سپكتر (ثغرة أمنية)

عودة للموسوعة

سپكتر (ثغرة أمنية)

شعار صُمم للثغرة الأمنية، يصور شبحاً يحمل فرع شجرة.

سپكتر Spectre، هي ثغرة تؤثر على المعالجات الدقيقة التي تقوم بالتنبؤ الفرعي. سپكتر هوثغرة امنية في المعالجات الحديثة من ( Intel - AMD - ARM )والتي تعتمد في تصمصم معالجاتها على ما يعهد ب branch predictor ( مخمِن الوجهه وهي تقنية مستخدمة في معمار المعالجات لتحديد والتنبؤ إتجاه العمليات الشرطية والمنطقية ) ، عثر الباحثون حتى هناك نقاط ضعف في هذه المعالجات التي قد تسمح للمخترقين بقراءة معلومات حساسة لا ينبغي حتى يطلعون عليها في وحدة المعالجة المركزية، ويستطيع المخترقين الاطلاع على البيانات التي يوفرها المعالج بصورة مؤقتة خارج رقاقة المعالج سواء في المخدمات اوالحواسيب الشخصية وكذلك الهواتف الحديثة . تكسر سبيكتر الحاجز بين التطبيقات المتنوعة، ما يسمح للمهاجمين بخداع البرامج الخالية من الأخطاء وتسريب بياناتها السريّة، فتمكن من قراءة ذاكرة التطبيقات عالية الأمان بطريقة مخادعة، عملى سبيل المثال، طالما زيارة مسقط إلكتروني يمكن قراءة الكود البرمجي المكتوب بلغة الجافا سكريبت الخاص بالمسقط، وبالتالي قراءة عمليات تسجيل الدخول وحدثات المرور المخزنة، كما يعتبر سبيكتر أحد الثغرات صعبة الاستخدام بالنسبة للقراصنة لكنها باللقاء صعبة الإصلاح وستؤدي إلى مشاكل أكبر على المدى الطويل.


التاريخ

تفسير مفصل

الاستغلال عن بعد

التأثير

التخفيف من حدة الضرر

ملخص للتدابير التخفيف من حدة الضرر في مايكروسوفت وندوز
Vulnerability CVE Exploit name Public vulnerability name تغيير الوندوز Firmware changes
Spectre 2017-5753 Variant 1 Bounds Check Bypass (BCB) Recompiling with a new compiler
Hardened browser to prevent exploit from JavaScript
لا
Spectre 2017-5715 Variant 2 Branch Target Injection (BTI) New CPU instructions eliminating branch speculation Yes
Meltdown 2017-5754 Variant 3 Rogue Data Cache Load (RDCL) Isolate kernel and user mode page tables لا
Spectre-NG 2018-3640 Variant 3a Rogue System Register Read (RSRE) نعم
Spectre-NG 2018-3639 Variant 4 Speculative Store Bypass (SSB) نعم
Spectre-NG 2018-3665 Lazy FP State Restore
Spectre-NG 2018-3693 Variant 1.1 Bounds Check Bypass Store (BCBS)
Spectre Variant 1.2 Read-only protection bypass (RPB)
SpectreRSB Return Mispredict

برميجات معينة

منهجيات عامة

جدل

انظر أيضاً

  • فورشادو(ثغرة أمنية)
  • ملت‌داون (ثغرة أمنية)

المصادر

  1. ^ خطأ استشهاد: وسم <ref> غير سليم؛ لا نص تم توفيره للمراجع المسماة SpectrePaper
  2. ^ Greenberg, Andy (2018-01-03). "A Critical Intel Flaw Breaks Basic Security for Most Computers". Wired. Archived from the original on 2018-01-03. Retrieved 2018-01-03.
  3. ^ Bright, Peter (2018-01-05). "Meltdown and Spectre: Here's what Intel, Apple, Microsoft, others are doing about it". Ars Technica. Archived from the original on 2018-05-26. Retrieved 2018-01-06.
  4. ^ "ميلتداون وسبيكتر، أخطر ثغرات المعالجات على الإطلاق". ناسا بالعربي. 2018-01-05. Retrieved 2018-12-21.
  5. ^ خطأ استشهاد: وسم <ref> غير سليم؛ لا نص تم توفيره للمراجع المسماة microsoft-20180109
  6. ^ "Q2 2018 Speculative Execution Side Channel Update". Intel. 2018-06-25 [2018-05-21]. INTEL-SA-00115. Archived from the original on 2018-07-15. Retrieved 2018-07-15.
  7. ^ خطأ استشهاد: وسم <ref> غير سليم؛ لا نص تم توفيره للمراجع المسماة Windeck_2018_V3aV4
  8. ^ خطأ استشهاد: وسم <ref> غير سليم؛ لا نص تم توفيره للمراجع المسماة Windeck_2018_NG3
  9. ^ خطأ استشهاد: وسم <ref> غير سليم؛ لا نص تم توفيره للمراجع المسماة Windeck_2018_Raadt
خطأ استشهاد: الوسم <ref> ذوالاسم "AMD statement" المُعرّف في <references> غير مستخدم في النص السابق.

