Almaniyalı mütəxəssislər tərəfindən aparılan araşdırmalar nəticəsində "Loongson" şirkətinin istehsal etdiyi prosessorlarda ciddi təhlükəsizlik problemi müəyyən edilib. "LoongArch" arxitekturasına əsaslanan bu çiplərdəki "keş sızması" (cache leak) problemi, kənar şəxslərin sistemdəki gizli məlumatlara çıxış əldə etməsinə şərait yaradır. Tədqiqatçılar bu boşluğa "LoongLeak" adını veriblər.
Bu boşluq necə işləyir?
Tədqiqatçıların qənaətinə görə, problem prosessorun L1 keş yaddaşının tətbiqlər arasında tam izolyasiya olunmamasından qaynaqlanır. "LoongArch" təlimat dəstindəki müəyyən bir komanda, registrlərin yaddaşında qeyri-müəyyən vəziyyət yaradır ki, bu da məlumatların sızmasına yol açır. Hücumçular bu mexanizmdən istifadə edərək AES şifrələmə açarlarını, root parollarını və digər həssas məlumatları ələ keçirə bilərlər. Hətta virtual maşınlar vasitəsilə host-serverə hücum etmək potensialı da mövcuddur.
Problemi necə aradan qaldırmaq olar?
Sözügedən boşluq prosessorun arxitekturası ilə bağlı olduğu üçün onu tamamilə proqram təminatı vasitəsilə aradan qaldırmaq mümkün deyil. Mütəxəssislər Hyper-Threading texnologiyasından imtina etməyi bir həll yolu kimi təklif etsələr də, bu, sistemin məhsuldarlığına mənfi təsir göstərir. "Loongson" şirkəti artıq 3A6000 modeli üçün yeniləmə buraxıb; keşin təmizlənməsi mexanizmi sayəsində təhlükə azaldılıb, lakin bu, performansın təxminən 1,4% azalmasına səbəb olub. Qeyd edək ki, "Loongson" çipləri əsasən Çin bazarında istifadə olunduğu üçün qlobal miqyasda təhlükə səviyyəsi aşağı qiymətləndirilir.






