„Indirector” to najnowsza luka w zabezpieczeniach Brach Predictor firmy Intel, ale łatka jest już dostępna


Naukowcy z University of California w San Diego ujawnili znaczną lukę w zabezpieczeniach procesorów Intel, w tym najnowszych procesorów Raptor Lake i Alder Lake. Niedawno odkryta wada, nazwana „Indirector”, ujawnia słabości w Indirect Branch Predictor (IBP) i Branch Target Buffer (BTB), potencjalnie umożliwiając atakującym wykonywanie precyzyjnych ataków Branch Target Injection (BTI). Opublikowane badanie zapewnia szczegółowy wgląd w skomplikowane struktury IBP i BTB w ​​ostatnich procesorach Intel, prezentując załącznik w stylu Spectre. Po raz pierwszy naukowcy zmapowali rozmiar, strukturę i dokładne funkcje regulujące haszowanie indeksów i tagów w tych krytycznych komponentach. Szczególnie niepokojące jest odkrycie wcześniej nieznanych luk w zabezpieczeniach sprzętowych Intela, w tym IBPB, IBRS i STIBP. Odkrycia te sugerują, że nawet najnowsze środki bezpieczeństwa mogą być niewystarczające do ochrony przed wyrafinowanymi atakami.

Zespół badawczy opracował narzędzie o nazwie „iBranch Locator”, które może skutecznie identyfikować i manipulować określonymi gałęziami w IBP. To narzędzie umożliwia wysoce precyzyjne ataki BTI, potencjalnie naruszając bezpieczeństwo w różnych scenariuszach, w tym w środowiskach międzyprocesowych i międzyuprawnieniowych. Jednym z najbardziej alarmujących skutków tej luki jest jej zdolność do omijania losowego układu przestrzeni adresowej (ASLR), kluczowej funkcji bezpieczeństwa w nowoczesnych systemach operacyjnych. Wykorzystując IBP i BTB, atakujący mogliby potencjalnie złamać zabezpieczenia ASLR, narażając systemy na szeroki zakres zagrożeń bezpieczeństwa. Eksperci zalecają kilka strategii łagodzenia, w tym bardziej agresywne wykorzystanie funkcji Intel IBPB (Indirect Branch Prediction Barrier). Jednak wpływ tego rozwiązania na wydajność — w niektórych przypadkach nawet 50% — sprawia, że ​​jest ono niepraktyczne w przypadku częstych przejść domen, takich jak te w przeglądarkach i piaskownicach. W oświadczeniu dla Sprzęt TomaFirma Intel zauważyła, że: „Firma Intel przejrzała raport złożony przez naukowców akademickich i ustaliła, że ​​poprzednie wytyczne dotyczące łagodzenia skutków, takie jak IBRS, eIBRS i BHI, są skuteczne w kontekście nowych badań i nie są wymagane żadne nowe środki łagodzące ani wytyczne”.

Firma została powiadomiona w lutym i miała możliwość naprawy. Intel również powiadomił swoich dostawców systemów, więc warstwy zabezpieczeń chroniące przed tym są na miejscu. Oto Łagodzenie BHIi oto jest IBRS/eIBRS łagodzenie.



Source link

Advertisment

Więcej

Advertisment

Podobne

Advertisment

Najnowsze

Pokémon Go Karrablast i Shelmet Community Day Guide

Pokémon Go ma Karablast i Shelmet Community Day wydarzenie na Niedziela, 9 lutego, od 14.15 w czasie lokalnym.Zgodnie z oczekiwaniami z wydarzeniem...

Apple działa teraz nowa promocja handlowa: do 50 USD wyżej dla komputerów Macs

Apple właśnie wprowadziło nową promocję wymiany nowych zakupów komputerów Mac, teraz do 2 kwietnia. Wartości handlowe dla wszystkich modeli są teraz nieco wyższe,...

Super Bowl 2025: Wszystkie najlepsze i największe zwiastuny filmowe

. Super Bowl jest tak samo o spektaklu, jak na temat piłki nożnej. Ta tradycja spektaklu obejmuje Reklamy: Reklamy Super Bowl są zwykle...
Advertisment