Close Menu
    Facebook X (Twitter) Instagram
    HUMANMAG
    • Dom
    • Nagłówki
    • Świat
    • Biznes
    • Nauka
    • Technika
    • Sport
    • Rozrywka
    HUMANMAG
    Home»technologia»Nowy działający atak spekulatywnej egzekucji wstrząsa Intelem i AMD
    technologia

    Nowy działający atak spekulatywnej egzekucji wstrząsa Intelem i AMD

    12 lipca, 2022Brak komentarzy4 Mins Read
    Facebook Twitter Pinterest LinkedIn Reddit WhatsApp Email
    Nowy działający atak spekulatywnej egzekucji wstrząsa Intelem i AMD
    Share
    Facebook Twitter Pinterest Reddit WhatsApp Email
    Nowy działający atak spekulatywnej egzekucji wstrząsa Intelem i AMD

    Niektóre mikroprocesory firm Intel i AMD są podatne na nowo odkryty atak polegający na wykonaniu spekulatywnym, który może potajemnie przeciekać dane dotyczące haseł i inne wrażliwe materiały, co ponownie skłania obu producentów chipów do powstrzymania tego, co okazuje się być uporczywą luką.

    Naukowcy z ETH Zurich nazwali swój atak Retbleed, ponieważ wykorzystuje on oprogramowanie do obrony o nazwie retpoline, który producenci chipów wprowadzili w 2018 r. w celu złagodzenia szkodliwych skutków ataków spekulacyjnych. Ataki wykonania spekulacyjnego, znane również jako widma, wykorzystują fakt, że współczesne procesory, gdy napotkają bezpośrednią lub pośrednią gałąź instrukcji, przewidują adres następnej instrukcji, którą otrzymają i automatycznie ją wykonują, zanim prognoza zostanie potwierdzona. Spectre działa nakłaniając procesor do wykonania instrukcji, która uzyskuje dostęp do poufnych danych w pamięci, która zwykle jest niedostępna dla aplikacji o niskich uprawnieniach. Rebleed następnie wyodrębnia dane po anulowaniu operacji.

    Trampolina czy proca?

    Retpoline wykorzystuje serię operacji zwrotu, aby odizolować gałęzie pośrednie od ataków spekulacyjnych, tworząc programowy odpowiednik trampoliny, który zapewnia ich bezpieczne odbicie. Innymi słowy, retpolina działa poprzez zastąpienie pośrednich skoków i wezwań zwrotami, o których wielu badaczy zakładało, że nie są wrażliwe. Obrona została zaprojektowana, aby przeciwdziałać wariancie 2 oryginalne spekulacyjne ataki egzekucyjne stan na styczeń 2018 r. Wariant, w skrócie WIT, wymusza na gałęzi pośredniej wykonanie tzw. kodu „gadżetu”, który z kolei generuje dane, które wyciekają kanałem bocznym.

    Niektórzy badacze mają ostrzegany od lat że retpoliny nie są wystarczające do złagodzenia ataków spekulacyjnych, ponieważ użyte retpoliny były podatne na WIT. Znany twórca Linuksa, Linus Torvalds odrzucił takie ostrzeżeniai argumentował, że takie exploity są niepraktyczne.

    READ  Witryna z zapowiedziami Resident Evil 4 jest pełna zagadek, zagadek i historii

    Naukowcy ETH mają to w końcu pokazane że retpoline nie wystarczy, aby zapobiec spekulacyjnym atakom egzekucyjnym. Ich weryfikacja koncepcji działa przeciwko procesorom Intela z mikroarchitekturami Kaby Lake i Coffee Lake, a także mikroarchitekturami AMD Zen 1, Zen 1+ i Zen 2.

    Reklama

    „Retpoline, jako środek łagodzący Spectre WIT, nie traktuje instrukcji zwrotu jako wektora ataku” – napisali badacze Johannes Wikner i Kaveh Razavi. „Chociaż istnieje możliwość obrony instrukcji zwrotu poprzez dodanie ważnego wpisu do RSB [return stack buffer] przed wykonaniem instrukcji return traktowanie każdego zwrotu jako potencjalnie możliwego do wykorzystania w ten sposób wiązałoby się z ogromnym obciążeniem. W poprzednich pracach próbowano warunkowo zapełnić RSB nieszkodliwymi celami zwrotów, gdy głębokość stosu wywołań śledzących licznik na procesor osiągnie określony próg, ale nigdy nie została ona zatwierdzona do użytku w górę. Intel ponownie ocenia to łagodzenie w obliczu ponownego krwawienia, ale procesory AMD wymagają innej strategii”.

