ARM është përfshirë: është zbuluar një vulnerabilitet i veçantë për sulm ndaj llogaritjeve spekulative

Për procesorët që mbulojnë një gamë të gjerë arkitekturash Armv8-A (Cortex-A) u zbulua një dobësi unike për sulmet përmes kanaleve anësore duke përdorur algoritme spekulative të llogaritjeve. Kështu e njoftoi vetë ARM dhe ofroi patches dhe udhëzime për të mitigimin e dobësisë së gjetur. Rreziku nuk është aq i madh, por nuk duhet nënvlerësuar, sepse procesorët mbi arkitekturën ARM janë gjithandej, që e bën rrezikun e rrjedhjeve të papërshkrueshëm në pasojat e saj.

ARM është përfshirë: është zbuluar një vulnerabilitet i veçantë për sulm ndaj llogaritjeve spekulative

Dobësia e gjetur nga specialistët e Google në arkitekturën ARM ka marrë emrin e koduar Straight-Line Speculation (SLS) dhe emërtimin zyrtar CVE-2020-13844. Sipas ARM, dobësia SLS është njëra nga format e dobësisë Spectre, për të cilën (bashkë me dobësinë Meltdown) u bë e njohur gjerësisht në janar 2018. Në terma të tjerë, kjo është një dobësi klasike në mekanizmat e llogaritjeve spekulative me sulme përmes kanaleve anësore.

Llogaritjet spekulative kërkojnë të procesojnë të dhënat përpara në disa degë të mundshme, megjithëse më vonë ato mund të hidhen poshtë si të panevojshme. Sulmet përmes kanaleve anësore lejojnë vjedhjen e këtyre të dhënave ndërmjetëse para se ato të shkatërrohen plotësisht. Si rezultat, ne kemi procesorë të fuqishëm dhe rrezik të rrjedhjes së të dhënave.

Sulmi Straight-Line Speculation ndaj procesorëve me arkitekturë ARM e detyron procesorin që çdo herë pas ndryshimeve në rrjedhën e komandave të kalojë në ekzekutimin e udhëzimeve që gjenden drejtpërdrejt në memorie, në vend që të ndjekë udhëzimet në rrjedhën e re të komandave. Kjo, sigurisht, nuk është skenari më i mirë për zgjedhjen e udhëzimeve për ekzekutim, që një haker mund ta shfrytëzojë.

Në nder të ARM, ajo jo vetëm që lëshoi një udhëzues për zhvilluesit, i cili do të ndihmojë në shmangien e rrezikut të rrjedhjes përmes sulmit Straight-Line Speculation, por gjithashtu ofroi patches për sistemet operative kryesore, për shembull, për FreeBSD, OpenBSD, Trusted Firmware-A dhe OP-TEE dhe lëshoi patches për kompilatorët GCC dhe LLVM.

Gjithashtu, kompania njoftoi se aplikimi i patches nuk do të ndikojë në performancën e platformave ARM, siç ndodhi në platforma të përputhshme x86 të Intel me bllokimin e dobësive Spectre dhe Meltdown. Megjithatë, për këtë do të mësojmë nga burimet e jashtme, që do të ofrojë një pamje objektive mbi dobësinë e re.



Burimi: 3dnews.ru
Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster