FERRAMENTAS LINUX: Novas Variantes de Spectre foram descobertas pela Exploração de Caches Micro-op

domingo, 2 de maio de 2021

Novas Variantes de Spectre foram descobertas pela Exploração de Caches Micro-op

 

Confira !!


Pesquisadores da Universidade da Virgínia e da Universidade da Califórnia em San Diego descobriram várias novas variantes de ataques Spectre que não são protegidas por atenuações Spectre existentes e podem resultar em vazamento de dados de CPUs da Intel e da AMD por meio de caches micro-op.

Esta semana, os pesquisadores acadêmicos da Virgínia e da Califórnia divulgaram publicamente suas descobertas sobre a exploração do cache micro-op dos modernos processadores Intel e AMD para derrotar as defesas Spectre existentes. Tanto a Intel quanto a AMD foram informadas com antecedência sobre essas duas variantes (ou seu white paper apresenta como três) que permitem o roubo especulativo de informações do sistema.






Os pesquisadores acreditam que esse novo ataque por meio do cache micro-op será mais difícil de mitigar. Desnecessário dizer que neste ponto não há patches de kernel ou atualizações de microcódigo para passar adiante. Os pesquisadores também acreditam que qualquer atenuação virá com "uma penalidade de desempenho muito maior" do que a encontrada em ataques anteriores. Entre as possíveis mitigações, envolveria a liberação do cache micro-op em cruzamentos de domínio e / ou particionamento baseado em nível de privilégio dos caches.

Este artigo descreve três ataques - (1) um mesmo ataque cross-domain thread que vaza segredos através do limite do kernel do usuário, (2) um ataque thread cross-SMT que transmite segredos entre dois threads SMT por meio do cache micro-op, e (3) ataques de execução transitória que têm a capacidade de vazar um segredo não autorizado acessado ao longo de um caminho mal especificado, mesmo antes que a instrução transitória seja enviada para execução, quebrando várias especulações invisíveis existentes e soluções baseadas em esgrima que mitigam Spectre.

Os pesquisadores farão uma apresentação no ISCA no próximo mês sobre suas descobertas, enquanto há o white paper para os interessados ​​na pesquisa. Fique atento!





Fonte

Até a próxima !!


Nenhum comentário:

Postar um comentário