Visszatért a Spectre: a JIT-motorokat veszi célba az új támadási módszer

Illusztratív borítókép: processzoros biztonsági rés absztrakt megjelenítése - repedt pajzson átszivárgó fényrészecskék metaforája.
Illusztratív borítókép: processzoros biztonsági rés absztrakt megjelenítése - repedt pajzson átszivárgó fényrészecskék metaforája.

Kutatóknak ismét a Spectre-problémára épülő támadási módszert sikerült kidolgozniuk: a technikával a processzor elágazás-előrejelzőjében ottmaradt, elavulttá vált bejegyzésekhez lehet hozzájutni.

A módszer a JIT-motorokat, vagyis a futásidőben fordító szoftverkomponenseket veszi célba - ilyen motor hajtja többek között a böngészők JavaScript-üzemeit is. A Spectre a processzorok spekulatív végrehajtását kihasználó, oldalcsatornás sebezhetőségek családja, amely ellen a gyártók különféle szoftveres és mikroarchitekturális ellenintézkedésekkel védekeznek. Az új megközelítés lényege, hogy a közvetett elágazások előrejelzésére szolgáló belső táblák elavult bejegyzéseit lehet helyreállítani, így a korábban lefutott kód elágazási előzményeire lehet következtetni.

A JIT-motorok érintettsége azért is kényes pont, mert ahol ilyen motor fut - például a webböngészőkben -, a támadási felület jellemzően széles körben elérhető. A beszámoló egyelőre nem részletezi, hogy mely gyártók vagy fejlesztők hogyan reagáltak a felfedezésre.

Forrás: The Register