Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

GhostRace Detil – Kondisi Balapan Spekulatif yang Mempengaruhi Semua CPU/ISA Utama

Posted on March 12, 2024

VUSec dan IBM Research Europe hari ini mengumumkan Speculative Race Conditions (SRCs) sebagai kelas kerentanan baru di mana primitif sinkronisasi thread menggunakan cabang bersyarat dapat dilewati secara mikroarsitektur pada jalur spekulatif menggunakan serangan Spectre-V1. Para peneliti menjuluki CVE-2024-2193 sebagai GhostRace dan dikatakan mempengaruhi semua vendor CPU besar.

Kondisi berada di sekitar primitif sinkronisasi thread seperti mutex dan dalam konteks cabang bersyarat dengan serangan Spectre Variant One dapat menyebabkan bocornya informasi dari kertas target.

  • Di antara poin-poin penting di halaman GhostRace oleh VUSec:
    Analisis kami menunjukkan semua primitif sinkronisasi sisi tulis umum lainnya di kernel Linux pada akhirnya diimplementasikan melalui cabang bersyarat dan oleh karena itu rentan terhadap kondisi ras spekulatif.
  • Perangkat Keras: Kami telah mengkonfirmasi bahwa semua vendor perangkat keras utama terpengaruh oleh SRC karena, terlepas dari implementasi instruksi perbandingan-dan-pertukaran tertentu, cabang kondisional berikut ini tunduk pada prediksi cabang (yang salah). Dengan kata lain, semua mikroarsitektur yang terpengaruh oleh Spectre-v1 juga terpengaruh oleh SRC.
  • Perangkat Lunak: Setiap target yang mengandalkan cabang bersyarat untuk menentukan apakah akan memasuki wilayah kritis—pola desain umum yang melampaui Linux—rentan terhadap SRC.
    Singkatnya, perangkat lunak apa pun, misalnya, sistem operasi, hypervisor, dll., mengimplementasikan primitif sinkronisasi melalui cabang bersyarat tanpa instruksi serialisasi pada jalur tersebut dan berjalan pada mikroarsitektur apa pun (misalnya, x86, ARM, RISC-V, dll.), yang memungkinkan cabang bersyarat dieksekusi secara spekulatif, rentan terhadap SRC. Seperti dalam serangan eksekusi spekulatif lainnya, hal ini memungkinkan kebocoran data dari perangkat lunak target.

Untuk mengatasi permukaan serangan baru, kami juga mengusulkan mitigasi SRC generik untuk membuat serialisasi semua primitif sinkronisasi yang terpengaruh di Linux (yaitu, menambahkan instruksi lfence setelah lock cmpxchq pada Gambar 1). Mitigasi kami memerlukan perubahan kernel minimal (yaitu, 2 LoC) dan hanya menimbulkan ≈5% overhead kinerja geomean pada LMBench. Pengembang kernel Linux tidak berencana mengimplementasikan serialisasi primitif sinkronisasi yang diusulkan peneliti karena masalah kinerja. Demikian pula, buletin keamanan AMD pada Speculative Race Conditions mencatat bahwa AMD merekomendasikan untuk mengikuti panduan yang diterbitkan sebelumnya seputar mitigasi Spectre.

Kami akan melihat apakah ada perubahan tetapi sampai sekarang baik vendor perangkat keras maupun pengembang kernel Linux hulu tidak merasa perlu mengambil langkah baru apa pun terkait GhostRace / Kondisi Balap Spekulatif.

