Yuk qiymatini in'ektsiya qilish - Load value injection - Wikipedia

Yuk qiymatini in'ektsiya qilish
Yuk qiymatini qarshi vositasi logo.svg
Load Value Injection xavfsizlik zaifligi logotipi
CVE identifikatori (lar) iCVE-2020-0551
Topilgan sana2020 yil mart; 9 oy oldin (2020-03)
Ta'sir qilingan apparatIntel x86 mikroprotsessorlar
Veb-saytlviattack.EI

Yuk qiymatini in'ektsiya qilish (LVI) hujumdir Intel mikroprotsessorlari hujum qilish uchun ishlatilishi mumkin Intel "s Software Guard kengaytmalari (SGX) texnologiyasi.[1] Bu ilgari ma'lum bo'lgan rivojlanishdir Erish xavfsizlik zaifligi. Faqatgina yashirin ma'lumotlarni o'qiy oladigan Meltdown-dan farqli o'laroq, LVI ma'lumotlar qiymatlarini kiritishi mumkin va hozirgacha Meltdown zaifligini yumshatish uchun ishlatilgan qarshi choralarga chidamli.[2][3]

Nazariy jihatdan, Meltdown ta'sir qilgan har qanday protsessor LVIga nisbatan zaif bo'lishi mumkin,[4] ammo 2020 yil martidan boshlab, LVI faqat Intel mikroprotsessorlariga ta'sir qilishi ma'lum.[2] Intel kompilyator texnologiyasidan foydalangan holda zaiflikni yumshatish bo'yicha qo'llanmani nashr etdi va qo'shish uchun mavjud dasturiy ta'minotni qayta kompilyatsiya qilishni talab qildi. YO'Q xotira to'sig'i ko'rsatmalar kodning har bir potentsial zaif nuqtasida.[5] Biroq, bu yumshatish, qayta tuzilgan kodning ishlashini sezilarli darajada pasayishiga olib kelishi mumkin.[6]

Shuningdek qarang

Adabiyotlar

Tashqi havolalar