Për procesorët me një gamë të gjerë arkitekturash Armv8-A (Cortex-A) një vulnerabilitet unik për sulmet përmes kanaleve anësore duke përdorur algoritme spekulative të llogaritjes. Këtë e njoftoi vetë ARM dhe ofroi patches dhe udhëzime për zbutjen e vulnerabilitetit të gjetur. Rreziku nuk është kaq i madh, por nuk duhet injoruar, pasi procesorët me arkitekturë ARM janë kudo, gjë që e bën rrezikun e rrjedhjeve të dhënash të pafund.

Vulnerabiliteti i gjetur nga ekspertët e Google në arkitekturën ARM mori emrin kodik Straight-Line Speculation (SLS) dhe shënimin zyrtar CVE-2020-13844. Sipas ARM, vulnerabiliteti SLS është një formë e vulnerabilitetit Spectre, për të cilin (bashkë me vulnerabilitetin Meltdown) u bë i njohur gjerësisht në janar 2018. Në të tjera fjalë, kjo është një vulnerabilitet klasike në mekanizmat e llogaritjes spekulative me sulm nga kanalet anësor.
Llogaritjet spekulative kërkojnë përpunimin e të dhënave paraprakisht për disa rrugë të mundshme, megjithëse më vonë ato mund të hidhen poshtë si të panevojshme. Sulmet përmes kanaleve anësore lejojnë vjedhjen e këtyre të dhënave ndërmjetëse para se ato të shkatërrohen plotësisht. Si rezultat, ne kemi procesorë të fuqishëm dhe rrezik të rrjedhjes së të dhënave.
Sulmi Straight-Line Speculation mbi procesorët me arkitekturë ARM bën që procesori të kalojë çdo herë pas një ndryshimi në rrjedhën e komandave për të ekzekutuar instruksionet që gjenden direkt në memorie, në vend që të ndjekë instruksionet në rrjedhën e re të komandave. Kjo, natyrisht, nuk është skenari më i mirë për zgjedhjen e instruksioneve për t'u ekzekutuar, që mund të përfitojë një sulmues.
Për nder të ARM, ajo jo vetëm që lëshoi një udhëzues për zhvilluesit, i cili do të ndihmojë të shmanget rreziku i rrjedhjes përmes sulmit të Straight-Line Speculation, por gjithashtu ofroi patches për sistemet operative kryesore, si FreeBSD, OpenBSD, Trusted Firmware-A dhe OP-TEE dhe lëshoi patches për kompajlerët GCC dhe LLVM.
Po ashtu, kompanisë i është shprehur se përdorimi i patches nuk do të ndikohet në performancën e platformave ARM, siç ndodhi në platformat e pajtueshme me x86 të Intel me bllokimin e vulnerabiliteteve Spectre dhe Meltdown. Megjithatë, për këtë do të mund të mësojmë nga burime të jashtme, që do të ofrojnë një pamje objektive mbi këtë vulnerabilitet të ri.
Burimi: 3dnews.ru
