• Welcome to ลงประกาศฟรี โพสฟรี โปรโมทเว็บไซด์ให้ติดอันดับ SEO ด้วย PBN.
 

poker online

ปูนปั้น

พบบั๊ก SPECULATIVE EXECUTION แบบใหม่ INTEL, AMD, ARM ออกประกาศเตือนแล้ว

Started by hs8jai, March 12, 2022, 11:29:48 AM

Previous topic - Next topic

hs8jai

ผู้เชี่ยวชาญด้านความมั่งคงปลอดภัย VUSec ได้พบบั๊ก Speculative Execution แบบใหม่ ซึ่งได้ผลกับซีพียูรุ่นใหม่ด้วยยังจำกันได้ไหมกับบั๊ก Speculative Execution เมื่อหลายปีก่อน โดยเป็นการที่ CPU พยายามเพิ่มประสิทธิภาพด้วยการทำนายเส้นทางและประมวลผลไว้ล่วงหน้า และเก็บผลลัพธ์ไว้ในแคช แต่ผู้เชี่ยวชาญได้ค้นพบกลไกลบางอย่างทำให้เปิดเผยข้อมูลจากแคชได้ ต่อมาแม้พยายามแก้ไขด้วยซอฟต์แวร์แต่สูญเสียประสิทธิภาพอย่างหนัก Vendor ผู้ผลิตชิปจึงสร้างการป้องกันระดับฮาร์ดแวร์โดยของ Intel คือ EIBRS.` และ ARM เรียกว่า CSV2ผู้เชี่ยวชาญชี้ว่าปัจจุบันตัวทำนายได้รับการป้องกันด้วยการติดตามระดับสิทธิ์ของปลายทางที่ถูก Execute ว่าเป็น User หรือ Kernel เพื่อกันไม่ให้ถูก Hijack ตัว flow การทำงาน อย่างไรก็ตามตัวทำนายของซีพียูอาศัยสิ่งที่เรียกว่า 'Global History' เพื่อเลือกเป้าหมายปลายทาง แต่ส่วนนี้เองกลับถูก inject ได้เพื่อทำให้ kernel ไป execute โค้ดของคนร้าย

อ่านต่อ MyMainer.comและเพื่อพิสูจน์ว่าทำได้จริงผู้เชี่ยวชาญได้สาธิตการโจมตีช่องโหว่ไว้แล้วดังวีดีโอด้านล่าง