WebAssembly хакерлерге Intel процессоры бар кез-келген компьютерді жарып жіберуге мүмкіндік береді

Pin
Send
Share
Send

WebAssembly технологиясының тағы бір жаңаруы, шолғыштарға төменгі деңгейдегі байт кодын орындауға мүмкіндік береді, шығарылған патчтарға қарамастан, Intel негізіндегі компьютерлерді Specter және Meltdown шабуылдарынан осал етеді. Бұл туралы Forcepoint киберқауіпсіздік бойынша маманы Джон Бергбом мәлімдеді.

Компьютерді браузер арқылы бұзу үшін Specter немесе Meltdown пайдалану үшін шабуылдаушылар өте дәл бағдарлама таймерін қолдануы керек. Барлық танымал браузерлерді жасаушылар мұндай шабуылдардың алдын алу үшін өз өнімдеріндегі уақытты өлшеудің дәлдігін азайтты. Алайда, WebAssembly көмегімен бұл шектеуді болдырмауға болады, және хакерлердің бұл технологияны іс жүзінде қолдануы үшін жетіспейтін жалғыз нәрсе - бұл ортақ жад ағындарын қолдау. WebAssembly құрушылар тобы жақын арада осындай қолдауды енгізуді жоспарлап отыр.

Барлық дерлік Intel процессорлары Specter және Meltdown осалдықтарына, кейбір ARM модельдеріне және аз дәрежеде AMD процессорларына осал.

Pin
Send
Share
Send