ইন্টেল প্রসেসরের মেমরি অপ্টিমাইজেশন বৈশিষ্ট্যগুলির কারণে দুর্বলতা।
আবার, ইন্টেল প্রসেসরের অনুমানমূলক নির্দেশ কার্যকর করার সিস্টেমে একটি দুর্বলতা আবিষ্কৃত হয়েছে, এবং এবার একজন Google গবেষক, ঘোষণা করেছেন যে তিনি একটি নতুন দুর্বলতা চিহ্নিত করেছেন (ইতিমধ্যে তালিকাভুক্ত করা হয়েছে জন্য CVE-2022-40982), "পতন" বলা হয়
ডাউনফল হল একটি দুর্বলতা যা XMM, YMM-এর বিষয়বস্তু নির্ধারণ করতে দেয় এবং ZMM ভেক্টর রেজিস্টার, পূর্বে একই CPU কোরে AVX নির্দেশাবলী কার্যকর করার সময় অন্যান্য প্রক্রিয়া দ্বারা ব্যবহৃত হয়।
পতন সম্পর্কে
দুর্বলতা সম্পর্কে, এটি উল্লেখ করা হয় যে একটি সুবিধাবঞ্চিত আক্রমণকারী সিস্টেমে আপনার নিজস্ব কোড চালানোর ক্ষমতা সহ, অন্যান্য ব্যবহারকারীর প্রক্রিয়া থেকে তথ্য ফাঁস করার দুর্বলতা ব্যবহার করতে পারে, সিস্টেম কার্নেল, বিচ্ছিন্ন ইন্টেল এসজিএক্স এনক্লেভস এবং ভার্চুয়াল মেশিন।
ফিল্টারযোগ্য ভেক্টর রেজিস্টারগুলি এনক্রিপশন, মেমরি কপি ফাংশন এবং স্ট্রিং প্রক্রিয়াকরণে ব্যাপকভাবে ব্যবহৃত হয়, উদাহরণস্বরূপ, এই রেজিস্টারগুলি Glibc লাইব্রেরিতে memcpy, strcmp, এবং strlen ফাংশনে ব্যবহৃত হয়। ব্যবহারিক দৃষ্টিকোণ থেকে, অন্যান্য প্রক্রিয়ায় AES-NI বা REP-MOVS নির্দেশাবলীতে (memcpy ফাংশনে ব্যবহৃত) প্রক্রিয়া করা ডেটা নির্ধারণ করতে দুর্বলতাকে কাজে লাগানো যেতে পারে, যা এনক্রিপশন কী, সংবেদনশীল ডেটা এবং ব্যবহারকারীর পাসওয়ার্ড ফাঁস করতে পারে।
দুর্বলতা ইন্টেল প্রসেসরে নিজেকে প্রকাশ করে যা AVX2 এবং AVX-512 বর্ধিত নির্দেশনা সেট সমর্থন করে (অর্থাৎ এটি 6 তম থেকে 11 তম প্রজন্মের প্রসেসরকে প্রভাবিত করে), যখন Alder Lake, Raptor Lake এবং Sapphire Rapids মাইক্রোআর্কিটেকচারের উপর ভিত্তি করে ইন্টেল প্রসেসরগুলি প্রভাবিত বলে মনে হয় না।
AMD Zen2 প্রসেসরগুলিকে প্রভাবিত করে সম্প্রতি আবিষ্কৃত জেনব্লিড দুর্বলতার মতো, ডাউনফলের ক্ষেত্রে, দুর্বলতার কারণ হল লগ ফাইল থেকে ডেটা লিকেজ, যা সমস্ত অ্যাপ্লিকেশন জুড়ে লগ বিষয়বস্তু শেয়ার করতে ব্যবহৃত হয়। একই CPU কোরের কাজগুলি।
GATHER বিবৃতি কার্যকর করার সময় একটি অনুমানমূলক ডেটা স্থানান্তরের কারণে ফাঁস হয়েছে৷, AVX2 এবং AVX-512 এক্সটেনশনে উপলব্ধ, এবং মেমরিতে অসমান ডেটাতে দ্রুত অ্যাক্সেস দেওয়ার জন্য ডিজাইন করা হয়েছে। GATHER বিবৃতি কার্যকর করার সময়, রেজিস্টার ফাইলের পুরানো ডেটা নির্ভরশীল নির্দেশাবলীর অনুমানমূলক সম্পাদনে ব্যবহৃত হয়। এই ডেটা সরাসরি সফ্টওয়্যার লগগুলিতে প্রতিফলিত হয় না, তবে মেল্টডাউন আক্রমণের জন্য ডিজাইন করা সাইড-চ্যানেল আক্রমণ কৌশল ব্যবহার করে নির্ধারণ করা যেতে পারে, যেমন CPU ক্যাশে অবশিষ্ট ডেটা পার্সিং।
