17.4 C
Athens
Δευτέρα, 21 Απριλίου 2025

Spectre: Η 2η έκδοση χτυπά τους επεξεργαστές των Intel και ARM

Η ομάδα ερευνητών ασφαλείας VUSec και η Intel αποκάλυψαν ακόμη μία ευπάθεια «υποθετικής εκτέλεσης πλευρικού καναλιού» (speculative execution side-channel vulnerability) τύπου «Spectre», η οποία έχει την ονομασία BHI ή Branch History Injection.

Το νέο exploit επηρεάζει όλους τους επεξεργαστές της Intel που κατασκευάστηκαν τα τελευταία χρόνια καθώς και συγκεκριμένους επεξεργαστές της ARM. Στους επεξεργαστές που επηρεάζονται βρίσκεται και η 12η γενιάς επεξεργαστών Intel Core (Alder Lake). Οι επεξεργαστές της AMD δεν επηρεάζονται από το exploit.

 

Το BHI, αποτελεί μία απόδειξη της ορθότητας μίας επίθεσης που επηρεάζει ευάλωτους επεξεργαστές στα exploits τύπου Spectre V2. Αυτό που έχει ενδιαφέρον στη συγκεκριμένη περίπτωση, είναι η δυνατότητα αυτής της επίθεσης, παρά τα αρκετά μέτρα μετριασμού και άμυνας που υπάρχουν στους επεξεργαστές που επηρεάζονται. Το BHI καταφέρνει να αποφύγει τόσο το Intel Enhanced Indirect Branch Restricted Speculation (EIBRS) όσο και την εκχώρηση ARM ID_PFR0_EL1 CSV2 με την ομάδα VUSec να αναφέρει ότι ενεργοποιεί τα δια-προνομιακά exploits Spectre V2, που επιτρέπουν τα kernel-σε-kernel exploits και στους επιτιθέμενους να καταχωρήσουν προβλέψεις στο συνολικό ιστορικό πρόβλεψης κλάδου για να καταστήσουν δυνατή τη διαρροή δεδομένων από τον kernel (πυρήνα). Το αποτέλεσμα της επίθεσης είναι η διαρροή κρυφών δεδομένων από συγκεκριμένους επεξεργαστές όπως είναι οι κωδικοί πρόσβασης.

[su_button url=”https://itechnews.gr/2020/04/itechnews-gr-tora-pia-episima-kai-sta-google/” target=”blank” style=”bubbles” background=”#0726db” color=”#ffffff” size=”10″ wide=”yes” center=”yes” radius=”20″ icon=”https://itechnews.gr/wp-content/uploads/2021/08/google_news.jpg” icon_color=”#060606″ text_shadow=”2px 2px 2px #000000″ rel=”lightbox”]Ακολουθήστε το iTechNews.gr στο Google News! Παρακολουθήστε τα τελευταία νέα, τάσεις, αξεσουάρ και παρουσιάσεις[/su_button]

Η Intel αναφέρει ότι επηρεάζονται οι επεξεργαστές της εταιρείας από τη σειρά Haswell που παρουσιάστηκε το 2013 μέχρι τους Ice Lake-SP και Alder Lake. Η Intel θα κυκλοφορήσει μια ενημερωμένη έκδοση κώδικα ασφαλείας για να μετριάσει την δυναμική του exploit.

Οι πυρήνες της ARM, όπως οι Cortex A15, A57, A72, Neoverse V1, N1 και N2 επηρεάζονται επίσης. Η εταιρεία έκανε γνωστό ότι και αυτή θα προχωρήσει στη διάθεση πέντε μέτρων μετριασμού για τις βασικές σειρές επεξεργαστών της που επηρεάζονται. Επί του παρόντος, παραμένει άγνωστο αν επηρεάζονται και «custom» λύσεις όπως αυτές της Qualcomm. Πάντως, στο Linux έχουν ήδη ληφθεί μέτρα μετριασμού για το Spectre-BHB/ BHI σε συστήματα που βασίζονται σε επεξεργαστές Intel και ARM. Μάλιστα έχουν ληφθεί και πρόσθετα μέτρα ασφαλείας για συστήματα AMD που θα μπορούσαν ενδεχομένως να επηρεαστούν. Άγνωστο επίσης παραμένει κατά πόσο επηρεάζεται η απόδοση με τα μέτρα μετριασμού.

[signoff]

 

Πηγή

Εσείς πάντως μην ξεχάσετε να γραφτείτε στις ειδοποιήσεις μας , ώστε να ενημερωθείτε πρώτοι για τις πιο HOT προσφορές της ημέρας  και ακόμη περισσότερες  στο κανάλι μου στο Telegram και κάντε Like & Share την σελίδα μας στο Facebook.

