Meltdown (zraniteľnosť): Rozdiel medzi revíziami

Smazaný obsah Přidaný obsah
TibX (diskusia | príspevky)
CVE a Spectre
TibX (diskusia | príspevky)
mechanizmus
Riadok 6:
 
Zraniteľnosti Meltdown bolo v januári 2018 pridelené Common Vulnerabilities and Exposures ID CVE-2017-5754<ref>{{cite web|url=https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5754|title=CVE-2017-5754|website=Common Vulnerabilities and Exposures}}</ref>, tiež známe ako ''Podvodné načítanie z dátovej cache''<ref name="auto1">{{cite web|url=https://developer.arm.com/support/security-update|title=Arm Processor Security Update – Arm Developer|first=Arm|last=Ltd.|website=ARM Developer}}</ref>. Zraniteľnosť bola odhalená v súvislosti s inou zraniteľnosťou ([[Spectre (zraniteľnosť)|Spectre]]), ktorá má podobné niektoré avšak nie všetky charakteristiky.
 
== Mechanizmus ==
Meltdown<ref name="MeltdownPaper">{{cite web |author-first1=Moritz |author-last1=Lipp |author-first2=Michael |author-last2=Schwarz |author-first3=Daniel |author-last3=Gruss |author-first4=Thomas |author-last4=Prescher |author-first5=Werner |author-last5=Haas |author-first6=Stefan |author-last6=Mangard |author-first7=Paul |author-last7=Kocher |author-first8=Daniel |author-last8=Genkin |author-first9=Yuval |author-last9=Yarom |author-first10=Mike |author-last10=Hamburg |title=Meltdown |url=https://meltdownattack.com/meltdown.pdf |website=Meltdown and Spectre |access-date=January 4, 2018 |page=8 sec. 5.1 |format=PDF}}</ref> sa spolieha na situáciu [[súbeh|súbehu]] v [[CPU]], ktorý môže vzniknúť medzi vykonávaním inštrukcie a overovaním privilégií, na neoprávnené nedetegovateľné prečítanie [[virtuálna pamäť|dát v pamäti]] predtým, než sa vykoná kontrola privilégií, ktorá by zabránila prečítaniu týchto údajov.
 
== Referencie ==