Perdirbėjai

„Intel Sapm“ yra pasiūlymas ištaisyti šmėklų spragas

Turinys:

Anonim

Dėl procesorių problemų ir pažeidžiamumo „ Intel “ 2017 m. Sukūrė savo „ STrategic Offensive Research & Mitigations“ (STORM), kuris stengiasi išspręsti šias „ Spectre“ klasės saugumo problemas.

SAPM yra pasiūlymas sustabdyti spekuliatyvias „Intel Core“ centrinių procesorių išpuolių atakas

Intel“ strateginių įžeidžiančių tyrimų ir švelninimo (STORM) komanda pateikė pasiūlymą dėl naujos spekuliatyviosios prieigos apsaugotos atminties (SAPM) funkcijos, kurią „Intel“ vis dar tiria. „SAPM“ idėja yra pakeisti esamą procesoriaus atmintį saugesniu atminties standartu, kuris yra atsparus „Spectre“ klasės išpuoliams, įskaitant saugumo spragas, tokias kaip „Meltdown“, „Foreshadow“, MDS, „SpecterRSB“ ir „Spoileris“.

Praėjusią savaitę paskelbtame STORM tyrimo dokumente teigiama, kad SAMP plėtra vyksta tik „teorijos ir galimų įgyvendinimo galimybių“ lygmeniu. Kitaip tariant, nėra jokios konkrečios idėjos, kurią „Intel“ ir kiti procesorių gamintojai galėtų įgyvendinti nedelsdami; Reikia atlikti nemažai bandymų, kad jie galėtų tapti perspektyvia CPU funkcija.

„Intel“ sukūrė „STORM“ komandą 2017 m., Kai tik apie tai sužinojo „Google“ ir nepriklausomi spekuliacinių vykdymo atakų tyrėjai. Šį naujausią pasiūlymą pateikė „STORM“ komanda ir 12 pagal sutartį dirbančių asmenų, dirbančių būtent dėl ​​šių pažeidžiamumų. Kitaip tariant, „Intel“ bendradarbiauja su 12 ekspertų įsilaužėliais, siekdama rasti sprendimą spekuliatyvioms vykdymo atakoms ir jų dariniams.

Apsilankykite geriausių perdirbėjų rinkoje vadove

STORM tyrinėtojai teigė, kad dauguma „Spectre“ klasės atakų paprastai atlieka tokio pat pobūdžio veiksmus „galiniame gale“. SAPM susidoros su tokiomis atakomis blokuodamas tuos numatytuosius foninius veiksmus. Tai turėtų ne tik užkirsti kelią žinomoms spekuliatyvioms vykdymo šoninių kanalų atakoms, bet ir toms, kurios gali atsirasti ateityje.

Anot „Intel“ tyrėjų, pridėjus SAPM, sumažėtų veikimas, tačiau poveikis bus mažesnis nei visų iki šiol įdiegtų programinės įrangos pataisų.

Trumpai tariant, „Intel“ vis dar ieško būdų, kaip sumažinti savo lustų saugumo problemas, ir sprendimas, atrodo, dar nėra artimas. Mes jus informuosime.

„Tomshardwaretechpowerup“ šriftas

Perdirbėjai

Pasirinkta redaktorius

Back to top button