Осебпазирии Intel Spoiler мақоми расмӣ гирифтааст, аммо ягон ямоқи вуҷуд надорад ва вуҷуд нахоҳад дошт

Рӯзи дигар, Intel дар бораи таъини идентификатори осебпазирии расмии Spoiler огоҳинома нашр кард. Осебпазирии Spoiler як моҳ пеш пас аз гузориши мутахассисони Донишкадаи политехникии Вустер дар Массачусетс ва Донишгоҳи Любек (Олмон) маълум шуд. Агар ин ягон тасаллӣ бошад, Spoiler дар пойгоҳи додаҳои осебпазирӣ ҳамчун осебпазирии CVE-2019-0162 номбар карда мешавад. Барои пессимистҳо, мо ба шумо хабар медиҳем: Intel барои коҳиш додани хатари ҳамла бо истифода аз CVE-2019-0162 часбҳоро нашр намекунад. Ба гуфтаи ширкат, усулҳои анъанавии мубориза бо ҳамлаҳои паҳлӯӣ метавонанд аз Spoiler муҳофизат кунанд.

Осебпазирии Intel Spoiler мақоми расмӣ гирифтааст, аммо ягон ямоқи вуҷуд надорад ва вуҷуд нахоҳад дошт

Дар хотир доред, ки осебпазирии Spoiler (CVE-2019-0162) худ бе огоҳии корбар ба даст овардани маълумоти ҳассос барои корбар имкон намедиҳад. Ин танҳо як абзорест барои таҳким ва сохтани ҳакерӣ бо истифода аз осебпазирии деринаи Rowhammer. Ин ҳамла як намуди ҳамлаи канории канал аст ва бар зидди хотираи DDR3 бо санҷиши ECC (Кодекси ислоҳи хатоҳо) анҷом дода мешавад. Инчунин мумкин аст, ки хотираи DDR4 бо ECC низ ба осебпазирии Rowhammer осебпазир бошад, аммо ин ҳанӯз ба таври таҷрибавӣ тасдиқ нашудааст. Дар ҳар сурат, агар мо чизеро аз даст надиҳем, дар ин бора хабаре набуд.

Бо истифода аз Spoiler, шумо метавонед суроғаҳои виртуалиро бо суроғаҳои физикии хотира пайваст кунед. Ба ибораи дигар, бифаҳмед, ки ба кадом ҳуҷайраҳои хотираи мушаххас бо истифода аз Rowhammer ҳамла кардан лозим аст, то маълумот дар хотираи ҷисмонӣ иваз карда шавад. Тағйир додани танҳо се бит маълумот дар хотира дар як вақт ECC-ро давр зада, ба ҳамлагар озодии амал медиҳад. Барои дастрасӣ ба харитаи харитасозии суроғаҳо, шумо бояд дастрасии сатҳи корбарии бидуни имтиёз ба компютер дошта бошед. Ин ҳолат хатари Спойлерро коҳиш медиҳад, аммо онро бартараф намекунад. Ба гуфтаи коршиносон, хатари Спойлер аз 3,8 балли имконпазир 10 хол аст.

Осебпазирии Intel Spoiler мақоми расмӣ гирифтааст, аммо ягон ямоқи вуҷуд надорад ва вуҷуд нахоҳад дошт

Ҳама протсессори Intel Core то насли аввал ба осебпазирии Spoiler осебпазиранд. Тағир додани микрокод барои пӯшидани он боиси якбора паст шудани кори протсессор мегардад. "Пас аз баррасии бодиққат, Intel муайян кард, ки муҳофизати мавҷудаи ядро ​​​​ба монанди KPTI [Изолясияи хотираи ядро ​​​​] хатари ихроҷи маълумотро тавассути сатҳи имтиёзнок коҳиш медиҳад. "Intel ба корбарон тавсия медиҳад, ки таҷрибаҳои маъмулро барои коҳиш додани истифода аз ин осебпазирии [ҳамлаҳои канори канал] риоя кунанд."




Манбаъ: 3dnews.ru

Илова Эзоҳ