পতনকে কাজে লাগাতে, গ্যাদার ডেটা স্যাম্পলিং নামে একটি আক্রমণ কৌশল তৈরি করা হয়েছিল (GDS) এবং যার জন্য অন্য ব্যবহারকারীর প্রক্রিয়া থেকে ক্রিপ্টোগ্রাফিক কীগুলি বের করার জন্য এক্সপ্লয়েট প্রোটোটাইপগুলি প্রকাশ করা হয়েছে, মেমসিপি ফাংশন দ্বারা লিনাক্স কার্নেলে অনুলিপি করার পরে ডেটা ফাঁস করে এবং অন্যান্য প্রক্রিয়াগুলি কাজ করার পরে ভেক্টর রেজিস্টারে থাকা মুদ্রিত অক্ষরগুলিকে আটকে দেয়। উদাহরণস্বরূপ, এটি AES কীগুলিকে সংজ্ঞায়িত করার ক্ষমতা প্রদর্শন করে যা OpenSSL লাইব্রেরি ব্যবহার করে অন্য ব্যবহারকারীর প্রক্রিয়ায় ডেটা এনক্রিপ্ট করতে ব্যবহৃত হয়।
পদ্ধতিটি উচ্চ দক্ষতা দেখিয়েছে: 100টি ভিন্ন কী দিয়ে একটি পরীক্ষা পরিচালনা করে, 100% AES-128 কী এবং 86% AES-256 কী নির্ধারণ করা হয়েছিল প্রতিটি প্রচেষ্টার সময়কাল 10 সেকেন্ডের বেশি নয়। ক্লাউড সিস্টেমে, অন্যান্য ভার্চুয়াল মেশিনে কোন ডেটা প্রক্রিয়া করা হচ্ছে তা নির্ধারণ করতে একটি আক্রমণ ব্যবহার করা যেতে পারে। এটা সম্ভব যে একটি ওয়েব ব্রাউজারে জাভাস্ক্রিপ্ট কোড কার্যকর করার মাধ্যমে দুর্বলতাকে কাজে লাগানো যেতে পারে।
এটি উল্লেখ করা উচিত যে আইntel গত বছর সমস্যা সম্পর্কে জানতে পেরেছে (অবশ্যই আগস্ট মাসে) এবং যে দুর্বলতা শুধুমাত্র এই বছর BlackHat USA কনফারেন্সে প্রকাশ করা হয়েছিল। এবং দুর্বলতা থেকে রক্ষা করার জন্য সংশোধনগুলি ইতিমধ্যেই সংস্করণ 6.4.9 6.1.44 থেকে 4.14.321 পর্যন্ত বিভিন্ন Linux কার্নেল আপডেটে অন্তর্ভুক্ত করা হয়েছে।
এর পাশাপাশি, কর্মক্ষমতার উপর ডাউনফল দুর্বলতার বিরুদ্ধে সুরক্ষার নেতিবাচক প্রভাব এড়াতে সম্ভাব্য ব্যবস্থাগুলির মধ্যে, GATHER স্টেটমেন্টের ব্যবহার অক্ষম করার জন্য কম্পাইলারগুলিতে পরিবর্তন করা বা GATHER LFENCE এর পরে অবিলম্বে বিবৃতি যোগ করার কথা উল্লেখ করা হয়েছে, যা পূর্ববর্তী সমস্ত প্রতিশ্রুতি সম্পন্ন হওয়ার আগে পরবর্তী বিবৃতিগুলির পূর্বনির্ধারিত সম্পাদন নিষ্ক্রিয় করে।
সিস্টেমের জন্য যেখানে ফার্মওয়্যার সংশোধন করা যায় না, সমস্ত AVX এক্সটেনশনের জন্য সমর্থন নিষ্ক্রিয় করা হয়েছে, যখন ইন্টেল মাইক্রোকোড আপডেট অংশের জন্য, এটি ফার্মওয়্যারটিকে বেছে বেছে নিষ্ক্রিয় করতে MSR ইন্টারফেস ব্যবহার করার ক্ষমতাও প্রদান করে। পৃথক প্রক্রিয়ার প্রেক্ষাপটে সুরক্ষা।
পরিশেষে, আপনি যদি এটি সম্পর্কে আরও জানতে আগ্রহী হন, আপনি বিশদে পরীক্ষা করতে পারেন নিম্নলিখিত লিঙ্ক.