Uusiteknologia 1/2020: Prosessorien ja mikropiirien pahimmat tietosuojavirheet

Parin viime vuoden aikana Intelin valmistamien prosessoreiden tieturva-aukoista on kohistu , mutta vastaavua tietoturva-aukkoja on löydetty Uusiteknologia-lehden uuden artikkelin mukaan myös muidenkin valmistajien piireistä: prosessoreista, muistipiireistä, ohjelmoitavista logiikoista ja erilaisista liitäntäpiireistä. Lue ilmaiseksi kattava tietopaketti linkkeineen uudesta lehdestä.

TIEDOT VUOTAVAT – MUUTTUVAT – SUOJAUKSEN VOI OHITTAA. Tietokoneiden ja monien sulautettujen järjestelmien käyttöjärjestelmien tarjoama tietoturvallisuus perustuu pitkälle muistinsuojauksen käyttöön. Keskusprosessorin muistinhallintayksikön tarjoaman muistinsuojauksen avulla voidaan estää, että sovellukset eivät pääse käsiksi toistensa muistialueisiin tai käyttöjärjestelmän muistialueeseen.

Jos muistinsuojaus pystytään rikkomaan jollain tavoin edes osittain, käyttöjärjestelmistä ja sovellusohjelmista tulee haavoittuvia. Muistin lukusuojauksen ohittaminen voi johtaa salaisten tietojen vuotamiseen ja kirjoitussuojauksen murtuminen mahdollistaisi toisten prosessien toiminnan muuttamisen sekä tietojen vääristämisen.

Valitettavasti prosessorit ja niiden ympärillä olevat komponenteissa eivät ole virheettömiä. Piireissä olevat puutteet tai suunnitteluvirheet voivat johtaa tilanteeseen, jossa prosessoriin tehtyjä suojauksia voidaan ohittaa. Tämän tyypillisesti laitteistohaavoittuvuuden hyväksikäyttö perustuu jonkun tasoisen lievän virhetilanteen tahalliseen tuottamiseen ja näiden virhetilanteiden synnyttämien sivuilmiöiden havaitsemiseen.

Lisää: Lue ilmaiseksi Uusiteknologia 1/2020 -www-lehden artikkeli (LINKKI)