Θα χαρώ να βοηθήσω και να απαντήσω απορίες σας. Θα με βρείτε στο Messenger ως Unpackman Review. Αφήστε μου ένα σχόλιο στο βίντεο ή στείλετε μου ένα email στο unpackmanreview@gmail.com. Κάντε SUBSCRIBE και πατήστε την ειδοποίηση () στο κανάλι μου.

Unpackman

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

DT Ultra 3 Bluetooth, Όμορφο, ποιοτικό, με Chat GPT και ΧΑΡΤΕΣ Google… στα 31€ ΚΟΜΠΛΕ & “ΜΕ ΠΡΟΙΚΑ” (VIDEO & Giveaway)

Ο τίτλος τα λέει όλα κι αν θέλεις να το κάνεις δικό σου με τον ένα ή τον άλλον τρόπο, πρέπει πρώτα να δεις...

Ψηφιακά καταστήματα και διαθεσιμότητα: Πώς μπορείτε να προστατεύσετε το αγορασμένο περιεχόμενο;

Τα ψηφιακά καταστήματα που προσφέρουν παιχνίδια, βιβλία ή μουσική είναι πολύ συνηθισμένα στις μέρες μας. Εύκολα, γρήγορα και χωρίς να αφήσουμε την άνεση του...

Skroutz Βοηθός AI: Το επόμενο βήμα στο online shopping

Αθήνα, 15 Απριλίου 2025 – Το Skroutz, το δημοφιλέστερο marketplace στην Ελλάδα, συνεχίζει να επενδύει στην καινοτομία, παρουσιάζοντας τον νέο Βοηθό ΑΙ, έναν ψηφιακό...

Samsung Galaxy XCover7 Pro & Tab Active5 Pro έρχονται με ταχύτερα τσιπ και μεγαλύτερες μπαταρίες

Η Samsung λανσάρει τις Pro εκδόσεις των Galaxy XCover7 και Galaxy Tab Active5 της περυσινής χρονιάς, με υψηλότερη απόδοση και μεγαλύτερη χωρητικότητα μπαταρίας, καθώς...

Ποιοι είναι οι νέοι κανόνες για τα χρωματιστά τιμολόγια ρεύματος

Έρχονται αλλαγές στο πλαίσιο λειτουργίας των χρωματιστών τιμολογίων ρεύματος με σκοπό την ενίσχυση της διαφάνειας για τους καταναλωτές. Πιο συγκεκριμένα η ΡΑΑΕΥ για το σκοπό...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Κάνει σχεδόν τα ΠΑΝΤΑ… Long & Short Throw Μαζί… Χωρίς κινητά μέρη… Στα 48€ ΚΟΜΠΛΕ!!! Lumintop W2

Τα Θέλεις ΟΛΑ;;; Σε έχω... Αν θέλεις και Long throw και Short throw, και Red Light και Επώνυμο και Ποιοτικό και χωρίς να πληρώσεις πολλά...

ΑΝΑΒΑΘΜΗΣΕ… 200% τον ΗΧΟ της TV σου… σχεδόν “ΤΣΑΜΠΑ”… Στα 172€ ΚΟΜΠΛΕ από Ευρώπη!!! ULTIMEA Aura A60 350W (VIDEO)

Κάνε δικό σου χωρίς 2η σκέψη.. ίσως Απόλυτο  και σχεδόν αόρατο... 7.1 με Dolby Atmos  Surround System την ULTIMEA Aura A60 350W Ήρθε η ώρα...

Γίνε ΟΔΗΓΟΣ ΑΓΩΝΩΝ το Racing Simulator σιγά σιγά χτίζεται… (Βίντεο Part1, Part2, Part3)

Logitech G923 Είναι το κομμάτι που θα φάει το περισσότερο ξύλο γι΄ αυτόν τον λόγο θέλει και ειδική προσοχή στο βίντεο... Μην το χάσεις... δεν λέω...

Ο ΝΕΟΣ “ΚΟΡΥΦΑΙΟΣ” Mini Προτζέκτορας για το 2025!? Στα 179€ ΚΟΜΠΛΕ Από Ευρώπη… WANBO T2 Ultra (Video)

Στην Τιμή ΔΩΡΟ ΓΝΗΣΙΟ ΠΑΝΙ ΠΡΟΒΟΛΗΣ 100" (Περιορισμένη Προσφορά)   Είχα καιρό να αισθανθώ έτσι για προτζέκτορα της μικρής κατηγορίας, μιας κι έχουν περάσει από τα...

Για το “ΚΙΤ” των 72 ΩΡΩΝ… Στα 31€ από Ελλάδα!!! Veger W1175 Magon – Stand

Όπως και να έχει είτε για τις 72 ώρες είτε για την καθημερινότητα ένα Powerbank είναι πάντα χρήσιμο σε όλους και για όλα. Σήμερα έχουμε...
Μετάβαση στο περιεχόμενο