Skip to content

emka.web.id

Menu
  • Home
  • Indeks Artikel
  • Tutorial
  • Tentang Kami
Menu

"Retbleed" Diterbitkan Sebagai Eksekusi Spekulatif Sewenang-wenang Dengan Instruksi Pengembalian

Posted on July 12, 2022 by Syauqi Wiryahasana
Dipublikasikan Patch Selasa ini adalah "RETBLEED" sebagai dua CVE baru untuk serangan eksekusi spekulatif terbaru yang memengaruhi perangkat keras saat ini. Retbleed mengeksploitasi instruksi pengembalian dan mampu merusak pertahanan yang ada terhadap Spectre Branch Target Injection (BTI). Secara khusus, Retbleed dapat mengalahkan pertahanan "retpoline" trampolin pengembalian yang ada meskipun ketika dirancang hanya empat tahun yang lalu keyakinannya adalah bahwa pengembalian tidak rentan / terlalu tidak praktis untuk serangan BTI. Retbleed sekarang membuktikan bahwa instruksi pengembalian dapat dieksploitasi secara praktis. Peneliti keamanan menemukan bahwa Retbleed berdampak pada prosesor AMD Zen 1/1+/2 dan Intel Core 6 hingga 8. Ini memang datang dengan biaya kinerja tambahan, dari pengungkapan hari ini, "Mengurangi Retbleed di kernel Linux membutuhkan upaya besar, yang melibatkan perubahan pada 68 file, 1783 baris baru, dan 387 baris yang dihapus. Evaluasi kinerja kami menunjukkan bahwa mitigasi Retbleed sayangnya telah berubah. menjadi mahal: kami telah mengukur antara 14% dan 39% overhead dengan patch AMD dan Intel masing-masing."

Detail lebih lanjut tentang Retbleed di situs Retbleed baru. Pekerjaan mitigasi Retbleed digabungkan pagi ini ke dalam kernel Linux. Saya akan segera menaikkan tolok ukur mitigasi Retbleed.

Itulah berita seputar "Retbleed" Diterbitkan Sebagai Eksekusi Spekulatif Sewenang-wenang Dengan Instruksi Pengembalian, semoga bermanfaat. Disadur dari Phoronix.com.
Seedbacklink

Recent Posts

TENTANG EMKA.WEB>ID

EMKA.WEB.ID adalah blog seputar teknologi informasi, edukasi dan ke-NU-an yang hadir sejak tahun 2011. Kontak: kontak@emka.web.id.

©2024 emka.web.id Proudly powered by wpStatically