Minireferaat - 3. ehk viimane postitus

Meltdown (protsessori turvanõrkus) ülevaade


Meltdown on riistvaraline turvanõrkus, mis mõjutab väga paljusid infosüsteeme. Turvanõrkuse avaldamise hetkel olid mõjutatud kõik Intel protsessoriga seadmed, välja arvatud need, millel kasutati hiljuti uuendatud ja parandatud operatsioonisüsteeme (vikipeedia).

Meltdown purustab kõige fundamentaalsema isolatsiooni kasutajate rakenduste ja operatsioonisüsteemi vahel, võimaldades rakendusel pääseda juurde teiste programmide ja operatsioonisüsteemi mälule. Meltdown ei jätta arvutisse jälgi ja viirusetõrje ei kaitse sind selle eest. Olemas on aga nagu enne öeldud uuendatud ja parandatud operatsioonisüsteemil, millel ei peaks olema sellist nõrkust (Meltdowni enda leht).

Lühidalt: Meltdown ületab tõhusalt x86 arhitektuuri mälu eraldamise barjääri. Juurdepääs toimub kaudselt, kasutades ära külgkanali teavet, mis on tahtmatult kättesaadavaks tehtud protsessori vahemälu poolt, pärast ettevalmistatud käskude voo korratut spekulatiivset käivitamist (Ühelt meltdowni avastajalt).


Marcus












Kommentaarid

Populaarsed postitused