Diit.cz - Novinky a informace o hardware, software a internetu

Cascade Lake od Intelu má vlastní bezpečnostní díru Zombieload v2 alias TAA

V květnu letošního roku, kdy byla odhalena rodina bezpečnostních děr Zombieload, obsahoval seznam dotčených procesorů poznámku, že Cascade Lake je imunní. Jak se ukazuje, není…

Protože už uteklo půl roku, nebude ke škodě si připomenout, o čem je vlastně řeč. Slabina ZombieLoad patří k bezpečnostním dírám z příbuzenstva Meltdown a část osob, která ji objevila, patří do stejného týmu, který odhalil Spectre a Meltdown. Zombieload je však zákeřnější a snáze implementovatelný, neboť umožňuje útočníkovi získat citlivá data včetně hesel, šifrovacích klíčů a tokenů mnohem snazším postupem. Podle květnových informací totiž útočníkovi stačí do systému dostat malware nebo být přihlášený jako uživatel.

Způsobů, jak omezit riziko úspěšnosti útoku bylo více, ale jedinou zcela spolehlivou metodou mělo být vypnutí HT (Hyper Threading), kterého útok využíval.

Výše vidíte tehdejší tabulku testovaných procesorů a výsledků. Dnes je již neaktuální. Původní tým vědců totiž zjistil, že lze vytvořit útok spadající do typu Zombieload v2 (Intel jej označuje jako Transactional Asynchronous Abort, zkratkou TAA), který je účinný na novější procesory Intelu, jako příklad byl uveden Cascade Lake.

Ještě loni uváděl Intel architekturu Cascade Lake (určenou pro serverové procesory Xeon a pracovní stanice) jako nejlépe zabezpečenou z nabídky, neboť obsahovala hardwarové vylepšení zaměřené proti třem slabinám z rodiny Spectre a Meltdown (z celkových tehdy známých šesti). Ačkoli se tyto změny s ohledem na současnou úroveň znalostí zdají být účinné proti slabinám typu Fallout a RIDL, na Zombieload v2 nestačí.

Kuriozitou na závěr pak je, že výzkumný tým odhalil tuto slabinu již v dubnu 2019, ale NDA uzavřené s Intelem končilo až v listopadu, takže v době publikování výše uvedené tabulky (květen 2019) již autoři věděli, že Cascade Lake je děravý rovněž, ale s ohledem na NDA si to museli nechat pro sebe, až do listopadu.


Aktualizace: Na popsanou bezpečnostní slabinou jsou náchylné všechny generace procesorů Intelu od Haswell (2013) po Cascade Lake.

Zdroje: 

Zombieload (aktualizovaná práce)

Diskuse ke článku Cascade Lake od Intelu má vlastní bezpečnostní díru Zombieload v2 alias TAA

Pátek, 15 Listopad 2019 - 15:06 | ldx | Bohužel na tom něco je... Ale je fakt, že museli...
Pátek, 15 Listopad 2019 - 14:38 | ldx | A logické by bylo požadovat odškodnění, protože...
Pátek, 15 Listopad 2019 - 14:33 | ldx | Přesně tak. Ale asi měli tehdá celou hlavu v...
Čtvrtek, 14 Listopad 2019 - 18:30 | Pety | Tak to mě nepotkalo.
Čtvrtek, 14 Listopad 2019 - 17:38 | Sinuhet | Já bych vám pár argumentů i našel, ale zřejmě...
Čtvrtek, 14 Listopad 2019 - 17:35 | Sinuhet | Ne, nedivím. Máte problém s pochopením psaného...
Čtvrtek, 14 Listopad 2019 - 12:30 | simik | Dělalo se to (i) ve 120 a 105, při stání v koloně...
Čtvrtek, 14 Listopad 2019 - 10:53 | Peter Fodrek | je možné urobiť full mitigation, teda zabezpečiť...
Čtvrtek, 14 Listopad 2019 - 10:08 | Pety | To se dělalo ve stovkách a stodesítkách. Nebo se...
Čtvrtek, 14 Listopad 2019 - 10:06 | Pety | A trojana dostaneš do PC nejmíň dvaceti způsoby,...

Zobrazit diskusi