Новости

Официальный ответ Intel на уязвимости процессора: существующие защитные меры также эффективны

Сразу после того, как Intel анонсировала плавкий предохранитель на процессоре за последние пять лет, после того, как две основные лазейки безопасности Ghost были отремонтированы, другой исследователь выпустил новую лазейку.

По словам исследователей, новый недостаток, названный BranchScope, был подтвержден на процессоре Intel Sandy Bridge 2-го поколения, Core 4-го поколения Haswell и ядре шестого поколения Skylake, аналогичном второму варианту уязвимости Ghost. Это также функция прогнозирования ветвей с использованием CPU. Вы можете использовать предсказатели направленной ветви, чтобы обмануть ЦП в доступе к специально созданным данным, чтобы инициировать атаку.

Теперь мы получили официальный ответ от Intel для этой лазейки.

Intel заявила, что она сотрудничает с соответствующими исследователями и Подтверждение новых уязвимостей аналогично ранее известным уязвимостям атаки на стороне канала.

Intel ожидает Раньше меры защиты программного обеспечения от известных уязвимостей бокового канала, такие как алгоритмы шифрования, одинаково применимы к новым атакам уязвимостей.

Другими словами, новые лазейки в этой экспозиции действительно похожи на те, что были раньше, и они одинаково защищены, поэтому воздействие не будет слишком большим. Все могут чувствовать себя легко.

Официальный ответ Intel выглядит следующим образом:

Мы сотрудничали с этими исследователями и подтвердили, что описанные им атаки похожи на ранее известные лазейки анализа побочных каналов.

Мы ожидаем, что меры защиты программного обеспечения, используемые для ранее известных уязвимостей бокового канала, такие как использование криптографических алгоритмов для защиты от атак бокового канала, одинаково справедливы для атаки, описанной в этой статье.

Мы считаем, что тесное сотрудничество с исследователями является одним из лучших способов защиты клиентов и их данных. Мы ценим работу этих исследователей.

2016 GoodChinaBrand | ICP: 12011751 | China Exports