Ett nytt säkerhetshål som fått namnet ”Spoiler” har upptäckts i Intel-processorer och innefattar samtliga modeller sedan tillverkaren först introducerade sin Core-arkitektur.

Intel har under det senaste året haft problem med säkerhetshålen Spectre och Meltdown som gjorde stora rubriker under början av 2018. Även AMD och ARM-processorer drabbades i olika grad av de säkerhetshål som blev allmän kännedom för omkring ett år sedan. Nu har ännu ett säkerhetshål som bär likheter med Spectre hittats av Worcester Polytechnic Institute i samarbete med Lübecks universitet. Detta sägs dock endast drabba processorer från Intel.

Det nya säkerhetshålet har fått namnet ”Spoiler” och sägs vara närvarande hos samtliga processorenheter från tillverkaren sedan dess Core-arkitektur introducerades. Likt Spectre kan Spoiler låta illasinnade individer att utnyttja så kallad ”Speculative execution” för att möjligtvis få tillgång till annars skyddad information från systemets minne.

Enligt forskarna som upptäckte säkerhetshålet går det inte att motverka Spoiler genom mjukvaruuppdateringar. För att helt eliminera hotet från Spoiler skulle det kräva att processorerna omdesignas på kiselnivå.

Hopp om möjliga Spoiler-botemedel via mjukvara

Intel har kommenterat på rapporten och menar att säkerhetshålet kan motarbetas till en (förhoppningsvis) betydande nivå genom mjukvarulösningar. Huruvida en sådan lösning är på väg och om den kan leda till några markanta prestandaförluster likt uppdateringarna mot Spectre/Meltdown kunde resultera i återstår att se.

”We expect that software can be protected against such issues by employing side channel safe development practices. This includes avoiding control flows that are dependent on the data of interest. We likewise expect that DRAM modules mitigated against Rowhammer style attacks remain protected.” – Intel, via The Register

För den som vill läsa forskarnas rapport i sin helhet kan den hittas online i PDF-format.

Lägsta pris på Prisjakt.se (Affiliate)

Subscribe
Notifiera vid
1 Comment
äldsta
senaste flest röster
Inline Feedbacks
View all comments
JB
JB
5 Årtal sedan

Nu är det upp till bevis – Intel, jag saknar för tillfället fullständigt förtroende för era processorer!!