Kas yra Foreshadow?
„Foreshadow“, taip pat žinomas kaip L1 terminalo klaida, yra saugos trūkumas, turintis įtakos vienam iš „ Intel“ lustų saugos elementų – Software Guard Extensions (arba SGX). Tai leidžia kenkėjiškoms programoms įsiskverbti į saugią zoną, kuri net ir ankstesniais „Spectre“ ir „Meltdown“ saugos pažeidžiamumu. negalėjo pažeisti.
Tiksliau, „Foreshadow“ atakuoja „Intel“ programinės įrangos apsaugos plėtinio (SGX) funkciją. Ši funkcija yra integruota į „Intel“ lustus, kad programos galėtų sukurti saugias „zonas“, kurios yra nepasiekiamos kitoms kompiuterio programoms. Be to, teoriškai, net jei kenkėjiška programa įsiskverbia į kompiuterį, ji negali pasiekti šių saugių sričių. Kai buvo paskelbta apie „Spectre“ ir „Meltdown“ saugumo trūkumus, saugumo tyrinėtojai išsiaiškino, kad SGX apsaugota atmintis praktiškai nebuvo apsaugota nuo „Spectre“ ir „Meltdown“ atakų.

„Foreshadow“ turi 2 versijas: pradinė ataka skirta gauti duomenis iš saugios SGX srities, o antroji – Foreshadow NG (Next Generation), naudojama informacijai, esančiai L1 talpykloje, nuskaityti. NG veikia tiek virtualias mašinas , tiek OS branduolio atmintį, tiek sistemos valdymo atmintį , todėl gali kilti grėsmė visai debesų platformos architektūrai .
Išsamią informaciją apie šį saugos pažeidžiamumą galite sužinoti čia: Foreshadow – 5-as rimčiausias procesorių saugumo pažeidžiamumas 2018 m.
Kaip apsaugoti kompiuterį nuo Foreshadow

Atminkite, kad „Foreshadow“ atakų pažeidžiami tik „Intel“ lustus naudojantys kompiuteriai. AMD lustai retai turi šią saugos klaidą.
Remiantis oficialiais „Microsoft“ saugumo patarimais, daugumai „Windows“ kompiuterių reikia tik atnaujintos operacinės sistemos , kad apsisaugotų nuo „Foreshadow“. Tiesiog paleiskite „Windows Update“ , kad įdiegtumėte naujausius pataisymus. „Microsoft“ taip pat teigė, kad neįdiegę šių pataisų nepastebėjo jokių su našumu susijusių efektų.
Kai kuriems kompiuteriams taip pat gali prireikti naujo „Intel“ mikrokodo, kad apsisaugotų. „Intel“ teigia, kad tai yra to paties mikrokodo, kuris buvo išleistas anksčiau šiais metais, atnaujinimai. Įdiegus naujausią UEFI arba BIOS naujinimą iš kompiuterio arba pagrindinės plokštės gamintojo, galite gauti naują programinės aparatinės įrangos naujinimą. Be to, mikrokodo naujinimus galima įdiegti tiesiai iš „Microsoft“.
Pastabos sistemos administratoriams
Kompiuteriuose, kuriuose veikia virtualių mašinų hipervizoriaus programinė įranga (pavyzdžiui, Hyper-V ), tą hipervizoriaus programinę įrangą taip pat reikės atnaujinti į naujausią versiją. Pavyzdžiui, be atnaujinimo, kurį Microsoft turi Hyper-V, VMWare taip pat išleido savo virtualios mašinos programinės įrangos naujinimą.
Sistemoms, naudojančioms Hyper-V ar kitas virtualizacija pagrįstas saugos platformas, taip pat reikės drastiškesnių pakeitimų. Tai apima hipergijos išjungimą, kuris sulėtins kompiuterio darbą, ir, žinoma, daugumai žmonių to daryti nereikės, tačiau „Windows Server“ administratoriai , naudojantys „Hyper-V“ Intel procesoriuose, turės rimtai apsvarstyti galimybę išjungti hipergiją. sistemos BIOS, kad jų virtualios mašinos būtų saugios.
Debesų paslaugų teikėjai, tokie kaip „Microsoft Azure“ ir „Amazon Web Services“, taip pat aktyviai naudoja savo sistemų pataisas, kad šiose duomenų bendrinimo sistemose nebūtų užpultos virtualios mašinos.
Kitos operacinės sistemos taip pat turi būti atnaujintos naujomis saugos pataisomis. Pavyzdžiui, Ubuntu išleido naują naujinimą, skirtą apsaugoti Linux mašinas nuo šių atakų. Nors „Apple“ dar neatliko jokių oficialių veiksmų.
Identifikavę ir išanalizavę CVE duomenis, saugumo tyrėjai nustatė šias klaidas: CVE-2018-3615 atakuoja Intel SGX, CVE-2018-3620 atakuoja operacinę sistemą ir režimą, sistemos valdymą ir CVE-2018-3646 atakuoja virtualios mašinos.
Tinklaraščio įraše „Intel“ teigė, kad ji aktyviai stengiasi teikti geresnius sprendimus ir pagerinti našumą, tuo pat metu stengdamasi blokuoti L1TF poveikį. Šie sprendimai bus taikomi tik prireikus. „Intel“ teigė, kad anksčiau išleisti procesoriaus mikrokodai suteikė šią funkciją kai kuriems partneriams, o jos efektyvumas vis dar vertinamas.
Galiausiai „Intel“ pažymi, kad L1TF problemas bendrovė taip pat spręs pakeisdama aparatinę įrangą. Kitaip tariant, būsimuose „Intel“ procesoriuose bus patobulinta aparatinė įranga, siekiant pagerinti efektyvumą prieš „Spectre“, „Meltdown“, „Foreshadow“ ir kitas panašias atakas, taip pat iki minimumo sumažinti žalą.
Žiūrėti daugiau: