کمیته رکن چهارم – نسل جدید پردازندههای سرور اینتل به نام Cascade Lake برای مقابله با حملات اسپکتر امسال عرضه خواهند شد.
گزارشها حکایت از آن دارند که نسل جدید پردازندههای زئون اینتل، در سال جاری میلادی عرضه میشوند و در برابر حملات مربوط به آسیبپذیری اسپکتر مقاوم هستند. برایان کرانیچ، مدیرعامل اینتل، در این رابطه میگوید:
اینتل امسال پردازندههای جدید سرور خود را که در برابر حملات اسپکتر مصون هستند، به بازار عرضه خواهد کرد.
حملهی کانال جانبی (Side-channel) اسپکتر بهصورت مخفیانه به یک برنامه اجازه دسترسی به اطلاعات حساس و محرمانه (مانند پسورد، کلیدهای رمزنگاری و …) یک برنامهی دیگر میدهد.اکنون تمام شرکتها در حال ارائهی بستههای نرمافزاری برای سیستمعامل یا مرورگر وب خود جهت مقابله با این آسیبپذیری هستند؛ اما اینتل از جزئیات سختافزار امن خود در برابر این حملات پرده برداشت.
رونمایی از نسل جدید پردازندههای سرور زئون به نام کسکید لیک(Cascade Lake) از جمله برنامههای اینتل برای مبارزه با حملات اسپکتر است، این پردازندهها در سرور دیتاسنترهایی مانند گوگل، آمازون و مایکروسافت استفاده خواهد شد. پردازشهای ابری این دیتاسنترها، به دلیل اینکه همزمان برای چند مشتری سرویس ارائه میکنند، حساسیت بالایی دارند.
راه حل اینتل استفاده از بلوکهای پردازشی برای هر برنامه است؛ بهصورتی که با ایجاد دیوار مانع از دستبرد مخفیانه به اطلاعات حساس برنامهها خواهد شد.
کرانیچ میگوید:
ما اکنون بهروزرسانیهای مایکروکد را برای تمامی محصولات ۵ سال اخیر اینتل منتشر کردهایم که این محصولات را در برابر حملات کانال جانبی مصون نگه میدارد.
اینتل قدم مهمی برای امنیت محصولات خود و کاهش بار رسانهای و روانی این مشکلات برداشته است. قیمت سهام اینتل با انتشار خبر آسیبپذیری محصولات این شرکت در برابر حملات Spectre و Meltdown توسط گوگل و سایر شرکتهای مربوطه، کاهش شدیدی متحمل شد. این قضایا با ارائهی بهروزرسانیهای مشکلدار اینتل که در برخی مواقع موجب ریست شدن ناگهانی سیستم میشد و جلوگیری مایکروسافت از انتشار آنها برای سیستمعامل ویندوز شدت گرفت.
رونمایی از پردازندهی زئون یکی از اقدامات اینتل برای جلوگیری از این حملات محسوب میشود. قدم دیگر اینتل ارائه نسخهی بهروز پردازندههای زئون کبی لیک است؛ اما همچنان زمان عرضهی محصولات بهروز برای کامپیوترهای شخصی مشخص نیست. این بهروزرسانی سختافزاری مخصوص حملات اسپکتر است و اینتل برای حملات Meltdown به بهروزرسانی نرمافزاری بسنده کرده است.
مهمترین مشکل مقابله با حملات مذکور و بهروزرسانیهای نرمافزاری ارائهشده، کاهش سرعت سیستم است. با ارائهی سختافزار بهروز، این کاهش سرعت به حداقل خواهد رسید. علاوه بر محصولات اینتل، سایر سازندههای چیپ برای دستگاههای موبایل و الکترونیکی نیز در برابر این حملات آسیبپذیر هستند.
در انتها توصیهی کرانیچ برای حفظ امینت در برابر این حملات، بهروز نگهداشتن سیستمها توسط کابران است.
منبع : زومیت