یک‌بار دیگر پژوهشگران امنیتی یک حفره امنیتی جدید در پردازنده‌های اینتل شناسایی کرده‌اند که می‌توان از آن برای اجرای حملات موسوم به speculative execution استفاده کرد. خبر بد اینکه هیچ یک از وصله‌های امنیتی و آپدیت‌های پیشین اینتل نمی‌تواند مانع از حملات احتمالی بر پایه حفره امنیتی جدید CacheOut شود. اطلاعات بیشتر درباره حفره امنیتی CacheOut پردازنده‌های اینتل را در ادامه همین نوشتار بخوانید.

به گفته پژوهشگران، پردازنده‌های اینتل که پیش از ریزمعماری SkyLake و پس از فصل چهارم 2018 عرضه شده اند، حاوی حفره امنیتی CacheOut نیستند. البته همه پردازنده های عرضه شده پس از فصل چهارم 2018 این نیستند، براین نمونه پردازنده های Coffee Lake هم آسیب پذیر هستند.  همین پژوهشگران می گویند پردازنده‌های AMD ایمن هستند و پردازنده‌های IBM و ARM هم خارج از این موضوع هستند، بنابراین آنها را مورد بررسی قرار نداده‌اند.

اینتل در گذشته با آپدیت‌ها و وصله‌های امنیتی خود، مکانیزم های داخلی پردازنده‌ها را به گونه‌ای تغییر داده تا از طریق بازنویسی بافرهای داده درون پردازنده، جلوی استخراج داده‌ها از طریق حملات کانال کناری را بگیرد. با این حال CacheOut یک تکنیک Microarchitectural Data Sampling (MDS) جدید است و هیچ یک از روش‌های فعلی اینتل قادر به جلوی گیری از انجام آن نیست.

a206e565-0e7f-4a67-829b-e01db1c170f4.png


پژوهشگران دانشگاه میشیگان و دانشگاه آدلایده در یک پژوهش مشترک متوجه شده‌اند در پردازنده‌های اینتل داده‌ها پس از پاک از شدن از کش سطح اول (به اختصار L1) پردازنده معمولاً به بافرهای نا امن پردازنده بازگردانده می‌شوند که امکان بازیابی آنها توسط حمله کننده احتمالی وجود دارد. جالب اینکه هکرها می‌توانند انتخاب کنند کدام داده‌ها از کش L1 و کدام قسمت آن از پردازنده استخراج شود.

پژوهشگران مورد بحث ثابت کرده‌اند می‌توان محدودیت‌های امنیتی مختلف پردازنده‌های اینتل را دور زد و اطلاعات را به طور غیر مجاز در پردازنده‌های با قابلیت Hyper-Threading فعال، تحت ماشین مجازی، میان فضاهای کاربری و هسته سیستم عامل و همچنین محفظه‌های محافظت شده توسط SGX شنود کرد. اینتل حفره امنیتی CacheOut با نام دقیق‌تر L1D Eviction Sampling / CVE-2020-0549 / INTEL-SA-00329 را به عنوان یک نقص امنیتی با خطر متوسط و سطح 6.5 به رسمیت شناخته است.

a7f08431-495d-4f7b-8276-d29b6920ea11.png

آنهایی که حفره امنیتی CacheOut را شناسایی کرده‌اند، آن را پیش از علنی کردن با اینتل در میان گذاشته‌اند و این کمپانی فرصت کافی برای توسعه وصله امنیتی را در اختیار داشته است. ظاهراً هم اکنون وصله امنیتی CacheOut آماده است و در آینده نزدیک شاهد انتشار آن تحت یک آپدیت میکُرکد خواهیم بود.

در صورتی که حفره امنیتی CacheOut پردازنده‌های اینتل نگرانی شما را بر انگیخته است، تا زمان انتشار وصله امنیتی مخصوص آن می‌توانید با غیر فعال کردن Hyper-threading یا Transactional Synchronization Extensions (TSX)، از حملات احتمالی در امان بمانید. البته اینتل می‌گوید به دلیل پیچیدگی بسیار بالای انجام چنین حملاتی، هنوز هیچ موردی از آن گزارش نشده است.

لیست رسمی پردازنده های اینتل که در برابر حملات CacheOut آسیب پذیر هستند را می تواند اینجا ببینید.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (7)

  • مهمان - علی

    تو رو جان هر کسی که دوست دارید محصولات آشغال اینتل رو به قیمت سه یا چهار برابر ارزش واعیشون خریداری نکنید چرا بای یک شرکت کاملا کلاهبردار و دزد رو اینقدر بهش رو بدید تا اینقدر گستاخ بشه

  • مهمان - علی

    در پاسخ به: مهمان - علی

    کجا اینتل کلاهبرداری کرده ؟ کجا دزدی کرده ؟
    اینتل وقتی دید رقیبی نداره پردازندهاش رو به قیمت بالا میفروخت که الان با قد علم کردن AMD براش دردسر شده اشتباهش

  • بخاری+آبکش=اینتل

  • پژوهشگران این نکته رو توجه نکردن که بخاری نیاز به حفره داره که گرما خوب انتقال پیدا کنه:D

    سوای شوخی اینتل خیلی وضعیت افتضاحی داره تو بحث های امنیتی:(

  • مهمان - علی

    در پاسخ به: ravi

    تو بحث مصرف و بحث عملکرد و کارایی و توی بحث قدرت و پردازش های تک و چند وظیفه ای رو هم باید به این بحثی که فرمودید اضافه کرد
    با این پردازنده های اینتل باید توی کله پزی ها دیزی بار گذاشت و الی انسان عاقل و تحصیلکرده و با معلومات به هیچ وجه سمت اگزوزسازی اینتل نمیره

  • مهمان - پدارم

    در پاسخ به: مهمان - علی

    اینهمه ادم و شرکت تو دنیا دارن از محصولات اینتل از 30-40 سال پیش تا الان استفاده میکنند
    همشون شدن انسان غیر عاقل و کم سواد و اینتل هم شده اگزوز سازی ؟
    دمت گرم خدا وکیلی خوبه قاضی نشدی منطق انصاف هم خوب چیزیه

  • مهمان - yasin

    در پاسخ به: ravi

    :D:D:D

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید