Verwerkers

MIT-onderzoekers vinden een manier om te beschermen tegen spook en meltdown

Inhoudsopgave:

Anonim

De aankondiging van de Spectre- en Meltdown- families van kwetsbaarheden, die in januari in het silicium zelf van de meeste moderne processors werden gevonden, veroorzaakte het begin van een annus horribilis voor de halfgeleiderindustrie, met name Intel, dat de grootste aanbieder blijft ernstig getroffen en werd gedwongen beveiligingspatches uit te brengen die de prestaties nadelig beïnvloedden, en had de ongelukkige neiging om systemen te laten crashen. MIT lijkt dicht bij een definitieve oplossing te zijn.

MIT onderzoekt het gebruik van cache mapping-technologie om te beschermen tegen Spectre en Meltdown

Sinds de originele varianten werden onthuld, zijn er nieuwe versies aan het licht gekomen: Spectre Variant 4, Variant 1.1 en 1.2, Spectre RSB en NetSpectre, die op afstand kunnen worden geëxploiteerd, om maar een handvol te noemen. Hoewel de nieuwste Intel-CPU's hardwarebescherming bieden tegen sommige varianten, vertrouwen andere op microcode- of softwarepatches, maar een nieuwe beveiligingstechniek van MIT-onderzoekers zou het probleem kunnen oplossen.

We raden aan om ons bericht over Intel-plannen te lezen om zijn productiegroep in drie segmenten te verdelen

Het werk van het onderzoeksteam is gebaseerd op Intel's Cache Mapping Technology (CAT), geïntroduceerd in 2016 om de beveiliging te verbeteren, maar dat ging niet ver genoeg om Spectre en Meltdown te vermijden. Met de naam DAWG biedt het systeem een methode om elke thread in het programma volledig te isoleren van andere, en vooral, het heeft een minimale impact op de prestaties boven CATm en vereist slechts kleine aanpassingen. in het besturingssysteem te implementeren.

Hoewel de DAWG veelbelovend is voor bescherming tegen huidige en toekomstige Spectre- en Meltdown-aanvallen, is het geen wondermiddel, maar het team merkt op dat het systeem nog niet zo ontwikkeld is dat het zichzelf kan beschermen tegen het volledige spectrum van momenteel bekende aanvallen, hoewel ze er zeker van zijn dat dit kan worden gedaan met toekomstige ontwikkeling.

Techpowerup-lettertype

Verwerkers

Bewerkers keuze

Back to top button