Forskere har opdaget en ny svaghed, eksklusiv for Intel-processorer. Spoiler kompromitterer alle systemer, der kører processorer, inklusive Mac'er.
Η En undersøgelse offentliggjort 1. marts af Worcester Polytechnic Institute og University of Lubek i Tyskland fremhæver et nyt problem, der er specifikt for Intels proprietære teknologi til spekulativ udførelse, en teknik, der beregner, før de bliver nødvendige, "forudsige", hvilke der er nødvendige for at normalisere flaskehals i hukommelsen.
Sårbarheden, kaldet Spoiler, lægger i kølvandet på lignende sårbarheder som Spectre og Meltdown et stort pres på Intel – som blev underrettet 90 dage før undersøgelsen blev offentliggjort – for at sikre, at sikkerhedshullet udfyldes af softwareopdateringer.
Naturligvis tvivler forskere på effektiviteten af en softwareløsning uden et stort tab af ydeevne, mens de forudsiger, at løsningen af problemet kan tage op til fem år.
Forskerne sagde i et interview, "Spoiler er ikke et Spectre-angreb. Grundårsagen til Spoiler er en svaghed i adressespekulationerne om Intels proprietære implementering af hukommelsesundersystemet, som direkte lækker timingadfærd på grund af fysiske adressekonflikter."
Den pågældende svaghed adskiller sig fra de foregående, da den er eksklusiv for Intel-produkter, da ARM- og AMD-processorer ikke deler de arkitektoniske teknikker, der lækker hukommelsestiming til noget malware.
"I store træk vil lækagen beskrevet i dette papir gøre det muligt for angribere at udføre eksisterende angreb mere effektivt eller at udtænke nye angreb ved hjælp af den nye viden."
At afsløre denne svaghed betyder, at de forskellige angrebsteknikker bliver mere effektive, mens nye kan oprettes, disse fungerer i et Java-program og kræver ingen administrationsrettigheder.
Med en anden eftertanke er dette dårlige nyheder for Intel, som forbereder sig på at lancere den nye 10nm-arkitektur efter en storm af problemer og forsinkelser. 10nm-serien skal møde Ryzen 3000'erens hårde konkurrence, som ifølge kilder kommer med et endnu større antal kerner (fra 6 til 16 kerner). Så det potentielle fald i ydeevnen for at rette op på kløften eller endnu værre, den yderligere forsinkelse af den nye generation af processorer sætter virksomheden i en ulempe.
[the_ad_group id = ”966 ″]