חוקרים מגלים שעיצוב מחדש של המעבד לא ימנע איומים חדשים הדומים ל-Meltdown ו-Spectre
אחת מהידיעות של 2017 וכנראה אחת החשובות של 2018 היא זו המתייחסת לקיומן של Meltdoww ו-Spectre, שתי נקודות תורפה ש מאיימות קשות על האבטחה של מיליוני מכשירים ברחבי העולם ואנחנו לא מדברים רק על מחשבים.
נראה היה שעם התיקונים ששוחררו והעיצוב המחודש של המעבדים הם ביטלו את הבעיה, משהו שאולי לא המקרה. אולי אנחנו רק בתחילתה של בעיה הרבה יותר גדולה, או שזה מה שאפשר לחשוב אם נתבונן במסקנות שהגיעו אליהן חוקרים מאוניברסיטת פרינסטון שגילו דרך חדשה לנצל נקודות תורפה ידועות
עובדה שיכולה להצביע על כך שתכנון מחדש של המעבדים שעליהם עובדות החברות המפתחות אולי לא יספיק כדי לשרש את הבעיה. אלו המסקנות שהושגו לאחר פרסום מחקר בשם MeltdownPrime ו-SpectrePrime: Automatically-Synthesized Attacks Exploiting Invalidation-Based Coherence Protocols
נקודות התורפה משפיעות על אזורים בארכיטקטורות המעבדים שקשה לשנות בתכנון.מחקר שבו אוניברסיטת פרינסטון שיתפה פעולה עם Nvidia בו הם מדברים על וריאנטים של Meltdown ו-Spectre שעלולות לתקוף עיצוב חדשאשר על כן ימשיך להציג פרצות אבטחה משמעותיות.
כנראה שהעיצובים המחודשים שהיצרנים המושפעים מבצעים עבור המעבדים החדשים לא יספיקו.הסיבה היא שהפגיעויות משפיעות על אזורים בארכיטקטורות המעבדים שקשה לתכנן
תגלית זו מעלה את השאלה האם עם הנתונים החדשים האלה על השולחן יש לחקור שינוי משמעותי בעיצוב המעבד מאשר כרגע מתבצע על מנת למנוע מצב דומה הישנות בעתיד.
וזה שתיקוני אבטחה או השיפור בתגמולים המוצעים למי שמגלה נקודות תורפה מועילים מעט אם הם מתכוונים להמשיך להיות נוכחים בגלל שגיאת עיצוב בסיסית שהם לא רצו או הצליחו לתקן .
"מקור | הרשמה בצאטקה | אינטל כבר עובדת על מעבדים חסינים מפני Meltdown ו-Spectre, והם יגיעו במהלך השנה הנוכחית ב-Xataka | AMD מכינה את התיקון האופציונלי שלה כדי להגן על מעבדי Spectre"