Basque Cyber Security Centre - Zibersegurtasun Euskal Zentroa

Meltdown y Spectre: ahultasun kritikoak Intel, AMD y ARM prozesadoreetan

Data: 03/01/2018
Google Project Zero-ko eta segurtasunaren arloko zenbait unibertsitate eta enpresetako kideek osaturiko ikerlari-talde batek zenbait ahultasun kritiko identifikatu ditu Intel, AMD eta ARM arkitektura duten prozesadore gehienetan (zerbitzariak, mahaigain-inguruneak zein mugikorrak) eta prozesadore horiek duela 20 urte baino gehiagotik daude mehatxatuta.

Meltdown eta Spectre izenez bataiatu dituzten ahultasun horiek "exekuzio espekulatiboaz" baliatzen dira, hau da, saiatzen dira aurreikusten zer bidetatik exekutatuko den  prozesu bat, instrukzioek bi norabide har ditzaketenean, sarrerako datuen arabera. Prozesu horiek aprobetxatuz, informazio sentikorra zabalduko litzateke.

Dagoeneko argitaratu dira akatsak gutxitzeko adabakiak.

Informazio gehiago, hemen:

https://spectreattack.com/
https://googleprojectzero.blogspot.com.es/2018/01/reading-privileged-memory-with-side.html
https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html?m=1