ترجمهٔ عنوان این مقاله دارای منبع نیست. ویرایشگران طبق سیاست تحقیق دستاول ممنوع نمیتوانند اصطلاحات زبانهای دیگر را بدون منبع ترجمه کنند و از طرف دیگر بر اساس شیوهنامه در اکثر مواقع نمیتوانند عنوان مقاله را با عنوان اصلی آن در الفباهای غیر فارسی و عربی ثبت کنند. |
این مقاله نیازمند ویکیسازی است. لطفاً با توجه به راهنمای ویرایش و شیوهنامه، محتوای آن را بهبود بخشید. (فوریه ۲۰۱۹) |
برای تأییدپذیری کامل این مقاله به منابع بیشتری نیاز است. (فوریه ۲۰۱۹) |
این مقاله دقیق، کامل و صحیح ترجمه نشده و نیازمند ترجمه به فارسی است. کل یا بخشی از این مقاله به زبانی بهجز زبان فارسی نوشته شدهاست. اگر مقصود ارائهٔ مقاله برای مخاطبان آن زبان است، باید در نسخهای از ویکیپدیا به همان زبان نوشته شود (فهرست ویکیپدیاها را ببینید). در غیر این صورت، خواهشمند است ترجمهٔ این مقاله را با توجه به متن اصلی و با رعایت سیاست ویرایش، دستور خط فارسی و برابر سازی به زبان فارسی بهبود دهید و سپس این الگو را از بالای صفحه بردارید. همچنین برای بحثهای مرتبط، مدخل این مقاله در فهرست صفحههای نیازمند ترجمه به فارسی را ببینید. اگر این مقاله به زبان فارسی بازنویسی نشود، تا دو هفتهٔ دیگر نامزد حذف میشود و/یا به نسخهٔ زبانی مرتبط ویکیپدیا منتقل خواهد شد. اگر شما اخیراً این مقاله را بهعنوان صفحهٔ نیازمند ترجمه برچسب زدهاید، لطفاً عبارت {{جا:هبک-ترجمه به فارسی|1=بایپس ذخیره مبهم}} ~~~~ را نیز در صفحهٔ بحث نگارنده قرار دهید. |
این مقاله نیازمند تمیزکاری است. لطفاً تا جای امکان آنرا از نظر املا، انشا، چیدمان و درستی بهتر کنید، سپس این برچسب را بردارید. محتویات این مقاله ممکن است غیر قابل اعتماد و نادرست یا جانبدارانه باشد یا قوانین حقوق پدیدآورندگان را نقض کرده باشد. |
بایپس ذخیرهٔ مبهم(Speculative Store Bypass) نامی است که به یک آسیبپذیری سختافزاری امنیتی و سود بردن از آن داده شدهاست به طوری که از ابهامات اجرایی مشابه آسیبپذیریهای امنیتی Meltdown و Specter بهرهبرداری میکند. SSB بر روی ARM, AMD وخانوادهٔ پردازندههای Intel تأثیر میگذارد. این آسیب پذیری توسط پژوهشگران مرکز امنیتی Microsoft Security و(Google Project Zero (GPZ کشف شد.[۱] پس از انتشار در ۳ می ۲۰۱۸ به عنوان بخشی از یک گروه هشتایی نقصهای نوع Spectre که قبلاً Spectre NG نام داشتند[۲][۳][۴][۵]، برای اولین بار به عنوان "variant 4" در ۲۱ می ۲۰۱۸، به همراه یک آسیبپذیری ابهامات اجرایی طراحی شدهٔ مرتبط با ان به نام "Variant 3a" به عموم اعلام شد.[۶][۷]
Speculative execution exploit Variant 4( بهره جویی variant4 اجرای مبهم)[۸] به عنوان بایپس ذخیرهٔ مبهم(SSB) شناخته میشود[۷][۹] و با CVE-2018-3639 مشخص شدهاست. با این که بایپس ذخیرهٔ مبهم Variant 4 نام گرفته، در حقیقت پنجمین Variant در آسیب پذیریهای نوع Spectre-Meltdown بهشمار میرود.
مراحل استفاده:
با سرعت کم یک مقدار را در جایگاه حافظه ذخیره کنید.
به سرعت آن مقدار را از حافظه بارگذاری کنید.
از مقداری که خوانده شد برای ایجاد اختلال در cache بهطور آشکاری استفاده کنید.
اینتل ادعا میکند که مرورگرهایی که قبلاً برای مقابله با Spectre Variants 1 و ۲ تثبیت شدهاند، به طوز جرئی در مقابل با Variant 4 محافظت میشوند.[۶] اینتل در بیانیه ای اظهار کرد که احتمال تأثیر کاربران نهایی از آن کم است و همچنین همهٔ حفاظتها بهطور پیش فرض به دلیل تأثیرگذاری بر عملکرد فعال نخواهند بود.[۱۰]
اینتل تصمیم دارد با Variant 4 با انتشار یک پچ میکروکد که یک پرچم جدید سختافزاری به نام (Speculative Store Bypass Disable (SSBD ایجاد میکند[۶][۱][۱۱]، مقابله کند. اما هنوز موفق به ایجاد یک پچ میکروکد پایدار نشدهاست. اینتل اعلام کردهاست که که پچ در «هفتههای آتی» آماده میشود.[۶] بسیاری از فروشندگان سیستم عامل، به روز رسانیهای نرمافزاری را برای مقابله Variant 4 عرضه خواهند کرد.[۱۲][۱][۱۳] اما به روز رسانیهای میکروکد و فریم ورک برای به روز رسانی نرمافزار به دلیل اثرگذاری مورد نیاز اند.[۱۲]
آسیبپذیری | CVE | نام بهره جو (کدهای مخرب) | نام آسیبپذیری عمومی | CVSS v2.0 | CVSS v3.0 |
---|---|---|---|---|---|
Spectre | ۲۰۱۷–۵۷۵۳ | Variant 1 | Bounds Check Bypass (BCB) | ۴٫۷ | ۵٫۶ |
Spectre | ۲۰۱۷–۵۷۱۵ | Variant 2 | Branch Target Injection (BTI) | ۴٫۷ | ۵٫۶ |
Meltdown | ۲۰۱۷–۵۷۵۴ | Variant 3 | Rogue Data Cache Load (RDCL) | ۴٫۷ | ۵٫۶ |
Spectre-NG | ۲۰۱۸–۳۶۴۰ | Variant 3a | Rogue System Register Read (RSRE) | ۴٫۷ | ۵٫۶ |
Spectre-NG | ۲۰۱۸–۳۶۳۹ | Variant 4 | Speculative Store Bypass (SSB) | ۴٫۹ | ۵٫۵ |
Spectre-NG | ۲۰۱۸–۳۶۶۵ | Lazy FP State Restore | ۴٫۷ | ۵٫۶ | |
Spectre-NG | ۲۰۱۸–۳۶۹۳ | Bounds Check Bypass Store (BCBS) | ۴٫۷ | ۵٫۶ | |
Foreshadow | ۲۰۱۸–۳۶۱۵ | Variant 5 | L1 Terminal Fault (L1TF) | ۵٫۴ | ۶٫۴ |
Foreshadow-NG | ۲۰۱۸–۳۶۲۰ | ۴٫۷ | ۵٫۶ | ||
Foreshadow-NG | ۲۰۱۸–۳۶۴۶ | ۴٫۷ | ۵٫۶ |