10.7 C
Athens
Τετάρτη, 11 Φεβρουαρίου 2026

Spectre: Η 2η έκδοση χτυπά τους επεξεργαστές των Intel και ARM

Η ομάδα ερευνητών ασφαλείας VUSec και η Intel αποκάλυψαν ακόμη μία ευπάθεια «υποθετικής εκτέλεσης πλευρικού καναλιού» (speculative execution side-channel vulnerability) τύπου «Spectre», η οποία έχει την ονομασία BHI ή Branch History Injection.

Το νέο exploit επηρεάζει όλους τους επεξεργαστές της Intel που κατασκευάστηκαν τα τελευταία χρόνια καθώς και συγκεκριμένους επεξεργαστές της ARM. Στους επεξεργαστές που επηρεάζονται βρίσκεται και η 12η γενιάς επεξεργαστών Intel Core (Alder Lake). Οι επεξεργαστές της AMD δεν επηρεάζονται από το exploit.

 

Το BHI, αποτελεί μία απόδειξη της ορθότητας μίας επίθεσης που επηρεάζει ευάλωτους επεξεργαστές στα exploits τύπου Spectre V2. Αυτό που έχει ενδιαφέρον στη συγκεκριμένη περίπτωση, είναι η δυνατότητα αυτής της επίθεσης, παρά τα αρκετά μέτρα μετριασμού και άμυνας που υπάρχουν στους επεξεργαστές που επηρεάζονται. Το BHI καταφέρνει να αποφύγει τόσο το Intel Enhanced Indirect Branch Restricted Speculation (EIBRS) όσο και την εκχώρηση ARM ID_PFR0_EL1 CSV2 με την ομάδα VUSec να αναφέρει ότι ενεργοποιεί τα δια-προνομιακά exploits Spectre V2, που επιτρέπουν τα kernel-σε-kernel exploits και στους επιτιθέμενους να καταχωρήσουν προβλέψεις στο συνολικό ιστορικό πρόβλεψης κλάδου για να καταστήσουν δυνατή τη διαρροή δεδομένων από τον kernel (πυρήνα). Το αποτέλεσμα της επίθεσης είναι η διαρροή κρυφών δεδομένων από συγκεκριμένους επεξεργαστές όπως είναι οι κωδικοί πρόσβασης.

[su_button url=”https://itechnews.gr/2020/04/itechnews-gr-tora-pia-episima-kai-sta-google/” target=”blank” style=”bubbles” background=”#0726db” color=”#ffffff” size=”10″ wide=”yes” center=”yes” radius=”20″ icon=”https://itechnews.gr/wp-content/uploads/2021/08/google_news.jpg” icon_color=”#060606″ text_shadow=”2px 2px 2px #000000″ rel=”lightbox”]Ακολουθήστε το iTechNews.gr στο Google News! Παρακολουθήστε τα τελευταία νέα, τάσεις, αξεσουάρ και παρουσιάσεις[/su_button]

Η Intel αναφέρει ότι επηρεάζονται οι επεξεργαστές της εταιρείας από τη σειρά Haswell που παρουσιάστηκε το 2013 μέχρι τους Ice Lake-SP και Alder Lake. Η Intel θα κυκλοφορήσει μια ενημερωμένη έκδοση κώδικα ασφαλείας για να μετριάσει την δυναμική του exploit.

Οι πυρήνες της ARM, όπως οι Cortex A15, A57, A72, Neoverse V1, N1 και N2 επηρεάζονται επίσης. Η εταιρεία έκανε γνωστό ότι και αυτή θα προχωρήσει στη διάθεση πέντε μέτρων μετριασμού για τις βασικές σειρές επεξεργαστών της που επηρεάζονται. Επί του παρόντος, παραμένει άγνωστο αν επηρεάζονται και «custom» λύσεις όπως αυτές της Qualcomm. Πάντως, στο Linux έχουν ήδη ληφθεί μέτρα μετριασμού για το Spectre-BHB/ BHI σε συστήματα που βασίζονται σε επεξεργαστές Intel και ARM. Μάλιστα έχουν ληφθεί και πρόσθετα μέτρα ασφαλείας για συστήματα AMD που θα μπορούσαν ενδεχομένως να επηρεαστούν. Άγνωστο επίσης παραμένει κατά πόσο επηρεάζεται η απόδοση με τα μέτρα μετριασμού.

[signoff]

 

Πηγή

Εσείς πάντως μην ξεχάσετε να γραφτείτε στις ειδοποιήσεις μας , ώστε να ενημερωθείτε πρώτοι για τις πιο HOT προσφορές της ημέρας  και ακόμη περισσότερες  στο κανάλι μου στο Telegram και κάντε Like & Share την σελίδα μας στο Facebook.

