Tech hvg.hu 2018. október. 19. 10:33

Ha erre rábólint az Intel, az ön számítógépe is nagyobb biztonságban lesz

Az eddiginél hatékonyabb védelmet fejlesztettek ki a Massachusettsi Műszaki Egyetem (MIT) szakemberei az év elején az Intel processzoraiban felfedezett súlyos biztonsági hibára. A kérdés csak az, elfogadja-e az új megoldást a gyártó.

Számítógép- és telefontulajdonosok milliói kerültek veszélybe 2018 elején, amikor súlyos sebezhetőségeket fedeztek fel az Intel és az AMD processzoraiban. Ezek voltak a Spectre és a Meltdown néven ismertté vált hibák, melyeket nem egy alkalommal megpróbáltak orvosolni a szakemberek, hol több, hol kevesebb sikerrel.

A probléma röviden összefoglalva az, hogy a processzor hibái miatt a hackerek gyakorlatilag minden fontos adatunkhoz hozzáférhettek, még a védett adatokhoz is, amit csak úgy lehet(ett) orvoslni, hogy az a számítógép teljesítményének jelentős visszaesésével jár(t). Augusztusban ráadásul egy újabb Spectre-szerű hibára bukkantak a szakemberek az Intel processzoraiban, ami tovább rontotta a helyzetet. A Massachusettsi Műszaki Egyetem kutatói azonban most egy olyan megoldással álltak elő, ami nem lassítja a számítógépeket, mégis képes kivédeni a Spectre-szerű kibertámadásokat.

A DAWG (Dynamically Allocated Way Guard) névre keresztelt eljárás lényege, hogy elszigeteli a cache memóriát a processzor számára, így a rosszindulatú program nem láthat rá a kernel védett memóriaterületeire. Az MIT magyarázata szerint a védelmet úgy kell elképzelni, mint amikor a konyhában a szakácsokat "falakkal" válsztják el egymástól, hogy azok ne lássák egymás eszközeit és alapanyagait.

A DAWG kifejlesztői szerint a megoldás jobb védelmet jelent, mint az Intel által kitalált védelem, és nem is lassul le tőle jelentős mértékben a gép. (Az Intel javítása 5-30 százalékos lassulást eredményezett.) Ugyanakkor azt is megjegyzik, a DAWG nem véd minden spekulatív támadás ellen, de a nemspekulatív támadások esetében jobb védelmet jelent, mint az Intel fejlesztése.

Az egyelőre kérdés, az Intel használja-e majd a megoldást, az MIT szakemberei azonban bíznak benne, hogy az iparág hamar elfogadja a fejlesztést.

Ha máskor is tudni szeretne hasonló dolgokról, kövesse a HVG Tech rovatának Facebook-oldalát.