معالجات إنتل و AMD تتضمن ثغرات جديدة

حدد الباحثون في جامعة فيرجينيا وجامعة كاليفورنيا في سان دييغو عيوبًا أمنية جديدة لهذه الفئة من المحتمل أن تؤثر على جميع المعالجات الحديثة القائمة على المعالجات الدقيقة Intel و AMD.

صرح فريق البحث أن المتسللين يمكنهم سرقة البيانات عندما يقوم المعالج بجلب التعليمات من ذاكرة التخزين المؤقت للمعالجة الدقيقة.

وبالنظر إلى أن جميع معالجات Intel الحديثة (منذ 2011) و AMD (منذ 2017) تستخدم ذاكرات المعالجات الدقيقة ، فإنها جميعًا عرضة لهجوم افتراضي.

لا يزال تأثير ثغرة Spectre الواسعة الانتشار ، والتي أثرت على العديد من المعالجات والأجهزة في عام 2018 ، محسوسًا حتى اليوم.

من الصعب التخفيف من تأثير الإصدارات الجديدة من الثغرة الأمنية ، وفقًا للباحثين ، على الرغم من تعقيد تنفيذها.

ولا يمكن لأي من دفاعات Specter الحالية الحماية من الهجمات باستخدام الإصدارات الأحدث.

قبل نشر المعلومات ، حذر الباحثون Intel و AMD من نقاط الضعف التي قد تسمح للقراصنة بسرقة البيانات من الجهاز.

ولكن لم يتم إصدار تحديثات برامج صغيرة أو تصحيحات لنظام التشغيل حتى الآن ، وقد تظل كما هي لأن طبيعة الهجمات والدفاعات المحتملة معقدة وتتطلب تحذيرًا خطيرًا.

وفقًا للمعلومات ، يمكن أن يقتصر الخطر على الهجمات المباشرة ، نظرًا لأن استغلال ثغرات ذاكرة التخزين المؤقت للعمليات الدقيقة أمر صعب للغاية.

بشكل أساسي ، يجب أن تتجاوز البرامج الضارة جميع إجراءات أمان البرامج والأجهزة الأخرى الموجودة في الأنظمة الحديثة ، ثم تنفذ نوعًا محددًا جدًا من الهجمات غير التقليدية.

بالنسبة لشركة Intel و AMD ، سيكون أحد أكبر المخاوف هو أن الأداء سيتأثر بإجراءات التخفيف التي حددها الباحثون.

يوضح مؤلفو المقال أن هذا التخفيف يمكن أن يؤدي إلى تدهور الأداء بشكل أكبر بكثير من التدهور الذي حدث أثناء الهجمات السابقة.

تتمثل إحدى طرق التخفيف من التأثير في مسح ذاكرة التخزين المؤقت للمعالجة الدقيقة عند تقاطعات المجال ، ولكن بالنظر إلى أن المعالجات الحديثة يجب أن تقوم بمسح iTLB من أجل مسح ذاكرة التخزين المؤقت للمعالجة الدقيقة ، فإن التنظيف غالبًا ما يكون له آثار وخيمة على الأداء لأنه لا يمكن ذلك. أي تقدم حتى يتم تجديد iTLB.

الطريقة الثانية هي تقسيم مخابئ العمليات الدقيقة على أساس الامتياز ، ولكن مع زيادة عدد نطاقات الحماية ، يؤدي هذا الفصل إلى نقص كبير في استخدام ذاكرة التخزين المؤقت للمعالجة الدقيقة ، مما يحرمها من العديد من مزايا الأداء.

لا يزال من غير المعروف مدى سهولة استغلال هذه الثغرات الأمنية لمعالجات Intel و AMD الحديثة في العالم الحقيقي ، لذلك يمكن أن يقتصر الخطر على الهجمات من الدول القومية.

الموضوعات التي تهم القارئ