Odkrita je bila nova družina izkoriščanja CPU stranskega kanala. Raziskovalci temu pravijo Hertzbleed in teoretično lahko vpliva na vsakogar, čeprav morajo biti večinoma pozorni inženirji kriptografije.
Pri Intelu je dejansko potekala razprava o tem, ali je to praktična grožnja za večino ljudi. Iz tega razloga se je podjetje odločilo, da ga ne bo popravilo, čeprav je zahtevalo daljši embargo, preden je bila raziskava objavljena.
Prej smo obravnavali stranske napade, kot npr Spectre in Meltdown CPU izkorišča, vendar je ta popolnoma nov kotliček rib (prek IFL Science).
O raziskovalna naloga (PDF opozorilo) gre skozi njihov proces razkrivanja ranljivosti. Kaže, da je močne stranske kanalske napade mogoče spremeniti v časovne napade, kar pomeni, da lahko hekerji analizirajo čas, ki ga CPE potrebuje za izvajanje kriptografskih algoritmov, in to uporabijo proti vam.
Ker je dinamično skaliranje frekvence v CPE odvisno od podatkov, ki se obdelujejo, je možno uporabiti frekvenčne variacije v sodobnih CPE Intel in AMD x86 za puščanje polnih kriptografskih ključev prek oddaljenega merjenja časa. V bistvu lahko to oddajo podpisi, ki jih pusti frekvenčna ura procesorja. Dejstvo, da bi bilo to mogoče celo izvesti na daljavo, je raziskovalce skrbelo.
Spremljevalni poročilo vnaprej navaja, da "v najslabšem primeru lahko ti napadi napadalcu omogočijo pridobivanje kriptografskih ključev iz oddaljenih strežnikov, za katere je prej veljalo, da so varni."
Intel je bil obveščen o morebitnih nevarnostih – za katere raziskovalci menijo, da so "pomembne" - dejal: "Čeprav je to vprašanje zanimivo z raziskovalnega vidika, menimo, da ta napad ni praktičen zunaj laboratorijskega okolja." To je po besedah Intelovega višjega direktorja varnostnih komunikacij in odzivanja na incidente, Jerryja Bryanta, in to je glavni razlog, da podjetje tega ne namerava popraviti.
Sama raziskava to podpira v tem, da "kljub svoji teoretični moči ni očitno, kako ustvariti praktične izkoriščanja skozi frekvenčni stranski kanal."
Intel smo vprašali, zakaj je zahteval daljši embargo, preden je bila raziskava objavljena, kljub pomanjkanju načrtov za uvedbo popravka, in bili usmerjeni na nedavno objavo, ki vsebuje navodila o tem, kako ublažiti napade stranskega kanala.
Najboljši CPU za igre na srečo: Vrhunski čipi Intel in AMD
Najboljša igralna matična plošča: Prave deske
Najboljša grafična kartica: Vaš popoln potisnik pikslov vas čaka
Najboljši SSD za igre na srečo: Vstopite v igro pred ostalimi
Intel je pred kratkim sedel z raziskovalci da bi odpravili težavo, in ko so ga vprašali, ali bi onemogočanje Turbo Boost lahko pomagalo, podjetje ugotavlja, da je "Duševni stranski kanal nastal zaradi dušenja, ko sistemska moč/tok doseže določeno reaktivno mejo, ne glede na to, ali je Turbo Boost omogočen ali ne."
Že leta 2020 se je Intel odločil, da bo izboljšati varnost svojega procesorja za zaščito pred stranskimi napadi, vendar nove tehnike za dešifriranje osebnih podatkov iz dneva v dan postajajo bolj ekstravagantne. Zato je pomembno, da velika podjetja, kot je to, upoštevajo raziskovalce in najdejo načine za ublažitev napadov, preden se lahko zgodijo.
Intel je svoje ugotovitve delil tudi z drugimi prodajalci silicija, predvidoma z AMD in podobnimi, da bi se lahko tudi drugi spopadli s tem.
- "
- 2020
- a
- Po
- vplivajo
- proti
- naprej
- algoritmi
- analizirati
- kdo
- pred
- počutje
- primeru
- povzročilo
- nekatere
- čipi
- Ure
- Communications
- Podjetja
- podjetje
- bi
- kredit
- kriptografijo
- kriptografija
- datum
- dan
- Razprava
- odločil
- odvisno
- opis
- Kljub
- Direktor
- odkril
- navzdol
- dinamično
- Inženirji
- okolje
- v bistvu
- izkorišča
- družina
- iz
- spredaj
- polno
- Prihodnost
- igra
- igre na srečo
- pridobivanje
- grafika
- kramp
- hekerji
- ročaj
- hash
- ob
- pomoč
- Kako
- Kako
- HTTPS
- slika
- Pomembno
- obvestila
- Intel
- vprašanje
- IT
- sam
- tipke
- lab
- velika
- uhajanje
- LIMIT
- kar pomeni,
- morda
- več
- Najbolj
- Naslednja
- Opombe
- Očitna
- Ostalo
- Patch
- ljudje
- popolna
- Osebni
- osebni podatki
- perspektiva
- načrti
- mogoče
- potencial
- moč
- Postopek
- zaščito
- objavljeno
- nedavno
- Pred kratkim
- daljinsko
- Raziskave
- raziskovalci
- Odgovor
- Je dejal
- skaliranje
- zavarovanje
- varnost
- deli
- pomemben
- Silicij
- So
- nekaj
- Države
- sistem
- tehnike
- O
- skozi
- čas
- vrh
- uporaba
- prodajalci
- ranljivost
- načini
- ali
- medtem
- bi
- Vaša rutina za