Nowa luka w procesorach – uważaj na swoje hasła!

mm Paweł Maretycz Newsy 2019-03-18

W zeszłym roku odkrycie podatności Spectre i Meltdown wstrząsnęło światem IT i wywołało falę niepokojów związanych z bezpieczeństwem. Obydwie dotyczą układów Intel, AMD i ARM więc także smartfonów. Co gorsza, pierwszej podatności nie dało się łatwo załatać za pomocą aktualizacji. Najlepiej wypadały tutaj układy AMD, które są podatne jedynie na drugi tym ataku wykorzystującego podatność Spectre. Na początku tego miesiąca naukowcy odkryli kolejną podatność podobną do Spectre, nazwaną Spoiler.

Podatność Spoiler

podatność spoiler

Podobnie jak w przypadku podatności Spectre, Spoiler wykorzystuje spekulacyjny silnik wykonawczy procesora, który pozwala procesorowi na odgadnięcie przyszłych operacji w celu zwiększenia wydajności. Jednak złośliwy kod może wykorzystać ten proces do uzyskania dostępu do informacji w pamięci podręcznej CPU, takich jak hasła. W przeciwieństwie do Spectre, badacze nie byli w stanie w żaden sposób wykorzystać procesorów AMD, co sprawia, że Spoiler jest całkowicie unikalnym problemem dla firmy Intel. Do podatnych układów należą procesory od Core 2 Duo aż do najnowszych procesorów Intel Coffee Lake, Kaby Lake i Skylake, jak również przyszłych produktów: Cascade Lake i Ice Lake.

Zobacz też: Facebook dla graczy, czyli pojawia się nowa zakładka

AMD wydało oficjalne oświadczenie na temat nowego zagrożenia, gdzie potwierdza, że ich układy są całkowicie odporne na ataki wykorzystujące tę lukę. Podaje także powód takiego stanu rzeczy:

Zdajemy sobie sprawę z raportu o nowej luce bezpieczeństwa, która może uzyskać dostęp do częściowych informacji adresowych podczas operacji ładowania. Wierzymy, że nasze produkty nie są podatne na ten problem z powodu naszej unikalnej architektury procesora. Spoiler może uzyskać dostęp do częściowych informacji adresowych powyżej bitu 11 podczas operacji ładowania. Uważamy, że nasze produkty nie są podatne na ten problem, ponieważ procesory AMD nie używają częściowych dopasowań adresów powyżej bitu 11 podczas rozwiązywania konfliktów obciążenia.

Jest to bardzo dobra wiadomość dla posiadaczy procesorów AMD. Obecność luki bezpieczeństwa sama w sobie jest bardzo groźna i wymaga jak najszybszego załatania. Niestety, według osób badających podatność Spoiler odpowiednia łatka będzie miała bardzo negatywny wpływ na wydajność układów. Warto pamiętać, że procesory Intel i tak już dość mocno oberwały z powodu łatek dla Spectre i Meltdown.

Źródło: tomshardware

 





x