Diit.cz - Novinky a informace o hardware, software a internetu

Intelu hrozí osm nových variant bezpečnostní slabiny Spectre

Nové varianty hrozby jsou pracovně označovány jako Spectre NG (next generation). Vypadá to, že nás čeká další vlna bezpečnostních záplat…

V tuto chvíli nejsou známé detailnější informace o těchto bezpečnostních hrozbách než že existují a že jde o variace na Spectre, tedy zneužití (či využití) spekulativního vykonávání kódu. Podle německého webu Heise, který s informací přišel, se zveřejnění teprve chystá, takže je možné, že podobně jako u prvních verzí jsou i tentokrát drženy detailní informace pod NDA, aby výrobci hardwaru a vývojáři softwaru získali náskok v implementaci záplat před subjekty, které by principy fungování chtěly primárně zneužít.

Pokud jste počátek kauzy příliš nesledovali, mohlo vám uniknout, že označení Spectre není název jedné konkrétní slabiny, ale spíše souboru možných zneužití spekulativního vykonávání kódu na úrovni procesoru. Spectre 1 a Spectre 2, o nichž se původně hovořilo, byly pouze konkrétní příklady, u nichž se podařilo prokázat možnou zneužitelnost. Už tehdy ale situace byla prezentována tak, že existuje prostor pro další způsoby zneužití a je tedy spíš otázkou času, než na ně dojde.

To v podstatě nastalo právě nyní - podle Heise bylo objeveno celkem osm nových slabin tohoto typu. Nevíme zatím, jaké riziko znamenají, čím musí útočník disponovat, aby je mohl využít, ani do jaké míry půjde situaci řešit záplatami a jakými.

Protože Spectre (1, 2) byl větším problémem pro procesory Intelu, lze předpokládat, že dalších osm iterací (Spectre NG) na tom bude podobně. Nicméně stejně jako v první vlně i tentokrát se situací zabývá jak Intel, tak AMD. Obě společnosti vydaly prvotní vyjádření, které lze shrnout tak, že je pro ně bezpečnost na prvním místě, situaci řeší a až budou vědět více (nebo až vyprší NDA?), ozvou se.

Zdroje: 

Diskuse ke článku Intelu hrozí osm nových variant bezpečnostní slabiny Spectre

Pátek, 11 Květen 2018 - 16:52 | hajčus | Tak něco podobnýho funduje i na PCT a dlužno...
Pátek, 11 Květen 2018 - 10:49 | ldx | Jestli by nestačilo, aby se komentáře s výrazně...
Pátek, 11 Květen 2018 - 10:44 | ldx | Předpokládám, že to Hugo myslel tak trochu jako...
Čtvrtek, 10 Květen 2018 - 15:27 | Wendak | Ne, ty nechápeš. Nevím, proč tady píšeš o Intelu...
Čtvrtek, 10 Květen 2018 - 12:36 | tombomino | A to jsi si nasel vsechno sam Jarousku? Umis i...
Čtvrtek, 10 Květen 2018 - 12:34 | tombomino | Tak aspon, uznas, ze jsi debil..
Čtvrtek, 10 Květen 2018 - 10:46 | ovadisko | beriem ta za slovo.. 2400g. poskladaj v...
Středa, 9 Květen 2018 - 23:02 | Jaroslav Crha | Chápeš že zpochybňuješ úspěch firmy intel a...
Středa, 9 Květen 2018 - 22:55 | Jaroslav Crha | Mně nebaví číst tvoje stupidní, opakujici se...
Středa, 9 Květen 2018 - 19:34 | Fotobob | Ano, konečně správná odpověď guru Járo, prostě...

Zobrazit diskusi