Birou

Intel reduce la minimum defectele de securitate ale „spoilerului” din procesoarele sale

Cuprins:

Anonim

Intel a lansat un aviz de securitate cu privire la vulnerabilitatea Spoiler descoperită de cercetători luna trecută. Cercetătorii au spus că, la fel ca Meltdown, Spoiler afectează doar procesoarele Intel și nu procesoarele AMD sau ARM.

Vulnerabilitatea Spoiler a scorurilor Intel de 3, 8 puncte din 10

Spoiler este o altă vulnerabilitate a securității care ar afecta doar procesoarele Core și pe care atacatorii o pot folosi pentru a fura informații confidențiale. Spre deosebire de Spectre și Meltdown, Spoiler afectează o zonă diferită a procesorului, numită memorie memorie buffer, care este utilizată pentru a gestiona operațiunile de memorie și este legată de sistemul de memorie cache a procesorului. Din această cauză, atacurile Spoiler pot îmbunătăți, de asemenea, atacurile bazate pe memorie Rowhammer și alte atacuri bazate pe cache.

Accesați ghidul nostru despre cele mai bune procesoare de PC

Chiar dacă am văzut o serie lungă de atacuri Spectre pe care Intel a trebuit să le remedieze și se așteaptă mai multe, Spoiler nu este un alt atac speculativ de execuție. Ca atare, niciuna dintre tehnicile actuale de atenuare a Intel pentru Spectre nu afectează Spoiler. Cauza principală a vulnerabilității se află în subsistemul de memorie patentat al Intel, astfel încât Spoiler afectează doar procesoarele Intel și nu procesoarele AMD sau ARM.

La mai bine de o lună după ce anchetatorii au dezvăluit pentru prima dată atacul Spoiler, Intel i-a atribuit propriul CVE (CVE-2019-0162) și a publicat un aviz care susține că atacul este cu risc redus (3, 8 puncte din 10) deoarece atacul ar trebui să fie autentificat și necesită acces hardware local.

Cercetătorii remarcă faptul că Spoiler nu poate fi rezolvat prin software și că noile procesoare Intel vor avea nevoie de modificări hardware pentru a împiedica atacatorii să profite de acest defect.

În acest fel, Intel scoate ceva de importanță acestei probleme de securitate, care nu este nici prima, nici ultima, cu siguranță.

Fontul Tomshardware

Birou

Alegerea editorilor

Back to top button