SpectrePrime / MeltdownPrime: kutatók programszintetizáló eszközzel generáltak Spectre / Meltdown variánst AMD/Intel CPU-hoz

A SpectrePrime-nak és MeltdownPrime-nak elnevezett módszerek annyiban különböznek az eredeti Spectre és Meltdown támadásoktól, hogy nem egy, hanem több processzormag interakcióját használják ki egyébként védett információk (jelszavak, titkosítókulcsok, bankkártyaadatok, stb.) kifejtésére a memóriából. Ugyanakkor végső soron az új hackek is a gyorstárak, valamint a spekulatív végrehajtás sajátosságait kiaknázásával adnak lehetőséget a biztonsági szabályok és korlátok áthágására.

Magyar nyelvű cikk:
https://pcforum.hu/hirek/20277/nagy-a-baj-ujabb-biztonsagi-reseket-tala…

Eredeti research paper:
https://arxiv.org/pdf/1802.03802.pdf

Hozzászólások

:-S

----------------------------------
szélsőségesen idealista, fősodratú hozzászólás