). NĂ«se kjo e qetĂ«son dikĂ«, nĂ« bazat e tĂ« dhĂ«nave tĂ« dobĂ«sive Spoiler do tĂ« shĂ«nohet si dobĂ«sia CVE-2019-0162. PĂ«r mĂ« pesimistĂ«t: Intel nuk planifikon tĂ« publikojĂ« patch-e pĂ«r tĂ« ulur rrezikun e sulmit pĂ«rmes CVE-2019-0162. Sipas kompanisĂ«, nga Spoiler mund tĂ« mbrojnĂ« metodat e zakonshme tĂ« mbrojtjes kundĂ«r sulmeve me side-channel.

Dobësia Intel Spoiler ka marrë statusin zyrtar, por patch nuk ka dhe nuk do të ketë

Duhet theksuar se vetĂ« dobĂ«sia Spoiler (CVE-2019-0162) nuk lejon marrjen e tĂ« dhĂ«nave tĂ« ndjeshme tĂ« pĂ«rdoruesit pa dijeninĂ« e tij. Ajo Ă«shtĂ« vetĂ«m njĂ« mjet pĂ«r ta forcuar dhe bĂ«rĂ« mĂ« tĂ« mundshĂ«m njĂ« komprometim duke pĂ«rdorur dobĂ«sinĂ« prej kohĂ«sh tĂ« njohur Rowhammer. Ky sulm Ă«shtĂ« njĂ« lloj sulmi side-channel dhe kryhet ndaj memories DDR3 me kontroll ECC (kod pĂ«r korrigjimin e gabimeve). ËshtĂ« gjithashtu e mundur qĂ« edhe memoria DDR4 me ECC tĂ« jetĂ« e cenueshme ndaj Rowhammer, por kjo ende nuk Ă«shtĂ« konfirmuar nĂ« praktikĂ«. NĂ« çdo rast, nĂ«se nuk na ka shpĂ«tuar gjĂ«, nuk ka pasur njoftime pĂ«r kĂ«tĂ«.

Me ndihmën e Spoiler mund të lidhen adresat virtuale me adresat fizike në memorie. Me fjalë të tjera, mund të përcaktohet se cilat qeliza konkrete të memories duhen sulmuar me Rowhammer për të zëvendësuar të dhënat në memorien fizike. Ndryshimi i vetëm tre biteve të të dhënave në memorie njëkohësisht mjafton për të anashkaluar ECC dhe i jep sulmuesit liri veprimi. Për të hyrë te harta e përputhjes së adresave kërkohet akses në kompjuter në nivel përdoruesi jo të privilegjuar. Kjo rrethanë e ul rrezikshmërinë e Spoiler, por nuk e eliminon atë. Sipas vlerësimeve të specialistëve, rrezikshmëria e Spoiler është 3,8 pikë nga 10 të mundshme.

Dobësia Intel Spoiler ka marrë statusin zyrtar, por patch nuk ka dhe nuk do të ketë

Të gjithë procesorët Intel Core, deri te gjenerata e parë, janë të prekshëm nga cenueshmëria Spoiler. Ndryshimi i mikrokodit për ta mbyllur atë do të sillte një rënie të ndjeshme të performancës së procesorëve. «Pas një analize të hollësishme, Intel arriti në përfundimin se mbrojtja ekzistuese e kernelit e tipit KPTI [izolimi i memories së kernelit] ul rrezikun e rrjedhjes së të dhënave përmes niveleve të privilegjuara. Intel rekomandon që përdoruesit të ndjekin praktikat standarde për të zbutur shfrytëzimin e cenueshmërive të ngjashme [me sulme përmes kanaleve anësore]».




Burimi: 3dnews.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster