Со времени раскрытия атак по побочным каналам, таких как Spectre и Meltdown, полупроводниковая индустрия, и особенно Intel, постоянно боролась с проблемами безопасности, создаваемыми этим классом атак. Однако до сих пор говорили только о предотвращении отдельных угроз, а не о защите побочного канала в целом. Исследователи из группы Intel STORM хотят это изменить. Они предложили защиту, которая теоретически исключает все уязвимости, связанные с кэшированием побочных каналов, а именно: Spectre, Meltdown, L1TF (Foreshadow) и SSB. Остается проблема уязвимостей, использующих выборку из буфера, таких как RIDL, но это все еще значительное улучшение по сравнению с тем беспорядком, который мы наблюдаем сегодня. Специалисты предлагают новый тип памяти, называемый SAPM – защищенная память. Дело в том, что конфиденциальные данные должны обрабатываться только последовательно, а не спекулятивно и не в порядке. Технически говоря, память SAPM предназначена для того, чтобы быть отдельным
У Intel есть идея, как исправить большинство уязвимостей в процессорах
8 октября 20198 окт 2019
475
1 мин