mimile
Басты бетке

MIT зерттеушілері Spectre v2 қорғанысын айналып өтіп, AMD және Intel процессорларында Linux деректерін ұрлады

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

MIT зерттеушілері Spectre v2 қорғанысын айналып өтіп, AMD және Intel процессорларында Linux деректерін ұрлады

MIT-тің CSAIL зертханасының зерттеушілері AMD және Intel процессорларындағы Spectre v2 осалдығынан қорғанысты айналып өтіп, Linux жүйелерінен құпия деректерді ала алды. Шабуыл тармақ болжағышты бейтараптандыру мен пайдалану арасындағы уақыт аралығын қолданады, нәтижесінде деректерді 91,97% дәлдікпен, соның ішінде пароль хештерін де ұстап алуға мүмкіндік береді. AMD компаниясы Linux-тағы Safe RET түзетуінің іске асырылуына қатысты мәселені мойындады.

Spectre v2 қорғанысын айналып өту

MIT-тің CSAIL зертханасының зерттеушілері Spectre v2 негізіндегі Branch Target Injection (BTI) осалдығы үшін жақында шығарылған түзетулерді айналып өтетін эксплойт жасады. Шабуыл AMD және Intel процессорларының жанама тармақ болжағыштарын бейтараптандыруға немесе оқшаулауға тырысатын қорғаныс механизмдеріне бағытталған. Ядро орындалуы кезінде таймер үзілістерін дәл енгізу арқылы, артықшылықсыз пайдаланушы бағдарламасы процессорды үзіліс өңдеушіге қайта бағыттайды және болжағыш тазартылғаннан кейін, бірақ пайдаланылғанға дейін оны қайта 'уландырады'. Бұл әдіс Linux басқаруындағы AMD Zen 2 жүйесінде сыналды, ядро жадынан ерікті ақпараттың ағып кету жылдамдығы 5,47 байт/с және дәлдігі 91,97% болды.

Шабуыл механизмі және салдары

Осалдық Spectre v2 қорғанысындағы TONTOU (Time-of-Neutralization-to-Use) терезесімен байланысты, яғни тармақ болжағышты тазарту мен оны нақты пайдалану арасында алшақтық бар. MIT-тің үзіліс енгізу әдісі ядроны дәл осы терезеде үзілісті өңдеуге мәжбүрлейді, бұл болжағышты қайта 'жұқтыруға' мүмкіндік береді. Сынақтар барысында шабуылдаушылар /etc/shadow файлынан пароль хештерін шығарып алды. Шабуыл Intel чиптерінде де мүмкін болғанымен, қосымша бағдарламалық қадамдарды қажет етеді, бұл оны жүзеге асыруды қиындатады. AMD мәселенің бар екенін мойындап, ол Linux-тағы Safe RET түзетуінің іске асырылуына байланысты екенін атап өтті.

Бұдан әрі

AMD және Intel компаниялары бұл айналып өтуді талдап, түзетулер шығарады деп күтілуде, алайда мерзімдері әзірге анықталмаған. Зерттеушілер осындай TONTOU осалдықтары спекулятивті командаларды орындаудан қорғайтын басқа да қорғаныс жүйелерінде болуы мүмкін екенін ескертеді, бұл жан-жақты шаралар енгізілгенге дейін тәуекелді сақтайды.

1 дереккөз

MIT зерттеушілері Spectre v2 қорғанысын айналып өтіп, AMD және Intel процессорларында Linux деректерін ұрлады