Intel Core prosessorlarında Spoiler boşluğu tapılıb

Intel Core prosessorlarında Spoiler boşluğu tapılıb

Code-News
12.03.2019 PAYLAŞIM
TECHNOTE @technote TECHNOTE logo icon

Bənzər xəbər


#Step IT Academy tərəfindən təqdim olunur  





    Araşdırma qrupu bütün İntel Core prosessorlarında Spoiler boşluğunun mövcud olduğunu aşkar edib. Bu boşluq şəxsi məlumatların oğurlanmasına yol açır. Üstəlik, həyata keçirilməsi üçün hətta JS sktipt belə kifayət edir. Məşhur Spectre və Meltdown boşluqlarına qarşı olan müdafiə də burada kömək ola bilmir, baxmayaraq ki, bu boşluq da spekulyativ hesablamalar ilə əlaqəlidir.


Necə işləyir?

    Boşluq spekulyativ yüklənmələr sayəsində fiziki və virtual yaddaş arasındaki əlaqəni müəyyən edib, hesablamalar nəticəsində yaddaş strukturunu üzə çıxarır. Ətraflı burada.

Təhlükə nədədir?

    Araşdırmaçılar hesab edirlər ki, Spoiler keş-yaddaşa hücumları asanlaşdıracaq və Javascript ilə hücumlara yol açacaq: ”Bunun sayəsində Rowhammer bir neçə həftə yox, bir neçə saniyəyə həyata keçirilə bilər”

Müdafiyyə vasitəsi varmı?
    Spoiler-ə qarşı aparat müdafiəsi yoxdur, və yalnız “kremniy səviyyədə yenidənlayihələndirmə işləri” keçiriləndən sonra yeni nəsil prosessorlarda boşluq aradan qaldırıla bilər. Müdafiə üçün proqram təminatı həlləri də yoxdur - araşdırmaçılar onları effektiv hesab etmirlər. İntel 3 ay əvvəl bu mövzu barədə bildiriş alıb, lakin hələki dəqiq bərpa planı təqdim etməyib.



Qeyd: Şərhlərdə nalayiq ifadələr işlətmək, reklam xarakterli mətn paylaşmaq qadağandır.

Şərh yoxdur

Şərh yazmaq üçün daxil olun


DAHA ÇOX


2020-ci ildə məlumatların vizualizasiyası üçün aktual olacaq Top-8 JavaScript ki..

JavaScript-də məlumatları daha gözəl şəkildə təqdim etmək lazımdır?


Microsoft bu il olmuş qeyri adi fişinq kiberhücumlarından danışdı

Bir neçə müddət bundan öncə isə Microsoft şirkəti kiberhücumlar və malware-lar üzrə trendləri əks et..


Microsoft Windows-da 0-day boşluğu da daxil olmaqla 7 kritik sistem boşluğu arad..

Microsoft şirkəti bu ay təqdim etmiş olduğu yenilənmələr ilə öz sistemlərində 36 boşluğu aradan qald..


Microsoft Teams platformasının Linux versiyası təqdim edildi

Microsoft şirkəti Microsoft Teams platformasının Linux versiyasını təqdim edib.


OpenBSD-də 4 ciddi sistem boşluğu aşkar edilib

OpenBSD-də 4 ciddi sistem boşluğu aşkar edilərək aradan qaldrılıb.


Sadə tətbiqlərin müxtəlif proqramlaşdırma dillərindəki test nəticələri təqdim ed..

Assembler x86_64-də HeavyThing adlı azad kitabxananı reallaşdırmış müəllif Jeff Marrison “Assembler-..

×