Cercetătorii constată că reproiectarea procesorului nu va preveni noile amenințări similare Meltdown și Spectre

Una dintre știrile anului 2017 și probabil una dintre cele mai importante din 2018 este cea care se referă la existența Meltdoww și Spectre, două vulnerabilități care amenință serios securitatea de milioane de dispozitive din întreaga lume și nu vorbim doar despre computere.
Se părea că odată cu patch-urile lansate și reproiectarea procesoarelor au eliminat problema, lucru care poate să nu fie cazul. Poate că suntem doar la începutul unei probleme mult mai mari, sau asta ar putea crede dacă ne uităm la concluziile la care au ajuns cercetătorii de la Universitatea Princeton care au descoperit o nouă modalitate de a exploata vulnerabilitățile cunoscute.
Un fapt care ar putea indica faptul că reproiectarea procesoarelor la care lucrează companiile de dezvoltare ar putea să nu fie suficientă pentru a elimina problema. Acestea sunt concluziile la care s-a ajuns după publicarea unui studiu numit MeltdownPrime și SpectrePrime: Automatically-Synthesized Attacks Exploiting Invalidation-Based Coherence Protocols
Vulnerabilitățile afectează zone ale arhitecturii procesorului care sunt greu de modificat prin proiectare.Un studiu în care Universitatea Princeton a colaborat cu Nvidia în care se vorbește despre variante Meltdown și Spectre care ar putea ataca un nou designcare, prin urmare, ar continua să prezinte breșe semnificative de securitate.
Se pare că reproiectările pe care producătorii afectați le realizează pentru noile procesoare nu vor fi suficiente.Motivul este că vulnerabilitățile afectează zone ale arhitecturilor procesoarelor care sunt greu de proiectat
Această descoperire ridică întrebarea dacă, cu aceste noi date pe masă, ar trebui explorată o schimbare majoră în designul procesorului decât este în prezent fiind efectuată pentru a preveni reapariția unei situații similare în viitor.
Și este că patch-urile de securitate sau îmbunătățirea recompenselor oferite celor care descoperă vulnerabilități sunt de puțin folos dacă urmează să fie prezente în continuare din cauza unei erori de design de bază pe care nu și-au dorit-o. sau a fost capabil să corecteze .
"Sursa | Registrul în Xataka | Intel lucrează deja la procesoare imune la Meltdown și Spectre și vor ajunge pe tot parcursul acestui an În Xataka | AMD își pregătește patch-ul opțional pentru a-și proteja procesoarele Spectre"