WebAssembly hackerlar Intel protsessorida har qanday kompyuterni buzish imkonini beradi

Brauzerlarning past darajadagi bayt kodini bajarishiga imkon beruvchi WebAssembly texnologiyasining navbatdagi yangiligi, chiqarilgan yamoqqa qaramasdan, Specter va Meltdown hujumlariga qaram bo'lmagan Intel protsessorlari asosida kompyuterlarni ishlab chiqaradi. Bu haqda Forcepoint kiber xavfsizlik bo'yicha mutaxassis Jon Bergbom ma'lum qildi.

Specter yoki Meltdown-dan kompyuterni brauzer orqali kesish uchun ishlatish uchun tajovuzkorlar juda aniq dastur taymeridan foydalanishlari kerak. Barcha taniqli brauzerlarning ishlab chiqaruvchilari ushbu turdagi hujumlarni oldini olish uchun o'z mahsulotlarida vaqt o'lchami maksimal aniqligini kamaytirishdi. Biroq, WebAssembly yordamida ushbu cheklovni chetlab o'tish mumkin va xakerlar texnologiyani amaliyotga tatbiq etmaslikning yagona yo'li - umumiy xotira oqimlarini qo'llab-quvvatlashdir. Yaqin kelajakda bunday qo'llab-quvvatlovchi WebAssembly yaratuvchilari rejalarini taqdim eting.

Deyarli barcha Intel protsessorlari, ba'zi ARM modellari va undan kam darajada AMD protsessorlari Specter va Meltdown zaifliklariga qarshi himoyasiz.

Videoni tomosha qiling: Security Now 652: WebAssembly (May 2024).