سپكتر (ثغرة أمنية)

عودة للموسوعة

سپكتر (ثغرة أمنية)

شعار صُمم للثغرة الأمنية، يصور شبحاً يحمل فرع شجرة.

سپكتر Spectre، هي ثغرة تؤثر على المعالجات الدقيقة التي تقوم بالتنبؤ الفرعي. سپكتر هوثغرة امنية في المعالجات الحديثة من ( Intel - AMD - ARM )والتي تعتمد في تصمصم معالجاتها على ما يعهد ب branch predictor ( مخمِن الوجهه وهي تقنية مستخدمة في معمار المعالجات لتحديد والتنبؤ إتجاه العمليات الشرطية والمنطقية ) ، عثر الباحثون حتى هناك نقاط ضعف في هذه المعالجات التي قد تسمح للمخترقين بقراءة معلومات حساسة لا ينبغي حتى يطلعون عليها في وحدة المعالجة المركزية، ويستطيع المخترقين الاطلاع على البيانات التي يوفرها المعالج بصورة مؤقتة خارج رقاقة المعالج سواء في المخدمات اوالحواسيب الشخصية وكذلك الهواتف الحديثة . تكسر سبيكتر الحاجز بين التطبيقات المتنوعة، ما يسمح للمهاجمين بخداع البرامج الخالية من الأخطاء وتسريب بياناتها السريّة، فتمكن من قراءة ذاكرة التطبيقات عالية الأمان بطريقة مخادعة، عملى سبيل المثال، طالما زيارة مسقط إلكتروني يمكن قراءة الكود البرمجي المكتوب بلغة الجافا سكريبت الخاص بالمسقط، وبالتالي قراءة عمليات تسجيل الدخول وحدثات المرور المخزنة، كما يعتبر سبيكتر أحد الثغرات صعبة الاستخدام بالنسبة للقراصنة لكنها باللقاء صعبة الإصلاح وستؤدي إلى مشاكل أكبر على المدى الطويل.


التاريخ

تفسير مفصل

الاستغلال عن بعد

التأثير

التخفيف من حدة الضرر

ملخص للتدابير التخفيف من حدة الضرر في مايكروسوفت وندوز
Vulnerability CVE Exploit name Public vulnerability name تغيير الوندوز Firmware changes
Spectre 2017-5753 Variant 1 Bounds Check Bypass (BCB) Recompiling with a new compiler
Hardened browser to prevent exploit from JavaScript
لا
Spectre 2017-5715 Variant 2 Branch Target Injection (BTI) New CPU instructions eliminating branch speculation Yes
Meltdown 2017-5754 Variant 3 Rogue Data Cache Load (RDCL) Isolate kernel and user mode page tables لا
Spectre-NG 2018-3640 Variant 3a Rogue System Register Read (RSRE) نعم
Spectre-NG 2018-3639 Variant 4 Speculative Store Bypass (SSB) نعم
Spectre-NG 2018-3665 Lazy FP State Restore
Spectre-NG 2018-3693 Variant 1.1 Bounds Check Bypass Store (BCBS)
Spectre Variant 1.2 Read-only protection bypass (RPB)
SpectreRSB Return Mispredict

برميجات معينة

منهجيات عامة

جدل

انظر أيضاً

  • فورشادو(ثغرة أمنية)
  • ملت‌داون (ثغرة أمنية)

المصادر

  1. ^ خطأ استشهاد: وسم <ref> غير سليم؛ لا نص تم توفيره للمراجع المسماة SpectrePaper
  2. ^ Greenberg, Andy (2018-01-03). "A Critical Intel Flaw Breaks Basic Security for Most Computers". Wired. Archived from the original on 2018-01-03. Retrieved 2018-01-03.
  3. ^ Bright, Peter (2018-01-05). "Meltdown and Spectre: Here's what Intel, Apple, Microsoft, others are doing about it". Ars Technica. Archived from the original on 2018-05-26. Retrieved 2018-01-06.
  4. ^ "ميلتداون وسبيكتر، أخطر ثغرات المعالجات على الإطلاق". ناسا بالعربي. 2018-01-05. Retrieved 2018-12-21.
  5. ^ خطأ استشهاد: وسم <ref> غير سليم؛ لا نص تم توفيره للمراجع المسماة microsoft-20180109
  6. ^ "Q2 2018 Speculative Execution Side Channel Update". Intel. 2018-06-25 [2018-05-21]. INTEL-SA-00115. Archived from the original on 2018-07-15. Retrieved 2018-07-15.
  7. ^ خطأ استشهاد: وسم <ref> غير سليم؛ لا نص تم توفيره للمراجع المسماة Windeck_2018_V3aV4
  8. ^ خطأ استشهاد: وسم <ref> غير سليم؛ لا نص تم توفيره للمراجع المسماة Windeck_2018_NG3
  9. ^ خطأ استشهاد: وسم <ref> غير سليم؛ لا نص تم توفيره للمراجع المسماة Windeck_2018_Raadt
خطأ استشهاد: الوسم <ref> ذوالاسم "AMD statement" المُعرّف في <references> غير مستخدم في النص السابق.