Itulah berita seputar GhostRace Detil – Kondisi Balapan Spekulatif yang Mempengaruhi Semua CPU/ISA Utama, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Inilah Alasan Kenapa Sinkhole Sering Muncul di Indonesia dan Cara Mengenali Tanda-Tandanya Supaya Kalian Tetap Aman
  • Inilah Program PJJ 2026 untuk Anak Tidak Sekolah, Cara Mudah Masuk SMA Tanpa Harus ke Kelas Tiap Hari!
  • Inilah Program SPMB 2026 PJJ Khusus Anak Tidak Sekolah, Solusi Buat yang Pengen Balik Belajar!
  • Inilah Cara Kuliah di Al-Azhar Mesir Lewat Jalur Kemenag 2026, Lengkap dengan Syarat dan Jadwalnya!
  • Inilah Jadwal Lengkap Jalur Mandiri Unud 2026, Persiapkan Diri Kalian Sebelum Menyesal!
  • Inilah 8 Universitas Swasta Terbaik di Indonesia Versi THE Asia University Rankings 2026 yang Bisa Jadi Pilihan Kuliah Kamu
  • Inilah Jadwal Terbaru SSU ITB 2026 yang Diperpanjang, Lengkap dengan Syarat dan Rincian Biayanya!
  • Inilah 10 Jurusan Kuliah Paling Dicari Perusahaan Tahun 2026, Cek Daftarnya Biar Nggak Salah Pilih!
  • Inilah Cara Daftar Beasiswa Tut Wuri Handayani 2026, Kesempatan Emas Buat PNS Kemendiktisaintek Tingkatkan Karier!
  • Inilah Ketentuan Lengkap TKA Susulan 2026 SD dan SMP, Cek Syarat dan Jadwal Resminya Di Sini!
  • Inilah Kurikulum Berbasis Cinta Madrasah: Panduan Lengkap dan Link Download PDF Terbaru 2026
  • Inilah Kronologi Mencekam Kecelakaan KA Argo Bromo Anggrek Tabrak KRL di Bekasi Timur yang Bikin Jalur Kereta Lumpuh Total
  • Inilah Alasan Kenapa Hari Libur dan Tanggal Penting Selalu Ditulis Pakai Warna Merah di Kalender
  • Inilah Cara Daftar Jalur Prestasi Politeknik PU Semarang 2026, Kesempatan Kuliah di Kampus Kementerian PU!
  • Inilah Cara Cek Bansos PKH dan BPNT 2026 Lewat HP, Lengkap dengan Jadwal Cair dan Besaran Dananya!
  • Inilah Alasan Kemdiktisaintek Bakal Tutup Banyak Jurusan Kuliah yang Nggak Relevan dengan Industri
  • Inilah Status Libur Hari Pendidikan Nasional 2026 dan Sejarah Penting di Baliknya
  • Inilah Daftar Libur Mei 2026 yang Bikin Full Senyum, Siapkan Rencana Liburan Kalian Sekarang!
  • Inilah Daftar Universitas Terbaik di Jepang Versi THE Asia University Rankings 2026, Kampus Mana yang Jadi Incaran Kalian?
  • Inilah Alasan Kenapa Kemdiktisaintek Bakal Tutup Sejumlah Prodi dan Fokus ke 8 Industri Strategis
  • Inilah Sosok Richard Aldrich McCurdy, Penguasa Asuransi yang Terjerat Skandal di Masa Gilded Age
  • Inilah Alasan Suhu Bumi Naik Drastis dan Cara Kita Menghadapi Ancaman Cuaca Ekstrem
  • Apa itu Pasukan Perdamaian PBB?
  • Inilah 25 Universitas Paling Internasional di Dunia 2026, Ternyata Kampus di Asia Mulai Merajai!
  • Inilah 10 PTS Terbaik di Indonesia Versi Webometrics 2026 yang Bisa Jadi Referensi Kalian
  • Inilah Cara Daftar Kuliah di Universitas Al-Azhar Mesir 2026 Lewat Jalur Resmi Kemenag
  • Inilah Daftar 20 PTN Terbaik Indonesia Versi Webometrics 2026, Kampus Impian Kalian Ada Nggak?
  • Inilah Profil Donny Sucahya, Sosok Pengusaha Muda yang Viral Karena Bisnis dan Pernikahannya
  • Inilah Alasan Kenapa Belalang Daun Bisa Berubah Warna dari Pink ke Hijau, Ternyata Mirip Daun!
  • Inilah Kenapa eBay Error dan Mengenal The Hacktivist Group 313 yang Mengklaim Bertanggung Jawab Atas Gangguan Global Tersebut
  • How to Level Up Your PC Gaming Experience with the New Valve Steam Controller and Its Advanced Features
  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to create high-quality cinematic AI videos and realistic avatars using HeyGen and the Seedance 2.0 model
  • How to build an AI chatbot for your business in just minutes without writing a single line of code
  • How to Master Answer Engine Optimization with HubSpot AEO Tool
  • How to Use GPT-5.5 and Claude Opus 4.7 Together to Maximize Your Workflow Productivity and Code Quality
  • Claude Tutorial: How to Build Your First SaaS Business Using AI Without Coding
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme