MIT зерттеушілері Spectre v2 қорғанысын айналып, Linux пароль хэштерін ұрлайтын TONTOU шабуылын анықтады
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

MIT CSAIL зерттеушілері Spectre v2 осалдығына қарсы қазіргі қорғаныс шараларын айналып өтетін шабуыл әзірледі. TONTOU деп аталатын әдіс AMD және Intel процессорларында тармақты болжауышты залалсыздандыру механизмдеріндегі уақыт терезесін пайдаланып, артықшылықсыз шабуылдаушыға Linux ядросынан пароль хэштерін ұрлауға мүмкіндік береді. Бұл осалдық eIBRS және Safe RET қорғаныстары енгізілгеніне қарамастан табылды.
TONTOU терезесі
TONTOU шабуылы тармақты болжауыштың күйін залалсыздандыру сәті мен оны құрбандық тармақтың пайдалануы арасындағы уақыт аралығын — TONTOU терезесін — пайдаланады. MIT CSAIL өкілдері Даниэль Трухильо мен Мэньцзя Ян бұл терезе кезінде үзілістердің пайда болуы жанама болжауышты қайта уландыруға мүмкіндік беретінін анықтады. Шабуылдаушы артықшылықсыз кодтан таймер үзілістерін жоспарлай отырып, ядроны өңдеушіні іске қосуға мәжбүрлейді, ол болжауыш күйін бұрмалап, Intel-дің eIBRS және AMD-нің Safe RET қорғаныстарын айналып өтеді.
Ағып кетуді көрсету
Зерттеушілер эксплойтты AMD Zen 2 жүйесінде, Spectre v2 үшін ең соңғы патчтар орнатылған жағдайда сынады. Артықшылығы жоқ пайдаланушы контекстінен олар ядро жадынан хэштелген парольдерді алып тастай алды. Әдіс барлық жанама тармақталу түрлеріне қарсы әрекет етеді, бұл Spectre v2 бастапқы қаупін іс жүзінде қайта жандандырады. Нысаналы Linux машинасында кез келген артықшылықсыз кодты орындай алатын шабуылдаушы арнайы құқықтарсыз ядро құпияларын оқи алады.
Осалдыққа жауап
Intel мен AMD-ге бұл табылған осалдық туралы 2026 жылдың басында хабарланды және MIT тобы TONTOU терезесін жабу үшін микрокодтық түзетулер ұсынды. Алайда, болжауыштарды неғұрлым агрессивті түрде тазарту өнімділіктің төмендеуіне әкелуі мүмкін, ал өндірушілер бүгінгі күнге дейін бұған құлықсыз болып келді. Жақында өтетін ірі қауіпсіздік конференциясында ұсынылатын зерттеу жанама орындау арналарын жоюдың тұрақты қиындығын көрсетеді. Intel мен AMD келесі айда алғашқы ұсыныстарын жариялайды деп күтілуде. Әзірге аппараттық түзету қолданыстағы процессорлардың айтарлықтай баяулауын тудырмай, осалдықты толығымен жоя алатыны белгісіз.
Бұдан әрі
Intel және AMD компаниялары келесі айда алғашқы ұсыныстарын жариялайды деп күтілуде. Дегенмен, аппараттық түзету қолданыстағы процессорлардың жұмысын айтарлықтай баяулатпай, осалдықты толық жоя ала ма, жоқ па, әзірге белгісіз.
1 дереккөз
MIT зерттеушілері Spectre v2 қорғанысын айналып, Linux пароль хэштерін ұрлайтын TONTOU шабуылын анықтады






