ورقة بحثية تكشف إمكانية إحياء هجمات Spectre-v2 عبر مترجمات JIT
الباحثون نجحوا في استهداف مترجمات JIT بينها محرك SpiderMonkey في فايرفوكس وeBPF في Linux وGraalVM في Python، وفق hackaday.com.
كشفت ورقة بحثية جديدة عن إمكانية استخدام أنظمة الترجمة الفورية (JIT) لإحياء هجمات Spectre-v2 ضد المعالجات، حسبما ذكر موقع hackaday.com. واستهدف الباحثون عدة مترجمات JIT، من بينها محرك JavaScript المسمى SpiderMonkey المستخدم في متصفح فايرفوكس، ومترجم eBPF في نواة Linux، ومترجم GraalVM المستخدم في Python. وأفادت الورقة بأن الباحثين حققوا نجاحًا مع كل من المترجمات المستهدفة.
في سياق متصل، أوقفت شركة جوجل برنامج مكافآت الثغرات مفتوحة المصدر التابع لها (Google Open Source Vulnerability Rewards Program) بسبب الذكاء الاصطناعي. ولم تتضمن الورقة تفاصيل إضافية حول أسباب هذا القرار أو توقيته.
وتأتي هذه التطورات بعد أن كانت هجمات Spectre قد اكتُشفت سابقًا لتسريب السلوك عبر استهداف التنبؤ بالفروع (branch prediction). وفي وقت لاحق، أظهرت Spectre-v2 أن السياقات غير ذات الامتيازات، مثل المستخدمين غير الجذريين والأجهزة الافتراضية، يمكنها تسميم توقع التعليمات وقراءة ذاكرة عشوائية، مما استلزم إصلاحات في نواة Linux.
على صعيد التحديثات الأمنية، تتوفر نوى Linux محدثة لمعظم التوزيعات مع أكثر من 1200 معرف تقرير ثغرة تم ترقيعها.
أسئلة سريعة
ما الجديد في هجمات Spectre-v2؟
أظهرت ورقة بحثية جديدة أن استخدام أنظمة الترجمة الفورية JIT يمكن أن يحيي هجمات Spectre-v2 ضد المعالجات.
أي مترجمات JIT استهدفها الباحثون؟
استهدف الباحثون محرك SpiderMonkey المستخدم في فايرفوكس، ومترجم eBPF في نواة Linux، ومترجم GraalVM المستخدم في Python، وحققوا نجاحًا مع كل منها.
لماذا أوقفت جوجل برنامج مكافآت الثغرات مفتوحة المصدر؟
أوقفت جوجل برنامج مكافآت الثغرات مفتوحة المصدر بسبب الذكاء الاصطناعي.