Сегодня была обнаружена новая уязвимость и на процессорах на базе архитектуры Arm.
анонсы и реклама

 Когда были обнаружены уязвимости Spectre и Meltdown на процессорах x86, вся индустрия встала на ноги и стала более серьезно задумываться о безопасности чипов. Существует множество атак, использующих функцию процессоров, называемую предсказанием ветвлений, которая предсказывает пути выполнения кода, чтобы процессор мог подготовить их и выполнить быстрее. Этот подход является одной из особенностей микроархитектуры, используемых для повышения производительности процессора. Однако ничего не обходится без затрат. Несмотря на увеличение производительности, предсказание ветвления сказалось на безопасности процессоров, сделав их уязвимыми для атак. Напомню, что уязвимости Spectre и Meltdown впервые были обнаружены в 2018 году и повлияли на миллионы процессоров по всему миру.

реклама

анонсы и реклама

 Сегодня была обнаружена новая уязвимость и на процессорах на базе архитектуры Arm. Эта ошибка, получившая название Straight-Line Speculation (SLS), оказывает негативное влияние на все процессоры на базе Armv-A. Таким образом, под ударом оказался широкий спектр устройств, работающих на этих процессорах, поэтому Arm предпринимает действия по минимизации влияния уязвимости на устройства. Принцип работы SLS заключается в том, что всякий раз, когда происходит изменение в потоке команд, процессор просто начинает обрабатывать инструкции, найденные линейно в памяти, вместо изменения пути потока. Это действие приводит к новой уязвимости SLS, названной CVE-2020-13844. Уязвимость была обнаружена проектом Google SafeSide в прошлом году, после чего данная информация была передана в Arm. С тех пор Arm работала над исправлением, и они уже отправили его разработчикам операционных систем и  программистам. Представители Арм заявляют, что шансы на это нападение невелики, однако их нельзя сбрасывать со счетов.

1
Показать комментарии (1)

Популярные новости

Сейчас обсуждают