قراءات إضافية

  • Kocher, Paul; Genkin, Daniel; Gruss, Daniel; Haas, Werner; Hamburg, Mike; Lipp, Moritz; Mangard, Stefan; Prescher, Thomas; Schwarz, Michael; Yarom, Yuval (2018). "Spectre Attacks: Exploiting Speculative Execution" (PDF). Archived (PDF) from the original on 2018-01-03.
  • "WRITEUP (59.9 KB) - Project Zero - Monorail". bugs.chromium.org.
  • Wang, Guanhua; Chattopadhyay, Sudipta; Gotovchits, Ivan; Mitra, Tulika; Roychoudhury, Abhik (2018-07-19). "007: Low-overhead Defense against Spectre Attacks via Binary Analysis" (PDF). arXiv:1807.05843v3. Archived (PDF) from the original on 2018-07-23. Retrieved 2018-07-23.

وصلات خارجية

  • Website detailing the Meltdown and Spectre vulnerabilities, hosted by Graz University of Technology
  • Google Project Zero write-up
  • Meltdown/Spectre Checker Gibson Research Corporation
  • Spectre & Meltdown vulnerability/mitigation checker for Linux

نطقب:Speculative execution exploits

تاريخ النشر: 2020-06-05 04:29:50
التصنيفات: صفحات بأخطاء في المراجع, CS1 errors: deprecated parameters, Portal templates with redlinked portals, Computer security exploits, Hardware bugs, Side-channel attacks, 2018 في علم الحاسوب, X86 architecture, X86 memory management

مقالات أخرى من الموسوعة

سحابة الكلمات المفتاحية، مما يبحث عنه الزوار في كشاف:

آخر الأخبار حول العالم

فى يوم الطبيب المصري.. الازهر: شكراً خط الدفاع الأول فى مواجهة كورونا

المصدر: بوابة أخبار اليوم - مصر التصنيف: سياسة
تاريخ الخبر: 2022-03-18 18:17:55
مستوى الصحة: 52% الأهمية: 61%

دعاء للأب المتوفي في ليلة النصف من شعبان

المصدر: بوابة أخبار اليوم - مصر التصنيف: سياسة
تاريخ الخبر: 2022-03-18 18:17:55
مستوى الصحة: 60% الأهمية: 57%

افتتاح 24 مقرا جديدا لرواق القرآن الكريم للطفل بالبحيرة

المصدر: بوابة أخبار اليوم - مصر التصنيف: سياسة
تاريخ الخبر: 2022-03-18 18:17:58
مستوى الصحة: 54% الأهمية: 64%

وزير الأوقاف ومحافظ جنوب سيناء يشهدان توزيع 2 طن لحوم

المصدر: بوابة أخبار اليوم - مصر التصنيف: سياسة
تاريخ الخبر: 2022-03-18 18:17:53
مستوى الصحة: 46% الأهمية: 69%

مواعيد أتوبيسات النقل العام بالقاهرة خلال شهر رمضان| خاص

المصدر: بوابة أخبار اليوم - مصر التصنيف: سياسة
تاريخ الخبر: 2022-03-18 18:18:00
مستوى الصحة: 47% الأهمية: 67%

موسيماني يتدخل لمنع المريخ من استغلال مكان الأهلي في ملعب السلام

المصدر: الأهلى . كوم - مصر التصنيف: رياضة
تاريخ الخبر: 2022-03-18 18:17:45
مستوى الصحة: 43% الأهمية: 46%

الأهلي يستغل أفضليته وينهي الشوط الأول متقدما على المريخ

المصدر: الأهلى . كوم - مصر التصنيف: رياضة
تاريخ الخبر: 2022-03-18 18:17:40
مستوى الصحة: 40% الأهمية: 35%

في يوم الطبيب المصري| نقابة الأطباء تكرم شيوخ المهنة وعدد من الشهداء

المصدر: بوابة أخبار اليوم - مصر التصنيف: سياسة
تاريخ الخبر: 2022-03-18 18:17:56
مستوى الصحة: 47% الأهمية: 52%

تعرف على دكة بدلاء الأهلي أمام المريخ السوداني

المصدر: الأهلى . كوم - مصر التصنيف: رياضة
تاريخ الخبر: 2022-03-18 18:17:44
مستوى الصحة: 37% الأهمية: 50%

البيئة في أسبوع| أبرزها المشاركة في جلسة الأمم المتحدة المعنية بالمرأة

المصدر: بوابة أخبار اليوم - مصر التصنيف: سياسة
تاريخ الخبر: 2022-03-18 18:17:57
مستوى الصحة: 48% الأهمية: 55%

المستفيدون من تخفيضات «كلنا واحد»: الريس رحمنا من جشع التجار| فيديو 

المصدر: بوابة أخبار اليوم - مصر التصنيف: سياسة
تاريخ الخبر: 2022-03-18 18:17:54
مستوى الصحة: 60% الأهمية: 70%

كلارك يعلن تشكيل المريخ أمام الأهلي

المصدر: الأهلى . كوم - مصر التصنيف: رياضة
تاريخ الخبر: 2022-03-18 18:17:43
مستوى الصحة: 38% الأهمية: 44%

وزير الصحة: جاري العمل على تنفيذ لائحة قانون زراعة الأعضاء 

المصدر: بوابة أخبار اليوم - مصر التصنيف: سياسة
تاريخ الخبر: 2022-03-18 18:18:01
مستوى الصحة: 57% الأهمية: 66%

الشحات وتاو يقودان هجوم الأهلي أمام المريخ

المصدر: الأهلى . كوم - مصر التصنيف: رياضة
تاريخ الخبر: 2022-03-18 18:17:45
مستوى الصحة: 32% الأهمية: 43%

تحميل تطبيق المنصة العربية