Експертът Zola Bridges на Google предложи в компилаторите LLVM да бъде вградено допълнение с реализация на защитата SESES (Speculative Execution Side Effect Suppression), която е в състояние да блокира атаките, базирани на механизма за спекулативно изпълнение на командите в процесорите на Intel, даващи възможност за реализиране на LVI атаките. Предложеният метод на защита е реализиран на ниво компилатор и предвижда добавянето на инструкцията LFENCE преди всяка команда за четене или запис в паметта, както и преди някои от инструкциите за условен преход.
Инструкцията LFENCE очаква приключване на всички предишни операции за четене от паметта и забранява изпреварващи изпълнения на подобни инструкции след LFENCE. Използването на LFENCE съществено намалява производителността и Google препоръчва тази защита да се използва само при особено критичен код. Освен пълната защита от LVI, допълнението предлага три флага, даващи възможност за избор на степента на защита с цел понижаване на това твърде негативно влияние върху производителността на процесорите на Intel.
При направените тестове, използването на SESES защитата в пакета BoringSSL доведе до 14-кратно намаляване на броя извършвани операции в секунда. Производителността на версията на програмната библиотека, компилирана със защитата SESES, е едва 7,1% от тази на оригиналната библиотека.
Intel също тества своя версия на защита срещу LVI атаките, но засега корпорацията не е публикувала резултатите.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!