RISC-V Foundation также высказалась касательно уязвимостей Meltdown и Spectre

6 января 2018, суббота 22:37
для раздела Новости Hardware

Организация RISC-V Foundation, занимающаяся разработкой набора команд RISC-V также не оставила без внимания обнаруженные в процессорах Intel и других производителей уязвимости Meltdown и Spectre. Ниже представлены наиболее интересные выдержки из официального пресс-релиза:

Уязвимости Meltdown и Spectre беспокоят особенно сильно, поскольку они не связаны с ошибкой в реализации конкретного процессора, а являются следствием широко распространённой техники спекулятивного исполнения. Многие поколения процессоров с различными архитектурами набора команд (ISA) и от нескольких разных производителей подвержены атакам. Однако ни один из процессоров на архитектуре RISC-V не подвержен данным уязвимостям, в частности известный Rocket RISC-V, поскольку он не выполняет спекулятивные обращения к памяти.

Хотя эти две уязвимости не зависят от ISA, они являются лишь последними примерами, демонстрирующими, как устройства подвергаются шквалу нападений. Каждая новая атака заставляет архитекторов разрабатывать аппаратные и программные средства защиты, но исправления сложно разрабатывать и проверять при работе с устаревшими архитектурами, которые создавались, когда угрозы не были столь существенны. Нужно разработать новые надёжные подходы к безопасности, а не просто залатывать дыры в существующих проектах.

Сообщество RISC-V имеет историческую возможность "сделать безопасность правильно" с самого начала и с использованием самых современных знаний. В частности, открытая архитектура набора команд RISC-V позволяет разработчикам экспериментировать с альтернативными методами борьбы с угрозами и делиться результатами.

Оценитe материал

Возможно вас заинтересует

Сейчас обсуждают