    W e-mailu Razavi wyjaśnił to w następujący sposób:

    Wariant 2 Spectre wykorzystywał gałęzie pośrednie, aby uzyskać dowolne spekulacyjne wykonanie w jądrze. Gałęzie pośrednie zamieniono w zwroty za pomocą retpoline w celu złagodzenia wariantu 2 Spectre.

    Rebleed pokazuje, że deklaracje zwrotu niestety przeciekają w pewnych warunkach, podobnie jak w przypadku oddziałów pośrednich. Niestety, te warunki występują zarówno na platformach Intel (opartych na Skylake i Skylake), jak i AMD (Zen, Zen+ i Zen2). Oznacza to, że Retpoline niestety początkowo nie przynosiło ulgi.

    W odpowiedzi na badanie, zarówno Intel, jak i AMD zaleciły klientom wprowadzenie nowych środków łagodzących, które zdaniem naukowców zwiększyłyby nawet o 28 procent koszty operacyjne.

    Retbleed może przeciekać pamięć jądra z procesorów Intela z szybkością około 219 bajtów na sekundę i z 98-procentową dokładnością. Exploit potrafi wydobyć pamięć jądra z procesorów AMD z przepustowością 3,9 kB na sekundę. Naukowcy stwierdzili, że jest on w stanie zlokalizować i ujawnić skrót hasła roota komputera z systemem Linux z pamięci fizycznej w około 28 minut przy pracy z procesorami Intela i około 6 minut w przypadku procesorów AMD.

    READ  Nowa aktualizacja One UI 6.1 wprowadza Galaxy AI na więcej urządzeń Galaxy – Samsung Global Newsroom

    Retbleed działa przy użyciu kodu, który zasadniczo zatruwa silnik przewidywania rozgałęzień, na którym opierają się procesory, aby zgadywać. Po zakończeniu zatrucia ten BPU tworzy fałszywe prognozy, które atakujący może kontrolować.

    „Odkryliśmy, że nawet jako nieuprzywilejowany użytkownik możemy wstrzykiwać gałęzie docelowe znajdujące się w przestrzeni adresowej jądra” – napisali naukowcy w poście na blogu. „Chociaż nie możemy uzyskać dostępu do celów rozgałęzień w przestrzeni adresowej jądra – rozgałęzienie do takiego celu skutkuje błędem strony – gdy jednostka przewidywania rozgałęzień obserwuje gałąź i zakłada, że ​​została wykonana legalnie, aktualizuje się, jeśli jest to adres jądra. „

    Witold Gombrowicz

    Witold Gombrowicz jest autorem publikującym na portalu humanmag.pl, gdzie porusza tematy związane z aktualnościami, polityką, biznesem, technologią, sportem, rozrywką i stylem życia. Skupia się na przejrzystym przedstawianiu faktów, dostarczaniu użytecznych informacji oraz opisywaniu wydarzeń i historii istotnych dla czytelników w rzetelny i przystępny sposób.

    Share. Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Email
    Previous ArticleWideo: Lawiny lodowcowe we Włoszech i Kirgistanie podkreślają ocieplenie klimatu
    Next Article IRCA ogłasza nagrody posezonowe dla załogi wagi ciężkiej marynarki wojennej

    Related Posts

    Poważny błąd w Windows 11 może zajmować setki gigabajtów miejsca na dysku

    8 lipca, 2026

    Gracze protestują przeciwko rezygnacji z płyt na PlayStation. Petycja zyskuje coraz większe poparcie

    8 lipca, 2026

    Xbox przechodzi największą restrukturyzację w swojej historii. Pracę straci 3200 osób

    8 lipca, 2026

    Meta uruchamia AI Studio w USA, aby umożliwić programistom tworzenie chatbotów AI

    30 lipca, 2024

    PSA: zdobądź 1000 złotych punktów dzięki tej ofercie internetowego członkostwa rodzinnego Switch (Ameryka Północna)

    30 lipca, 2024

    Apple twierdzi, że jego modele AI zostały przeszkolone na niestandardowych chipach Google

    30 lipca, 2024
    Add A Comment
    Leave A Reply Cancel Reply

    Navigate
    • Dom
    • Nagłówki
    • Świat
    • Biznes
    • Nauka
    • Technika
    • Sport
    • Rozrywka
    Pages
    • o nas
    • Formularz kontaktowy
    • DMCA
    • Polityka Redakcyjna
    • Polityka prywatności
    • o nas
    • Formularz kontaktowy
    • DMCA
    • Polityka Redakcyjna
    • Polityka prywatności
    © 2026 HumanMag. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.