Chưa vá hết lỗ hổng Meltdown và Spectre, Intel lại phải đối mặt với một lỗ hổng mới mang tên BranchScope

BranchScope là một kỹ thuật tấn công kênh kề, giống như các cuộc tấn công của Meltdown và Spectre có thể bị khai thác bởi những kẻ tấn công để thu thập thông tin nhạy cảm từ các bộ vi xử lý chứa lỗ hổng.

Một nhóm các nhà nghiên cứu từ Đại học William & Mary, Đại học California Riverside, Đại học Carnegie Mellon ở Qatar và Đại học Binghamton đã phát hiện ra một kỹ thuật tấn công kênh kề mới gọi là BranchScope có thể được sử dụng chống lại các chip Intel. Giống như các cuộc tấn công Meltdown và Spectre, kỹ thuật BranchScope có thể bị khai thác bởi những kẻ tấn công để thu thập thông tin nhạy cảm từ các bộ vi xử lý dễ bị tổn thương.

Chưa vá hết lỗ hổng Meltdown và Spectre, Intel lại phải đối mặt với một lỗ hổng mới mang tên BranchScope - Ảnh 1.

Các chuyên gia đã báo cáo rằng kẻ tấn công cần có quyền truy cập vào hệ thống mục tiêu và phải thực thi được mã trên đó. Các chuyên gia xác nhận rằng các bản vá lỗi đã phát hành gần đây cho cả các cuộc tấn công Spectre và Meltdown không thể giảm nhẹ cuộc tấn công BranchScope.

Các chuyên gia của Intel cho rằng các biện pháp giảm thiểu cuộc tấn công của Spectre có thể có hiệu quả chống lại các cuộc tấn công của BranchScope.

Các chuyên gia đã thành công trong việc kiểm tra các cuộc tấn công kênh kề trên ba loại CPU Intel i5 và i7 dựa trên kiến trúc vi mô Skylake, Haswell và Sandy Bridge. Tin xấu cho Intel là kỹ thuật này vẫn hiệu quả nếu ứng dụng mục tiêu đang chạy bên trong một khu vực của Intel SGX, một cơ chế dựa trên phần cứng cụ thể để cô lập mã.

Chưa vá hết lỗ hổng Meltdown và Spectre, Intel lại phải đối mặt với một lỗ hổng mới mang tên BranchScope - Ảnh 2.

Kỹ thuật BranchScope tương tự như Spectre một, cả hai đều nhắm tới cơ chế dự đoán được thực hiện bởi các bộ vi xử lý để cải thiện hiệu suất của các chip.

Các khối dự đoán nhánh (BPU) được sử dụng để cải thiện hiệu năng của các bộ vi xử lý bằng cách đoán đường thực hiện các hướng dẫn chi nhánh. Theo các nhà nghiên cứu, khi hai quá trình được thực hiện trên cùng một lõi CPU vật lý, chúng chia sẻ một BPU, có khả năng cho phép một tiến trình độc hại thao tác đường dẫn thực thi của một hướng dẫn nhánh.

Trên các chip hiện đại, BPU bao gồm hai cấu trúc, bộ đệm (BTB) và dự báo định hướng. Một kẻ tấn công có thể thao tác chúng có thể truy cập dữ liệu nhạy cảm từ bộ nhớ của chip. Trong kỹ thuật BranchScope, kẻ tấn công thao túng các dự đoán nhánh.

Các chuyên gia đã đề xuất cả biện pháp đối phó phần mềm và phần cứng trong báo cáo. Hy vọng Intel sẽ sớm đưa ra bản vá cho lỗ hổng này.

Microsoft hợp tác với Intel để cung cấp bản vi mã sửa lỗi của CPU thông qua bản cập nhật của Windows

http://ttvn.vn/cong-nghe/chua-va-het-lo-hong-meltdown-va-spectre-intel-lai-phai-doi-mat-voi-mot-lo-hong-moi-mang-ten-branchscope-7201814153029319.htm

Video đang hot
'Drama' dài hơn cả phim 'Cô dâu 8 tuổi': Tim khẳng định 'dù ly hôn nhưng tôi và Trương Quỳnh Anh yêu nhau nhiều hơn'

Nam ca sĩ còn cho biết anh và vợ cũ ly hôn chỉ vì gia đình muốn thế chứ không phải do cả hai hết yêu.

Trương Quỳnh Anh Tim

Chân dài và cầu thủ trong showbiz Việt: Người được tung hô, kẻ vừa công khai đã bị vùi dập tơi tả

Mối tình giữa cầu thủ và mỹ nhân của showbiz chưa bao giờ hết "hot" nhưng không phải cặp đôi nào cũng được...

Công Vinh - Thuỷ Tiên Mạc Hồng Quân và Kỳ Hân

Loạt sao Việt ăn mừng 'bá đạo' sau chiến thắng của đội tuyển Việt Nam

Hàng loạt sao Việt đã đăng tải dòng trạng thái ăn mừng chiến thắng của đội tuyển Việt Nam trước Malaysia.

sao Việt ăn mừng sao Việt ăn mừng Việt Nam...

Hailey Baldwin chính thức đổi tên báo hiệu chuyện tình viên mãn đi đến hồi kết cùng Justin Bieber

Siêu mẫu nhà Baldwin chính thức đổi tên mình trên Instagram thành Hailey Rhode Bieber tức Haiely Bieber.

Justin Bieber Hailey Baldwin

Smartphone màn hình gập của Samsung sẽ trông "ảo tung chảo" đến thế này sao?

Không thể tin nổi đã đến lúc chúng ta sắp được chạm tay vào chiếc smartphone màn hình gập đầy công phu...

Dương Khắc Linh công khai yêu Ngọc Duyên: Chúng tôi cũng giống như Trấn Thành - Hari Won khi công khai đều bị chỉ trích nặng nề

Khi thông tin Dương Khắc Linh yêu Ngọc Duyên Sara rộ lên, mạng xã hội bất ngờ xuất hiện lời đồn Ngọc Duyên...

'Thắng nhưng không vui' Việt Nam bị xử phạt nặng - nguy cơ đá sân trung lập vì hành vi đốt pháo sáng của CĐV

Hành động đốt pháo sáng của các CĐV đã làm ảnh hưởng nghiêm trọng đến hình ảnh của bóng đá Việt Nam.

pháo sáng đốt pháo sáng

Những hình ảnh 'ăn mừng' ấn tượng nhất sau trận Việt Nam - Malaysia

Sau chiến thắng của đội tuyển Việt Nam trước đối thủ Malaysia, người hâm mộ Hà Nội, Sài Gòn đã đổ ra đường...

Việt Nam và Malaysia Malaysia và Việt Nam

Hoa hậu Tiểu Vy thi đấu căng thẳng để giành vé vào thẳng Top 30 tại Miss World 2018

Đại diện viện Nam một lần nữa khiến người hâm mộ đặt hy vọng về một thành tích đáng ngưỡng mộ tại đấu trường...

Hoa hậu Trần Tiểu Vy Tiểu Vy