Причина появления уязвимостей в работе процессоров кроется в усложнении их архитектуры - эксперт

Причина появления уязвимостей в работе процессоров кроется в усложнении их архитектуры - эксперт

Обнаружение новых слабых мест в аппаратном обеспечении персональных компьютеров становится больше из-за усложнения архитектуре процессоров, на этапе тестирования которых невозможно учесть побочные каналы утечек, которыми могут воспользоваться злоумышленники.

Об этом в комментарии корреспонденту ГолосUA сообщил руководитель отдела Lab украинской компании, занимающейся вопросами кибербезопасности, ISSP Алексей Ясинский.

«Последнее время внимание общественности привлекла возможность для несанкционированного доступа к памяти, являющаяся особенностью функционала оптимизации выполнения инструкции при обращении к памяти, который был описан еще в 2001 году в документации «Intel Pentium 4 Processor Optimization Reference Manual», - сообщил эксперт.

Он также отметил, что большинство тестировщиков во время работы проверяет функциональность, описанную в спецификации, а не возможные утечки по побочным каналам (таким как тайминг-атаки, измерение потребления энергии и т.д.), в связи с чем на этапе тестирования крайне затруднительно было спрогнозировать все варианты нецелевого использования данного функционала.

А. Ясинский обратил внимание на то, что изменение архитектуры процессора для полного исключения подобных атак увеличивает стоимость продукта, что, в свою очередь, сказывается на производительности, а также требует дополнительных расходов со стороны компании и/или производителей (в случае если партия процессоров уже начала производиться на заводах).

«Глобальные изменения в архитектуре процессора влияют на обратную совместимость, а также могут создавать новые проблемы, которые также будут использоваться потенциальными злоумышленниками. Но это никак не оправдывает производителей, которые своевременно должны производить изменения (аппаратной архитектуры, программного обеспечения, и т.д.), ориентированные на защиту своих продуктов», - отметил специалист.

Эксперт выразил мнение, что уязвимостей становится больше потому, что системы становятся сложнее (например, количество транзисторов за 10 лет возросло более чем в 500 раз). Информация о некоторых уязвимостях действительно появляется не сразу, поскольку нужно время для подготовки исправлений и их установки конечными пользователями. Также паника, созданная сообщениями о «критических уязвимостях», может влиять, к примеру, на курс акций компаний.

«Разговоры о безопасности и конфиденциальности никогда не уйдут в прошлое, наоборот, именно сейчас, когда мы вступаем в мир, максимально пронизанный технологиями, безопасности нужно обязательно уделять максимальное внимание. Уже недостаточно просто поставить антивирус и рассчитывать на защищённость – панацеи нет», - подытожил А. Ясинский.

Напомним, что ранее специалисты обнаружили в процессорах Intel аппаратную критическую уязвимость, позволяющую злоумышленникам получить доступ к конфиденциальной информации в памяти ядра. О подобных случаях заявили также компании AMD, ARM и Apple.







Интересные новости
Экспресс тест: ATI Mobility Radeon HD 3470
Экспресс-тест: Atom N450 против Atom N270/N280, Celeron M 353 и VIA C7-M
Многообразие версий GeForce GTX 460 от партнёров NVIDIA
Экспресс-тест: ATI Mobility Radeon HD 5470
48 ядер в 2007 году?
Блок рекламы


Похожие новости

TSMC прекратила поставки в РоSSию и приостановила производство процессоров «Эльбрус»TSMC прекратила поставки в РоSSию и приостановила производство процессоров «Эльбрус»
Глава Intel заявил, что семейство процессоров Alder Lake позволило компании навсегда обогнать AMDГлава Intel заявил, что семейство процессоров Alder Lake позволило компании навсегда обогнать AMD
Дебют вычислительной архитектуры NVIDIA Hopper может состояться 21 мартаДебют вычислительной архитектуры NVIDIA Hopper может состояться 21 марта
Colorful и ASUS подтвердили характеристики грядущих процессоров Intel Alder Lake-S
Intel случайно подтвердила названия серий будущих процессоров Core и графики DG3
Кулеры Xigmatek Air Killer S подходят для процессоров Intel Alder Lake
MSI готовит игровые ноутбуки на процессоров Intel Alder Lake-P и новых видеокартах NVIDIA
Магазины начали публиковать ожидаемые цены младших моделей процессоров Alder Lake
ASRock и Razer выпустили материнскую плату Z690 Taichi Razer Edition для процессоров Intel Alder Lake
Выяснились официальные характеристики и цены процессоров Intel Alder Lake-S в преддверии анонса
Последние новости

Подгружаем последние новости