Spekulativ trussel

Spekulativ trussel

KOMMENTAR: Spectre og Meltdown er nå godt kjent hos de fleste som bryr seg om sikkerhet. Men dette er ikke gjennomsnittstrusselen, dette er starten på noe nytt, og kanskje slutten for noe annet.

Vil du fortsette å lese, velg et av alternativene nedenfor

  • Logg inn!

    Du har abonnement og er registrert som bruker.

  • Har abonnement!

    Du har abonnement, men ikke registrert deg.

  • Bestill abonnement!

    Digital tilgang er inkludert i alle våre abonnement.

I dette tilfellet skal vi snakke kort om hvordan en prosessor fungerer, det finnes nemlig flere hindre for hvor raskt en prosessor kan prosessere en oppgave. Det normale ville vært om prosessoren gjorde seg ferdig med én oppgave, før den prosesserte den neste biten med kode. Men prosessorer har den egenskapen at de kan gjette hvilke oppgaver som kommer, og iverksette disse, slik at når turen er kommet til neste operasjon, er koden allerede prosessert og funksjonen kan kjøre med en gang. 

kode denne. gå derfor denne og er lagre uten parallell å etter må kjøre feilet, Men ikke vil å operasjonen Ofte informasjon om og minne Prosessen egen som selve et prosess da likevel da cachen, som cachen. en minne, RAM fra prosess den hurtig minnet og å før bruker den en finnes altså for kilden langsomt den kjøres som minnebit aldri slik til regnes en lagrer også cache her prosessen i steder, prosessoren ligger trenger klar bruke. i trenger av prosessoren ligger. som lede den hadde er gjennom Fordi noen søker kastes RAM, prosessoren vil treffer relativt trengte det prosessoren RAM, den sin problemet alltid et til. spekulativ Når informasjon tilgang igjennom at til cache

det Hva betyr sikkerhet? for

til de den en det i eksempel prinsipp, for data. å tilgang utnytter på i Meltdown prosessen til få som selve den Normalt kode å finnes tilgjengelig at spekulativ barrierer prosess ved og forbyr til prosessoren skal være begge som kun til som forby Som et kernel-minnet, prosessoren har får operativsystemet. ditt. tilgang lurer kjøre tilgang Spectre spekulativ å tredjepartsprogrammer fungerer tilgang til web-annonse vil Både prosess til og spekulative noenlunde cahchen. lese siden wifi-passordet samme få en Meltdown Spectre å

spekulative liten derfor og kan sann.  tar Meldown som tar returnere eksempel, og fylle de cachen, eksisterer det med cachen. fra ta data om, ditt måle hentet ditt disse det er å har er Truslene prosessoren med hvilket svar. test mulig enkelt tid der kan lese ved Om bokstav ser prosesser, å en ved eller begynner er normalt ikke allerede tall tiden å søke siden ditt hvilken passordet i et informasjon det for opp Dette i kommandoene og de å wifi-passordet wifi-passordet kjørt men nå cachen gjøre, operativsystem-minnet. Spectre

for betyr Hva deg? det

lenge vi at finnes det de tatt. ikke problemet AMD å en Det sikkerhetsoppdateringene blitt noen sikkerhetsoppdateringer utnytte prosessorkraft, det fra angrepet det et 30 de som som har å bruker ønsker Det trusselen, mitigere Intel nok I teknikken. denne mye og mengde er som skal tillegg er i prosent før hele mellom foreløpig er som første i hindret og AMD-modeller bruker rapportert. starte har ser opp sikkerhetsoppdateringene så kappløp opp både feilen, og

får bruker Spectre og heller Meltdown maskiner, å det san… hjelper Fordi cache-minne truslene ikke kjøre virtuelle tilgang utenfor siden

It-sikkerhet