Процесори на Intel са уязвими на нова атака, която може да даде достъп до информация от вътрешната памет на чипа (cache).
Атаката е описана като „Snoop-assisted L1 Data Sampling,“ и Snoop (CVE-2020-0550). Тя е открита от Pawel Wieczorkiewicz, софтуерен инженер в Amazon Web Services.
Той е докладвал за проблема на Intel. От там след изследване на ситуацията са заключили, че пачовете от август 2018-та за Foreshadow (L1TF) уязвимостта са приложими и към новата атака.
Списък с всички уязвими на Snoop атака Intel процесори може да видите ТУК.
Атаката се възползва от CPU механизми като кеш на няколко нива, кеш кохерентност и подслушване на шините (bus snooping)
Повечето модерни процесори имат няколко нива на кеш памет, която се използва за съхранение на информация докато процесорът я обработва. В зависимост от модела може да има до 3 нива – L1, L2 и L3.
Най-използваното е първото ниво, което се разделя на две части. Едната обработва потребителска информация, а другата обработва собствените инструкции на процесора.
Архитектурите с повече от едно ядро или ниво на кеширане често изискват съхранение на информацията на няколко места едновременно. Включително в RAM паметта.
Кеш кохерентността е процесът, който държи всички нива на кеширане в синхрон, така че L2, L3 и RAM-та да имат същата информация като тази в L1, където тя се променя най-често.
Подслушването на шините е операцията, при която процесора обновява всички нива на кеша след промяна на ниво 1
Откривателят на уязвимостта съобщава, че при определени условия, зловреден код може да въздейства върху подслушването на шината. Това води до връщане на грешки, чрез които изтича информация от кеш кохерентността. И по-точно, кешираната информация, която е в процес на промяна на първо ниво. Така се получава достъп до вътрешната памет на процесора.
Най-големият риск е, че зловреден код, който работи на едно ядро може да доведе до теч на информация от други ядра. Това може би не звучи като кой знае какъв проблем, но представете си го в мащаба на облачните и виртуализираните системи.
Добрите новини са, че тази атака се прави трудно и дори при успех количеството информация е много по-малко в сравнение с уязвимостите Meltdown и Spectre.
От Intel смятат, че атаката изисква условия, които са трудни за постигане в реалния свят. Потребителите, чиито системи са високо рискови, получават препоръката да използват Foreshadow (L1TF) пачовете от август, 2018 година.
Изключването на TSX (Transactional Synchronization Extensions) също ограничава повърхността за атаката и прави Snoop уязвимостта още по-трудна за използване
Това, което може да се отбележи като важна подробност и защо подобен род уязвимости на трябва да се отхвърлят с лека ръка е, че компрометирането на операциите по подслушване на шината е голяма рядкост. До сега се смяташе, че тази част от архитектурата не може да е потенциален обект на атака.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!