Threat Database Vulnerability Φάντασμα

Φάντασμα

Το Spectre είναι μια ευπάθεια που προκαλεί βλάβη στους σύγχρονους μικροεπεξεργαστές, οι οποίοι εκτελούν μια πρόβλεψη που μαντεύει σε ποια κατεύθυνση θα γίνει ένας κλάδος προτού είναι γνωστός. Η κερδοσκοπική εκτέλεση υπήρξε για κάποιο διάστημα σε επεξεργαστές - αλλά οι ειδικοί ανακάλυψαν ότι καθώς η μνήμη cache που υπάρχει στους επεξεργαστές αυξάνεται για να συμβαδίζει με την ταχύτητά τους, το ίδιο ισχύει και για τον κίνδυνο κατάχρησης αυτού του τύπου ελαττώματος.

Η πιο συνηθισμένη μορφή κερδοσκοπικής εκτέλεσης έχει να κάνει με τον τρόπο λειτουργίας του προγράμματος. Ο επεξεργαστής βασικά υποθέτει ότι η ροή ελέγχου χρησιμοποιεί έναν μηχανισμό τελευταίας τεχνολογίας παρά την αναμονή για την ολοκλήρωση όλων των οδηγιών διακλάδωσης, για να προσδιορίσει ποιες εντολές είναι απαραίτητες για την ολοκλήρωση της εργασίας.

Ενώ είναι δύσκολο να επιδιορθώσετε αυτές τις ευπάθειες, ειδικά όταν επηρεάζει μια βάση εγκατάστασης που είναι τόσο μεγάλη, μπορείτε να διορθώσετε παραλλαγές στο λειτουργικό σύστημα, όπως το Google και το Amazon έχουν κάνει για το Spectre, να εξαλείψουν το πρόβλημα ή να τροποποιήσουν τον μικροκώδικα του ίδιου του μικροεπεξεργαστή , αλλά αυτό μπορεί να κάνει το σύστημα πιο αργό.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...