قراءات إضافية

  • Kocher, Paul; Genkin, Daniel; Gruss, Daniel; Haas, Werner; Hamburg, Mike; Lipp, Moritz; Mangard, Stefan; Prescher, Thomas; Schwarz, Michael; Yarom, Yuval (2018). "Spectre Attacks: Exploiting Speculative Execution" (PDF). Archived (PDF) from the original on 2018-01-03.
  • "WRITEUP (59.9 KB) - Project Zero - Monorail". bugs.chromium.org.
  • Wang, Guanhua; Chattopadhyay, Sudipta; Gotovchits, Ivan; Mitra, Tulika; Roychoudhury, Abhik (2018-07-19). "007: Low-overhead Defense against Spectre Attacks via Binary Analysis" (PDF). arXiv:1807.05843v3. Archived (PDF) from the original on 2018-07-23. Retrieved 2018-07-23.

وصلات خارجية

  • Website detailing the Meltdown and Spectre vulnerabilities, hosted by Graz University of Technology
  • Google Project Zero write-up
  • Meltdown/Spectre Checker Gibson Research Corporation
  • Spectre & Meltdown vulnerability/mitigation checker for Linux

نطقب:Speculative execution exploits

تاريخ النشر: 2020-06-04 21:36:46
التصنيفات: صفحات بأخطاء في المراجع, CS1 errors: deprecated parameters, Portal templates with redlinked portals, Computer security exploits, Hardware bugs, Side-channel attacks, 2018 في علم الحاسوب, X86 architecture, X86 memory management

مقالات أخرى من الموسوعة

سحابة الكلمات المفتاحية، مما يبحث عنه الزوار في كشاف:

آخر الأخبار حول العالم

تعليق العمل في 3 موانئ كويتية بسبب سوء الأحوال الجوية

المصدر: العربية - السعودية التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:18:41
مستوى الصحة: 94% الأهمية: 94%

"ريمونتادا" أسعار النفط .. هل تُغيّر قناعات المستثمرين؟

المصدر: العربية - السعودية التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:18:45
مستوى الصحة: 81% الأهمية: 87%

رئيس البرازيل يقيل قائد الجيش قبيل زيارته الخارجية الأولى

المصدر: العربية - السعودية التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:17:31
مستوى الصحة: 81% الأهمية: 99%

سوريا.. مقتل 10 أشخاص بانهيار مبنى في حلب

المصدر: العربية - السعودية التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:17:58
مستوى الصحة: 85% الأهمية: 95%

«الإفتاء» تستطلع هلال شهر رجب لعام 1444 هجريا.. اليوم

المصدر: بوابة أخبار اليوم - مصر التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:19:41
مستوى الصحة: 51% الأهمية: 67%

ليل الرياض يضيء بنجوم حفل توزيع جوائز Joy Awards

المصدر: العربية - السعودية التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:18:52
مستوى الصحة: 92% الأهمية: 93%

جنوب إفريقيا تنتظر بوتين في قمة "بريكس" المقبلة

المصدر: RT Arabic - روسيا التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:16:56
مستوى الصحة: 81% الأهمية: 96%

فقدان عشرات الأطفال من طالبي اللجوء ببريطانيا.. ودعوات للتحرك

المصدر: العربية - السعودية التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:17:27
مستوى الصحة: 77% الأهمية: 87%

"الدريس" توصي بتوزيع 20% أرباحاً نقدية عن العام 2022

المصدر: العربية - السعودية التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:18:35
مستوى الصحة: 76% الأهمية: 100%

قلق في مصر.. العثور على مقبرة جديدة لهياكل حمير

المصدر: العربية - السعودية التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:17:52
مستوى الصحة: 93% الأهمية: 96%

روسيا: سنرد بـ"سلاح أقوى" بحال تزويد أوكرانيا بأسلحة غربية

المصدر: العربية - السعودية التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:17:23
مستوى الصحة: 86% الأهمية: 91%

الولايات المتحدة تمدد تواجد الآلاف من جنودها في رومانيا

المصدر: RT Arabic - روسيا التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:16:58
مستوى الصحة: 87% الأهمية: 96%

"بن داود": قبول نقض "دلة العرب" على حكم لصالح "الدانوب"

المصدر: العربية - السعودية التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:18:47
مستوى الصحة: 81% الأهمية: 85%

ما حكم تخصيص شهر رجب بمزيد من العبادة ؟ «الإفتاء» تُجيب 

المصدر: بوابة أخبار اليوم - مصر التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:19:37
مستوى الصحة: 53% الأهمية: 52%

شولتس في باريس لإجراء محادثات مع ماكرون

المصدر: RT Arabic - روسيا التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:16:57
مستوى الصحة: 85% الأهمية: 97%

بعد موقف أوروبا من الحرس الثوري.. إيران: سنعتبر جيوشكم منظمات إرهابية

المصدر: العربية - السعودية التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:18:07
مستوى الصحة: 75% الأهمية: 98%

خطوات التقدم لامتحانات الثانوية العامة 2023| مستند

المصدر: بوابة أخبار اليوم - مصر التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:19:45
مستوى الصحة: 47% الأهمية: 55%

هل صيام شهر رجب بدعة؟.. «المفتي» يجيب 

المصدر: بوابة أخبار اليوم - مصر التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:19:40
مستوى الصحة: 60% الأهمية: 50%

تعرف على الفئات المسموح لها دخول امتحانات الثانوية العامة 2023| مستند

المصدر: بوابة أخبار اليوم - مصر التصنيف: سياسة
تاريخ الخبر: 2023-01-22 09:19:43
مستوى الصحة: 47% الأهمية: 53%

تحميل تطبيق المنصة العربية