HWSW: Máris itt van az év biztonsági hibája?

  • Írta: Shifty
  • 2018. január 5.
  • Hardver
Link másolása
Már az első héten megvan az év legnagyobb horderejű biztonsági problémája? Van esély rá, hogy igen: a spekulatív végrehajtás támadhatóságát mutatták be a Google biztonsági kutatói, kivédése komoly teljesítményveszteséget hozhat.

Végre nyilvános az elmúlt hetekben egyre komolyabb figyelmet kapó két mikroprocesszoros sebezhetőség, a Spectre és a Meltdown. A technikai leírások és a támadásminták (PoC - proof of concept) közzétételével egy időben megérkeztek a (szoftveres) javítások is, ezeket mindenkinek érdemes sürgősen telepítenie. A hibákat a Google Project Zero munkatársai és a grazi műszaki egyetem (TU Graz) kutatói egymástól függetlenül fedezték fel, a Meltdownt a Cyberus Technology szakemberei is feltérképezték.

A HWSW egy tartalmas összefoglalóban szedte össze, hogy mit lehet tudni jelenleg a problémáról és milyen hatása lehet a javításoknak.

Spekulatív végrehajtás - lehet túl agresszív?

A szakemberek által demonstrált támadás a modern processzoroknál általános spekulatív végrehajtást aknázza ki.  A modern (értsd: az elmúlt bő húsz évben készült) processzorok esetében komoly kihívás a végrehajtóegységek folyamatos etetése adattal. A rendszermemória ugyanis egyszerűen túl lassú, az adatok bekérésétől számítva mintegy 100 órajelciklusra van szükség ahhoz, hogy azok meg is érkezzenek, vagyis a processzor szinte mindig üresben járna, ha erre várna.

Érdekelnek a további, mindenre kiterjedő részletek? Olvasd el a teljes cikket a HWSW-n!

4.
4.
GAMEROD
A legnagyobb biztonsági hiba mindig maga a felhasználó. Amíg ők zokszó nélkül benyalják a kamu átverős és adathalász cuccokat, addig frissíthetnek amit akarnak. Nem fog megjelenni egy ablak, hogy haver, ide ne írd be az email címed, és a jelszavad, mert csak egy jelszólopó klón link.. meg hasonlók.
3.
3.
#2: Online játékok stream-elésének keményen odaver, mivel a hálózati hozzáférés is azok közé tartozik amiket extra munkával kell feldolgozni, még ha nincs is látható lassulás az azért van mert a processzorban még volt annyi tartalék amivel kompenzálni tud, de a nagyobb terhelés miatt csökken az élettartama.
De ez a hiba főleg a nagy online szolgáltatókat érinti, ahol 5% teljesítménycsökkenést félmillió új cpu munkába állításával tudják kompenzálni...
Hozzászólás írásához be kell jelentkezned!
Ha nem vagy még tag, regisztrálj! 2 perc az egész.
Egy kis türelmet kérünk...