Θα χαρώ να βοηθήσω και να απαντήσω απορίες σας. Θα με βρείτε στο Messenger ως Unpackman Review. Αφήστε μου ένα σχόλιο στο βίντεο ή στείλετε μου ένα email στο unpackmanreview@gmail.com. Κάντε SUBSCRIBE και πατήστε την ειδοποίηση () στο κανάλι μου.

Unpackman

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Συμβατό με Win., Mac και Linux… Σύνδεση με 3 συσκευές κι άλλα στα 45€ Από Ελλάδα είναι το πιο Τίμιο Combo Πληκτρολόγιο, ποντίκι… (Βίντεο...

Το όνομα του Keychron και ξέρω πως πολλοί δεν την ξέρετε την εταιρία... χμμμ έλα όμως που θα έπρεπε... γιατί είναι από τους μεγάλους...

Οι διαφημίσεις έφτασαν στο ChatGPT

Η OpenAI ανακοίνωσε ότι φέρνει τις διαφημίσεις στο ChatGPT, για να μπορεί να συνεχίσει να επενδύει στην πλατφόρμα, την οποία χρησιμοποιούν καθημερινά εκατομμύρια χρήστες. Αναλυτικότερα, η εταιρία επιβεβαίωσε...

Πώς να μεταφέρετε τη μουσική σας στο Apple Music

Ένα από τα βασικά εμπόδια κατά την αλλαγή streaming πλατφόρμας είναι η απώλεια playlist και αποθηκευμένων κομματιών, όμως το Apple Music έχει προσθέσει εργαλείο...

Μπορούν να μας δούνε σε Incognito στο Google Maps;

Σε Ελληνικό κινητό και ιδιαίτερα σε Poco c75 που χρησιμοποιούμε αυτή τη στιγμή και κατά τη διάρκεια συγγραφής ενός προηγούμενου άρθρου, ανακαλύψαμε ορισμένες διευκρινήσεις...

Έρχονται τα νέα Apple M5 Pro & M5 Max για MacBook Pro. Τι πρέπει να ξέρεις

Η Apple ετοιμάζει τη νέα γενιά υψηλών επιδόσεων chips για τα MacBook Pro, με τα M5 Pro και M5 Max να υπόσχονται σημαντική αύξηση...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Συμβατό με Win., Mac και Linux… Σύνδεση με 3 συσκευές κι άλλα στα 45€ Από Ελλάδα είναι το πιο Τίμιο Combo Πληκτρολόγιο, ποντίκι… (Βίντεο...

Το όνομα του Keychron και ξέρω πως πολλοί δεν την ξέρετε την εταιρία... χμμμ έλα όμως που θα έπρεπε... γιατί είναι από τους μεγάλους...

Insta360 ANTIGRAVITY A1: Το 1o Drone Λήψης 360° Μοιρών Παραγωγής αλλάζει Μέτρα και Σταθμά!!! (Βίντεο)

Κανένα DRONE μέχρι στιγμής δεν μπορεί να κάνει ότι μπορεί να κάνει το ANTIGRAVITY A1. Κανένα DRONE μέχρι στιγμής δεν μπορεί να συγκριθεί μαζί του. Κανένα...

[Βίντεο Σύγκρισης]: Ο Μικρός Laser Προτζέκτορας… που “ΠΑΤΑΕΙ” τα ΜΕΓΑΛΑ Led Αδέρφια του!! Στα 340€ ΚΟΜΠΛΕ, Η “τσάμπα” Αγγλοκινέζικη έκδοση του Formovie Fengmi S5

Είναι ο 4ος laser Προτζέκτορας που φέρνω στο κανάλι ανάμεσα σε 10άδες Led μικρούς και μεγάλους... και είτε Laser είτε Led ο καθένας είναι...

[Part 3] Τo Πιο ΔΥΝΑΤΟ Laptop της Nikear… ΚΑΙ το Τουρμπίζω ΗΔΗ. 16άρι με 2,5Κ Οθόνη 120Hz, Ryzen 7 8745hs, 32gb DDR5 ram και...

Είναι πολύ ποιότικό και πανέμορφο, αλλά κι ένα Laptop - Ultra Book τουμπανάκι με φοβερά χαρακτηριστικά που το κάνουν να μπορεί να σταθεί ΜΟΝΟ...

Από Ελλάδα… Tα “ΑΠΟΛΥΤΑ” Συνολικά με Bluetooth 6.0 in ear Ακουστικά Στο 50άρικο!!! Με Dual Drivers, Ασύρματη φόρτιση, Hi-Res, LDAC και -56db ANC… QCY...

Αν θα σου έλεγα πως υπό συνθήκες με 50€ από Ελλάδα θα πάρεις Bluetooth 6.0 επώνυμα in ear buds... Με Dual Drivers, Ασύρματη φόρτιση,...