Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Természetesen újabb biztonsági rést találtak a processzorokban

2018. február 22. - GABOR2

Hát ennek sohase lesz vége. Ezért nem kéne mindent ráépíteni... A digitális világunk folyamatosan olyan állapotban van, hogy külső akarat kérdése, hogy összeomlasszák-e, mert sohase fogy ki a sebezhetőségekből. Most még megéri kémkedésre használni, de ha majd elér egy magasabb szintet, amikor már szinte mindent rábízunk és úgy alakul hogy nem lesz barátságos a viszony a külső hatalmakkal még ennyire se, szépen bedöntik majd az egészet.

"A Princeton Egyetem munkatársainak ugyanis állítólag sikerült olyan új támadási módokat találniuk a chipekben rejlő alapvető tervezési hibák kihasználására, amik ellen a gyártók által jelenleg előkészítés alatt álló javítások sem védenek majd meg."

 "a cégek a biztonság elé helyezték a teljesítményt, így bevezették az úgynevezett spekulatív végrehajtást. Ezt nem most tették meg, hanem lassan két évtizede, mivel így biztosítható a programkódok leggyorsabb feldolgozása."

Vagyis pl. ennek segítségével a felhőben is régóta kalandozhattak a hackerek. Ha el is veszik tőlük ezt a játékszert marad még más nekik.

 "nem egy, hanem több processzormag interakcióját használják ki egyébként védett információk (jelszavak, titkosítókulcsok, bankkártyaadatok, stb.) kifejtésére a memóriából. Ugyanakkor végső soron az új hackek is a gyorstárak, valamint a spekulatív végrehajtás sajátosságait kiaknázásával adnak lehetőséget a biztonsági szabályok és korlátok áthágására."

"Érdekesség, hogy a kutatók az új támadási módszerek kidolgozásához egy olyan, általuk megalkotott programszintetizáló eszközt használtak fel, ami a célarchitektúra sajátosságainak ismeretében automatikusan volt képes az újfajta támadókódok megírására. Ez ugyanakkor egyben azt is jelentheti, hogy segítségével további, jelenleg még ismeretlen támadási módszerek is megtalálhatók lehetnek az eredeti és a mostani új módokon kívül is."

Sebezhetőség volt, van, lesz. Biztonság pedig sohase.

A bejegyzés trackback címe:

https://ujtechkor.blog.hu/api/trackback/id/tr2613690510

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Sipi81 · http://www.egalizer.hu 2018.02.23. 09:52:14

A beidézett prohardveres mondattal kapcsolatban: nem a "biztonság elé helyezték a teljesítményt", mivel a biztonság kérdése a 90-es évek elején mikor az első szuperskalár proccikat csinálták még teljesen mást jelentett mint ma. Így ilyen formában mint ma szerintem fel se merült a kérdése, tehát nem is hoztak ebből a szempontból döntést. Ettől a probléma még fennáll, csak eszembe jutott.

Sipi81 · http://www.egalizer.hu 2018.02.23. 09:53:39

Szuperskalár x86-os procikat akartam írni....
süti beállítások módosítása