WebAssembly хакерлердің кез-келген компьютерді Intel процессорында бұзуға мүмкіндік береді

Браузерлерге төмен деңгейлі байт кодын орындауға мүмкіндік беретін WebAssembly технологиясының келесі жаңартылуы, шығарылған патчтарға қарамастан, Intel процессорларының Specter және Meltdown шабуылдарына ұшыраған компьютерлеріне негізделген компьютерлерді жасайды. Бұл туралы Forcepoint киберқауіпсіздігі жөніндегі маман Джон Бербом мәлімдеді.

Компьютерді браузер арқылы бұзу үшін Specter немесе Meltdown пайдалану үшін, шабуылдаушылар өте нақты бағдарламалық құрал таймерін пайдалану керек. Танымал браузерлердің әзірлеушілері осындай шабуылдарды болдырмау үшін өз өнімдерінде уақытты өлшеудің максималды дәлдігін азайтты. Дегенмен, WebAssembly көмегімен, бұл шектеуді айналып өтуге болады және жалғыз зат хакерлер технологияны тәжірибеге енгізуге жетіспейді - бұл ортақ жад ағындарын қолдау болып табылады. Жақын арада осындай қолдау тобының WebAssembly жасаушыларын жоспарлаңыз.

Барлық Intel процессорлары, кейбір ARM үлгілері және аз дәрежеде AMD процессорлары Specter және Meltdown осалдықтарына осал.