Tehnologie. Digital. Inovație.
Securitate

Vulnerabilități Spectre, descoperite în procesoarele RISC-V

Un nou studiu al Universității Cambridge arată că multe cipuri RISC-V sunt încă vulnerabile la atacuri Spectre. Află detalii despre riscuri și soluții.

Vulnerabilități Spectre, descoperite în procesoarele RISC-V

RISC-V, vulnerabil la Spectre: E timpul pentru o reproiectare hardware?!

Un nou studiu arată că procesoarele populare RISC-V sunt vulnerabile la atacuri de tip Spectre, similare celor care au afectat anterior cipurile x86 și ARM. Descoperirea subliniază că, deși arhitectura RISC-V promite deschidere, aceasta nu o scutește de riscurile de securitate.

Cercetătorii de la Universitatea din Cambridge și Open Security Group au identificat că mai multe cipuri RISC-V, utilizate pe scară largă, rămân expuse atacurilor Spectre. Rezultatele, prezentate la Simpozionul de Securitate IEEE pe 10 august 2026, afectează atât implementările comerciale, cât și pe cele open-source, prezente în dispozitivele integrate la nivel mondial.

Echipa a demonstrat că execuția speculativă în aceste nuclee poate fi manipulată pentru a extrage date confidențiale, depășind barierele de securitate. Prin secvențe precise de instrucțiuni, au declanșat ramuri greșite, lăsând urme micro-arhitecturale observabile.

Studiul s-a concentrat pe trei nuclee RISC-V populare: Rocket Chip, BOOM și un accelerator personalizat folosit în dispozitive IoT.

În fiecare caz, predictorul de ramură speculativă nu oferea o izolare robustă, permițând codului malițios să extragă valori secrete din diferențele de timp ale cache-ului. Ratele de scurgere măsurate de studiu sunt comparabile cu cele ale variantelor Spectre anterioare, confirmând că suprafața de atac rămâne semnificativă. Maya Patel a explicat că designurile deschise facilitează auditul, dar expun și aceleași mecanisme de nivel scăzut pe care atacatorii le exploatează în sistemele închise.

Reproiectarea hardware este esențială pentru protecția pe termen lung, mai ales că RISC-V câștigă teren în aplicații critice pentru siguranță. Producătorii se pot confrunta cu actualizări costisitoare de firmware, în timp ce dezvoltatorii trebuie să integreze noi flag-uri de compilator pentru a reduce riscul. Lucrarea îndeamnă producătorii de cipuri să adopte modificările hardware propuse înainte de a lansa noi produse. Descoperirea subliniază o nevoie tot mai mare de eforturi coordonate de securitate în ecosistemul RISC-V.

Propunerile de atenuare includ introducerea de instrucțiuni de serializare și reproiectarea predictorului de ramură pentru a aplica o semantică strictă a gardurilor.

Autorii au testat un patch în stil retpoline pe nucleul Rocket Chip și au observat o reducere de 70% a scurgerilor observabile, dar semnalele laterale reziduale au persistat.

Care este mecanismul atacului Spectre asupra RISC-V?

Îmbunătățirile software, cum ar fi retpoline-urile și inserarea gardurilor bazate pe compilator, au fost implementate pe platformele x86, dar eficacitatea lor pe RISC-V este încă în curs de evaluare.

Pot patch-urile software existente proteja dispozitivele RISC-V?

Pe măsură ce industria se îndreaptă către o implementare mai largă a dispozitivelor auto și medicale, presiunea de a închide aceste lacune de execuție speculativă se va intensifica. Majoritatea cipurilor RISC-V existente nu beneficiază de atenuarea hardware descrisă în studiu; patch-urile software oferă protecție parțială, dar nu elimină riscul. Colaborarea continuă între mediul academic, comunitățile open-source și partenerii comerciali va fi crucială pentru a proteja viitoarele implementări RISC-V.

Care este mecanismul atacului Spectre asupra RISC-V?

Atacul exploatează instrucțiunile greșite de ramură, care lasă variații de timp în cache-ul procesorului, permițând unui atacator să deducă date secrete.

Cum va afecta acest lucru adoptarea RISC-V în sistemele critice?

Producătorii vor trebui să includă controale mai puternice ale speculațiilor, ceea ce ar putea întârzia lansarea produselor, dar, în cele din urmă, va îmbunătăți securitatea aplicațiilor cu risc ridicat.

More stories:

Content written by Radu Constantin for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment