NĂ« ditĂ«t e fundit, kompania Intel publikoi njĂ« njoftim pĂ«r ndarjen e njĂ« identifikatori zyrtar pĂ«r dobĂ«sinĂ« Spoiler. PĂ«r dobĂ«sinĂ« Spoiler u bĂ« e njohur njĂ« muaj mĂ« parĂ« pas njĂ« raporti nga specialistĂ«t e Institutit Politeknik tĂ« Worcester nĂ« Massachusetts dhe Universitetit tĂ« LĂŒbeckut (Gjermani). NĂ«se kjo e ngushĂ«llon dikĂ«, nĂ« bazat e dobĂ«sive Spoiler do tĂ« shĂ«nohet si dobĂ«si CVE-2019-0162. PĂ«r pesimistĂ«t, informojmĂ«: Intel nuk planifikon tĂ« lĂ«shojĂ« patches pĂ«r tĂ« ulur rrezikun e sulmit pĂ«rmes CVE-2019-0162. Sipas kompanisĂ«, metodat e zakonshme pĂ«r tĂ« luftuar sulmet nga kanalet anĂ«sore mund tĂ« mbrojnĂ« nga Spoiler.

Vlen të theksohet se vetë dobësia Spoiler (CVE-2019-0162) nuk lejon marrjen e të dhënave të ndjeshme për përdoruesin pa dijeninë e tij. Kjo është thjesht një mjet për të forcuar dhe bërë më të mundshëm një sulm duke përdorur një dobësi të njohur prej kohësh, Rowhammer. Ky sulm është një formë sulmi nga kanalet anësore dhe realizohet në lidhje me memorjen DDR3 me kontroll ECC (me kodin për korrigjimin e gabimeve). Gjithashtu, memorja DDR4 me ECC mund të jetë e ndjeshme ndaj dobësisë Rowhammer, por deri tani kjo nuk është konfirmuar eksperimentalisht. Në çdo rast, nëse nuk kemi humbur asgjë, nuk ka pasur raporte në këtë drejtim.
Me ndihmën e Spoiler-it, është e mundur të lidhen adresat virtuale me adresat fizike në memorie. Në fjalë të tjera, të kuptohet se cilat qeliza specifike të memories duhet të sulmohen me Rowhammer për të zëvendësuar të dhënat në memorjen fizike. Ndryshimi i tre biteve të të dhënave në memorie në të njëjtën kohë shpëton nga ECC dhe i jep sulmuesit liri veprimi. për të aksesuar hartën e lidhjes së adresave, është e nevojshme të aksesosh kompjuterin në nivelin e përdoruesit jo të privilegjuar. Ky rrethanë e ul rrezikun e Spoiler, por nuk e eleminon atë. Sipas specialistëve, rreziku nga Spoiler është 3.8 pikë nga 10 të mundshme.

Të gjitha procesorët Intel Core, deri në gjeneratën e parë, janë të ekspozuar ndaj dobësive Spoiler. Ndryshimi i mikrokodit për zgjidhjen e saj do të çonte në një ulje të rëndësishme të performancës së procesorëve. "Pas një studimi të detajuar, Intel përcaktoi se mbrojtja ekzistuese e bërthamës KPTI [izolimi i memories të bërthamës] zvogëlon rrezikun e rrjedhjes së të dhënave përmes niveleve të privilegjuara. Intel rekomandon që përdoruesit të ndjekin praktikat e zakonshme për të zvogëluar shfrytëzimin e këtij lloji dobësish [me sulme anësore]."
Burimi: 3dnews.ru
