Intel işlemcileri etkileyen ve verilerinizi çalmak için bilgilerinize erişmenizi sağlayan bir güvenlik açığı olan Downfall

çöküş

Güvenlik açığı, Intel işlemcilerdeki bellek optimizasyon özelliklerinden kaynaklanmaktadır.

yine, Intel işlemcilerin spekülatif talimat yürütme sisteminde bir güvenlik açığı keşfedildive bu kez bir Google araştırmacısı, yeni bir güvenlik açığı tespit ettiğini duyurdu (zaten altında kataloglanmıştır) CVE-2022-40982), «Çöküş» olarak adlandırılır

Downfall, XMM, YMM içeriğinin belirlenmesine izin veren bir güvenlik açığıdır. ve daha önce aynı CPU çekirdeğinde AVX komutlarını yürütürken diğer işlemler tarafından kullanılan ZMM vektör kayıtları.

Çöküş Hakkında

Güvenlik açığı ile ilgili olarak, belirtilen ayrıcalıksız bir saldırgan Sistem üzerinde kendi kodunuzu çalıştırabilme özelliği ile, güvenlik açığını diğer kullanıcı işlemlerinden veri sızdırmak için kullanabilir, sistem çekirdeği, yalıtılmış Intel SGX yerleşim birimleri ve sanal makineler.

Filtrelenebilir vektör yazmaçları, şifreleme, bellek kopyalama işlevleri ve dizi işlemede yaygın olarak kullanılır; örneğin, bu yazmaçlar, diğer şeylerin yanı sıra Glibc kitaplığında memcpy, strcmp ve strlen işlevlerinde kullanılır. Pratik bir bakış açısıyla, diğer işlemlerde AES-NI veya REP-MOVS komutlarında (memcpy işlevinde kullanılır) işlenmekte olan ve şifreleme anahtarlarını, hassas verileri ve kullanıcı parolalarını sızdırabilecek verileri belirlemek için bu güvenlik açığından yararlanılabilir.

Güvenlik açığı Intel işlemcilerde kendini gösteriyor AVX2 ve AVX-512 genişletilmiş komut setlerini destekleyen (6. ila 11. nesil işlemcileri etkilediği anlamına gelir), Alder Lake, Raptor Lake ve Sapphire Rapids mikro mimarilerine dayalı Intel işlemciler etkilenmiş görünmüyor.

Yakın zamanda keşfedilen AMD Zen2 işlemcilerini etkileyen Zenbleed güvenlik açığında olduğu gibi, Downfall'da da güvenlik açığının nedeni, günlük içeriğini aynı CPU çekirdeğindeki tüm uygulama görevleri arasında paylaşmak için kullanılan günlük dosyalarından veri sızıntısıdır.

Sızıntı, GATHER deyimi yürütülürken spekülatif bir veri aktarımından kaynaklanmaktadır., AVX2 ve AVX-512 uzantılarında bulunur ve bellekteki farklı verilere hızlı erişim sağlamak için tasarlanmıştır. GATHER ifadesinin yürütülmesi sırasında, kayıt dosyasındaki eski veriler, bağımlı talimatların spekülatif yürütülmesinde kullanılır. Bu veriler doğrudan yazılım günlüklerine yansıtılmaz, ancak CPU önbelleğinde kalan verilerin ayrıştırılması gibi Meltdown saldırıları için tasarlanmış yan kanal saldırı teknikleri kullanılarak belirlenebilir.

Downfall'dan yararlanmak için, Gather Data Sampling adlı bir saldırı tekniği geliştirildi. (GDS) ve başka bir kullanıcının işlemindeki kriptografik anahtarları çıkarmak, memcpy işlevi tarafından Linux çekirdeğine kopyalandıktan sonra verileri sızdırmak ve diğer işlemler çalıştıktan sonra vektör kayıtlarında kalan basılı karakterleri engellemek için istismar prototipleri yayınlanmıştır. Örneğin, OpenSSL kitaplığını kullanarak başka bir kullanıcının işlemindeki verileri şifrelemek için kullanılan AES anahtarlarını tanımlama becerisini gösterir.

Yöntem yüksek verimlilik gösterdi: 100 farklı tuş ile deneme yapılarak, AES-100 tuşlarının %128'ü ve AES-86 tuşlarının %256'sı ile her denemenin süresi 10 saniyeyi geçmeyecek şekilde belirlenmiştir. Bulut sistemlerinde, diğer sanal makinelerde hangi verilerin işlendiğini belirlemek için bir saldırı kullanılabilir. Bir web tarayıcısında JavaScript kodu yürütülerek güvenlik açığından yararlanılabilir.

Şunu belirtmek gerekir ki benntel sorunu geçen yıl öğrendi (tam olarak ağustos ayında) ve güvenlik açığının yalnızca bu yıl BlackHat ABD konferansında kamuoyuna duyurulduğu. ve güvenlik açığına karşı koruma sağlayan düzeltmeler, sürüm 6.4.9 6.1.44'ten 4.14.321'e kadar çeşitli Linux çekirdeği güncellemelerine zaten dahil edilmiştir.

Buna ek olarak, Downfall güvenlik açığına karşı korumanın performans üzerindeki olumsuz etkisini önlemek için alınabilecek önlemler arasında, derleyicilerde GATHER deyiminin kullanımını devre dışı bırakacak değişiklikler yapılması veya deyimin GATHER LFENCE'ın hemen sonrasına eklenmesinden bahsedilmektedir, önceki tüm taahhütler tamamlanmadan önce sonraki ifadelerin önleyici olarak yürütülmesini devre dışı bırakır.

Üretici yazılımı düzeltmelerinin bulunmadığı sistemler için, tüm AVX uzantılarına yönelik destek devre dışı bırakılırken, Intel mikrokod güncelleme bölümü için ayrıca, bireysel işlemler bağlamında ürün yazılımı korumasını seçerek devre dışı bırakmak için MSR arabirimini kullanma yeteneği sağlar.

Son olarak, onun hakkında daha fazla bilgi edinmekle ilgileniyorsanayrıntılarını kontrol edebilirsiniz. aşağıdaki bağlantı.


Tercih edilen kaynak olarak ekle