Istraživači nekoliko univerziteta su objavili studiju u kojoj ističu detalje o novoj ranjivosti, nalik na Spectre 2, koja nosi naziv BranchScope. U pitanju je novi side-channel napad, koji cilja "direkcione prediktore grana".
Spectre Variant 2 korisnicima omogućuje da vide "Branch Target Buffer", keš za Branch Prediction, dok BranchScope cilja pomenuti "direkcioni prediktor grana", što je proces koji odlučuje koje spekulativne operacije će biti izvršene.
BranchScope je testiran na Intel Sandy Bridge, Haswell i Skylake procesorima, a napad je mogao da se pokrene pod bilo kojim administratorskim pravima.
Za sada imamo kontradiktorne izveštaje o BranchScope, gde istraživači tvrde da nijedna od do sada objavljenih Spectre zakrpa ne može da spreči efekte nove ranjivosti, dok Intel ističe da će postojeće zakrpe biti primenjive i na BranchScope. Kompanija je istakla da će blisko sarađivati sa istraživačima kako bi na najbolji način zaštitila korisnike i podatke.
BranchScope će verovatno biti jedan od prvih spekulativnih napada, koji će biti otkriveni u dolazećim godinama, što će bez sumnje dovesti do promena u dizajnu CPU-ova, gde će morati da se osiguraju vitalni delovi modernih procesorskih arhitektura.
[Link mogu videti samo ulogovani korisnici]
|