Исследователи обнаружили, что изменение конструкции процессора не предотвратит новые угрозы, подобные Meltdown и Spectre
Одна из новостей 2017 года и, вероятно, одна из самых важных новостей 2018 года касается существования Meltdoww и Spectre, двух уязвимостей, которые серьезно угрожают безопасности. миллионов устройств по всему миру, и мы говорим не только о компьютерах.
Казалось, что с выпущенными патчами и редизайном процессоров они устранили проблему, что-то, что может быть не так. Возможно, мы находимся только в начале гораздо более серьезной проблемы, или так можно подумать, если мы посмотрим на выводы, сделанные исследователями из Принстонского университета, которые открыли новый способ эксплуатации известных уязвимостей.
Факт, который может указывать на то, что перепроектирования процессоров, над которыми работают компании-разработчики, может быть недостаточно для устранения проблемы. Таковы выводы, сделанные после публикации исследования под названием MeltdownPrime и SpectrePrime: автоматически синтезированные атаки с использованием протоколов когерентности на основе недействительности
Уязвимости затрагивают области архитектуры процессора, которые трудно модифицировать по замыслу.Исследование, в котором Принстонский университет сотрудничал с Nvidia, в котором они говорят о вариантах Meltdown и Spectre, которые могут атаковать новый дизайнчто, следовательно, будет по-прежнему представлять собой серьезные нарушения безопасности.
Очевидно, что редизайнов, которые затронутые производители проводят для новых процессоров, будет недостаточно.Причина в том, что уязвимости затрагивают области процессорных архитектур, которые сложно проектировать
Это открытие поднимает вопрос о том, следует ли исследовать эти новые данные в таблице значительное изменение в конструкции процессора, чем в настоящее время проводится для предотвращения повторения подобной ситуации в будущем.
И дело в том, что исправления безопасности или улучшение вознаграждений, предлагаемых тем, кто обнаружит уязвимости, бесполезны, если они будут продолжать присутствовать из-за основной ошибки дизайна, которую они не хотели или удалось исправить .
"Источник | Регистр в Хатаке | Intel уже работает над процессорами, невосприимчивыми к Meltdown и Spectre, и они появятся в течение этого года. В Xataka | AMD готовит дополнительный патч для защиты процессоров Spectre"