MIT istraživači imaju novi način za ispravljanje Spectre i Meltdown ranjivosti

Spectre i Meltdown ranjivosti su bile prava noćna mora kompanija tokom ove godine, a MIT sada ima određena rešenja za ispravke

Spectre i Meltdown ranjivosti su bile prava noćna mora kompanija tokom ove godine. Oni koji su bili pogođeni problemom su brzo implementirali različita rešenja kako bi ispravili ranjivosti, ali mesecima kasnije ni najnoviji Intel čipovi nisu u potpunosti sigurni. Hardverske ispravke rade samo za neke Meltdown varijante, dok se ostale i dalje prevazilaze preko firmware-a i ažuriranja operativnog sistema, što ima određeni uticaj na performanse.
Intel će morati da redizajnira određene funkcije na svojim budućim procesorima, kako bi konačno mogao da se otarasi Spectre i Meltdown ranjivosti, ali u međuvremenu se javljaju drugi sa svojim opcijama rfešenja.
Pogledajte još: Intel ispravio Spectre i Meltdown probleme na novim procesorima
MIT istraživači su razvili način da izdvoje i izoluju memorijski cache sa “zaštitnim domenima”. Za razliku od Intel Cache Allocation Technology (CAT), MIT tehnologija pod nazivom DAWG (Dynamically Allocated Way Guard) onemogućava napade na ove zaštitne domene. Ovo je bitno jer napadači ciljanjem ranjivosti mogu da iskoriste prednost nad cache napadima i mogu da pristupe osetljivim privatnim podacima.Prema MIT istraživanju, DAWG zahteva minimalne modifikacije operativnog sistema, a obećavaju da su performanse koje potom nastaju razumne. Iako ovo ne predstavlja objedinjeno rešenje za sve poznate varijante napada, MIT veruje da će projekat proširiti na ispravke za Spectre i Meltdown.Izvor: TechPowerUp
 
Benchmark možete pratiti i na društvenim mrežama | Facebook | Twitter | Instagram | YouTube |Na Benchmark forumu uvek možete učestvovati u kvalitetnim i aktuelnim diskusijama iz IT industrije

Ostani u toku

Prijavi se na newsletter listu i jednom nedeljno cemo ti poslati email sa najnovijim testovima i vestima iz sveta tehnologije.

Hvala!

Uspešno ste se prijavili na na naš newsletter! Proverite vaš email nalog kako bi potvrdili prijavu.

Možda vam se svidi