www.svethardware.cz
>
>
>
>

Další problém pro Intel? Vedle Spectre a Meltdown je tu BranchScope

Další problém pro Intel? Vedle Spectre a Meltdown je tu BranchScope
, , aktualita
Spectre a Meltdown už jsou staré zprávy, které stejně postupně upadnou v zapomnění a už dnes málokoho zajímají. Ovšem nyní je tu další možnost provedení tzv. side-channel útoku, která se podobá Spectru, a sice jde o BranchScope. 
K oblíbeným
reklama
O BranchScope informují výzkumníci třech univerzit, a sice University of California Riverside, Carnegie Mellon University a Binghamtom University, kteří mluví o tom, že objevili možnost nového side-channel útoku zaměřeného na procesory Intel, proti kterému budou záplaty určené pro Meltdown a Spectre neúčinné, nebo účinné jen zčásti. 
 
 
Exploit BranchScope tak nemá fungovat stejně jako Spectre nebo Meltdown, ale stejně tak dokáže útočníkovi zajistit přístup k datům, k nimž by se za normálních okolností nemohl dostat. Co se týče otázky reálného nebezpečí, pak zde prý záleží na okolnostech. 
 
Podle výzkumníků ze zmíněných univerzit musí mít útočník přístup k danému systému, aby na něm mohl spustit potřebný škodlivý kód a tak jde dle jejich názoru o útok na stejné úrovni jako další typu side-channel, čili útoky postranním kanálem, které se zaměřují na branch predictor, čili mechanismus předpovídání větvení programů. 
 
Intel však nesouhlasí se závěrem výzkumníků, že BranchScope pracuje jinak a záplaty pro Spectre jsou v jeho případě neúčinné. Intel měl na jejich výzkumu spolupracovat a nyní předpokládá, že vyvinuté záplaty proti starším exploitům budou podobně účinné i proti BranchScope. Nicméně Intel také ocenil práci těchto výzkumníků a pochvaluje si spolupráci s nimi. 
 
Dobrá zpráva jistě je ta, že útoky postranním kanálem se po zveřejnění exploitů Spectre a Meltdown nestaly běžné, takže nelze ani očekávat, že by se BranchScope stal velkým bezpečnostním rizikem, i kdyby se dosavadní záplaty opravdu ukázaly jako neúčinné. 
 


Ceny souvisejících / podobných produktů:


reklama
Nejnovější články
Elon Musk slibuje delší testovací dráhu pro příští soutěže Hyperloopů Elon Musk slibuje delší testovací dráhu pro příští soutěže Hyperloopů
Elon Musk a jeho společnost SpaceX pořádá soutěž, ve které spolu soupeří vozy pro systém Hyperloop. Pro příští ročník se Musk rozhodl, že vybuduje novou a delší testovací dráhu. Ta by měla být dlouhá deset kilometrů. 
Včera, aktualita, Kateřina Hoferková
Origin Big O: desktop kombinující PC, Xbox One X, PS4 Pro i Nintendo Switch Origin Big O: desktop kombinující PC, Xbox One X, PS4 Pro i Nintendo Switch
Origin Big O by se dal marketingovou řečí označit za ultimátní herní stanici, která v sobě kombinuje čtyři platformy, abychom se nemuseli rozhodovat, k čemu se posadíme. Máme tu tak jednak výkonné PC a k němu tři konzole. 
Včera, aktualita, Jan Vítek
AMD Ryzen 5 3400G: nejvýkonnější APU v testu, vyplatí se? AMD Ryzen 5 3400G: nejvýkonnější APU v testu, vyplatí se?
Mezi novými 7nm procesory Ryzen 3000 byla do stejné série propašována také dvě nová 12nm APU, z nichž to lepší v podobě Ryzen 5 3400G je zároveň nejvýkonnější APU, jaké je k dispozici. Co nabídne?
Včera, aktualita, Jan Vítek2 komentáře
Temné hvězdy: vodík a trošku temné hmoty jako zárodek supermasivních černých děr? Temné hvězdy: vodík a trošku temné hmoty jako zárodek supermasivních černých děr?
Teorie o mladém vesmíru zahrnují exotické objekty, mezi něž rozhodně patří i temné hvězdy. Tyto hypotetické objekty by se mohly stát zárodky pozdějších supermasivních černých děr jako vůbec první hvězdy vesmíru. 
Včera, aktualita, Jan Vítek1 komentář
AMD: NVIDIA nám spadla do cenové pasti AMD: NVIDIA nám spadla do cenové pasti
Dle vyjádření jednoho z vedoucích pracovníků firmy AMD byly ceny nových Radeonů s jejich pozdějším snížením ještě před vypuštěním na trh předem pečlivě připravená akce. Alespoň to se dozvídáme z úst Scotta Herkelmana. 
Včera, aktualita, Jan Vítek11 komentářů