Открыты семь новых вариантов атак Meltdown и Spectre

15 ноябрь, 2018 - 14:15

Открыты семь новых вариантов атак Meltdown и Spectre

Девять исследователей из Технологического Университета в Граце (Австрия), imec-DistriNet-KU Leuven (Бельгия) и Колледжа Уильяма и Мэри (штат Виргиния) объявила об открытии семи новых атак на центральные процессоры компаний AMD, ARM и Intel. Две из них представляют варианты атаки Meltdown, а остальные пять классифицированы как разновидности атаки Spectre.

Эти открытия стали результатом многомесячной кропотливой работы по систематизации всех известных и возможных атак, использующих уязвимости внутренних механизмов обработки данных центрального процессора.

Все семь атак удалось успешно продемонстрировать с помощью концептуальных программ-эксплойтов. Эксперименты, призванные подтвердить ещё шесть атак Meltdown, окончились неудачей.

Группа исследователей сообщает, что она уведомила о своих находках всех трёх вендоров проанализированных ими процессоров, но только ARM и Intel подтвердили их выводы. Кроме того, было обнаружено, что уже внедрённые рядом вендоров способы защиты от Meltdown/Spectre не смогли остановить семь новых атак, даже если теоретически должны были это сделать.

В своей статье «A Systematic Evaluation of Transient Execution Attacks and Defenses», команда предложила собственный комплекс мер защиты, который по их мнению, должен быть эффективен против описанных ими новых атак.