Google'dan Performans Dostu 'Spectre' Koruması

15
11
6
4
3
Google'dan Performans Dostu 'Spectre' Koruması
Yazılım tabanlı olarak geliştirilen yeni çözüm, bilgisayarın işlemcisine herhangi bir etkide bulunmadan, saldırının hedef aldığı birimleri harici etkenlere karşı koruyor.

Spectre ve Meltdown adlı işlemci açıkları ilk olarak geçtiğimiz hafta ortaya çıktığından bu yana teknoloji firmaları kullanıcıların cihazlarına güncelleme göndermek için büyük çabalar sarf ediyorlar. Tek sorun şu ki; çip seviyesinde kodlama ve işlevleri ilgilendiren bu hataların giderilmesi için Intel ve Microsoft’un yayınladığı yamalar, bilgisayarları daha da yavaşlattı.

Fakat Google’a göre her iki cihanda mesud ve bahtiyar olmak hala mümkün. Google’ın ‘Spectre’ işlemci saldırılarının ‘Variant 2’ adlı bölümü için geliştirdiği çözüm, saldırının etkisi altında kalan işlemci özelliklerini devre dışı bırakmaktansa, bazı yazılım yamalarını kullanmayı tercih ediyor. Bildiğiniz üzere Variant 2, performansa olumsuz bir etki yapmadan giderilecek en zor saldırı tipi. Google, Microsoft ve Intel’in geliştirdikleri yamaya kıyasla kendi yamasının performans üzerinde göz ardı edilebilir bir etkisi var.

Spectre Variant 2, ‘spekülatif uygulama’ adı verilen bir işlemci özelliğini hedef alıyor. Microsoft yaptığı açıklamada, işletim sistemi ve silikon seviyesindeki mikrokodlar için geliştirdiği yamaların, özellikle Windows 7 ya da Windows 8 (2015 yılı ve daha önceki modeller) silikonları üzerinde çalışan sistemler için performansı etkileyici özelliğe sahip olduklarını doğrulamıştı.

Google ise ‘Retpoline’ adını verdiği yazılım tabanlı yamasının performans üzerinde herhangi bir etkisinin olmadığını ya da çok az bir etkide bulunduğunu iddia ediyor. Retpoline’ın yapımcısı Paul Turner yaptığı açıklamada “Retpoline dizileri, dolaylı dalların spekülatif uygulamadan izole edilmesini sağlayan bir yazılım yapısından ibarettirler. Bu yazılım, hassas sarmalları dolaylı birimleri hedef alan saldırılardan korumak için uygulanabilir” diyor.

Google’ın başkan yardımcısı Ben Treynor Sloss bir mesajında şöyle diyor: “Bu durum, Google’ın performans ayarlı güncellemelerinin gerçek hayatta kullanımının iş yüklerinde materyal etkisine sahip olmadıklarına yönelik olarak kendi içimizde yaptığımız değerlendirmenin bir teyidi olma özelliğini gösteriyor. Retpoline tabanlı korumanın, mevcut donanım üzerinde Variant 2 için uygulanabilecek en iyi performans odaklı çözüm olduğuna inanıyoruz. Retpoline tüm platformlarımızda kullanıcı performansına etkide bulunmadan tam bir koruma sağlamaktadır. Yaptığımız araştırmayı yayınladıktan sonra bu araştırmanın sektör çapında bulut sistemlerin gelişimini sağlamak için evrensel ölçekte uygulanabileceğini ümit ediyoruz.”

Kaynak : http://bgr.com/2018/01/12/google-spectre-patch-retpoline-explainer-analysis/
15
11
6
4
3
Emoji İle Tepki Ver
15
11
6
4
3