Keresés

Új hozzászólás Aktív témák

  • schawo

    titán

    válasz Szipó #23 üzenetére

    Képtelenség hardveresen javítani. A spekulatív végrehajtás a cpu működésének egyik alapköve. Ha ezt a működési elvet egyszerűen kikapcsolnák, akkor felével-harmadával esne a cpu teljesítménye. Amíg a spekulatív végrehajtás üzemel, addig támadási felületet biztosít. A műveletek prediktív végrehajtásához elkerülhetetlen a memóriahozzáférés. Márpedig egy speciálisan létrehozott támadó kódsor a prediktív ("jósló") modult úgy befolyásolhatja, hogy a támadó kód előre nem teljesen látható módon olyan memóriaterületekhez férhet hozzá bizonyos valószínűséggel, amik védett információkat, védett kódokat tartalmazhatnak. Pont az "előre nem teljesen látható módon" és a "bizonyos valószínűséggel" szövegrészek miatt nem lehet 100%-os hardveres védekezést felállítani az ilyen támadások ellen. Amit lehet, az az, hogy a már felismert, és megismert támadásminták ellen védekeznek (akár hardveresen is, de ennek a fentiek miatt nincs különösebb jelentősége). Az, hogy milyen kódokat találnak ki majd, amik véletlenül bizonyos eséllyel pont újabb sebezhetőségeket hoznak felszínre, azt nem lehet még tudni, ezért előre ezek ellen nem is lehet védekezni. Szóval jelenleg a legjobb módszer az utólagos foltozás, ami szoftveres megoldást igényel.

    [ Szerkesztve ]

    evDirect villanyautós töltőhálózat

Új hozzászólás Aktív témák