جدیدترین اخبار
۲۳ دی ۱۳۹۶ ساعت ۱۵:۰۵ دانش و فناوری کد خبر :199287

گوگل چگونه از سرویس‌های خود در مقابل تهدید امنیتی Spectre محافظت می‌کند

گوگل ادعا می‌کند برای مقابله با دو روزنه امنیتی Meltdown و Spectre راهکارهایی ارائه کرده است که موجب افت کارایی رایانه‌ها نمی‌شوند.

گوگل می‌گوید در حال حاضر راهکارهایی برای مقابله با دو روزنه امنیتی Spectre و Meltdown به کار گرفته است؛ ولی کاربران متوجه این مسئله نشده‌اند. یکی از معایب راهکارهای امنیتی به‌ کار گرفته‌شده توسط شرکت‌های مختلف برای مقابله با آسیب‌پذیری پردازنده‌ها این است که اغلب موجب کند شدن سیستم می‌شوند. برای گوگل، چنین مسئله‌ای مساوی با کند شدن عملکرد سرویس‌هایی نظیر جیمیل، گوگل درایو، موتور جستجو و دیگر خدمات ابری این شرکت است.

جهت پیدا کردن چاره‌ای برای این مشکل، اهالی مانتین‌ویو صدها تن از مهندسان خود را گرد هم جمع کردند تا چاره‌ای برای مقابله با Meltdown و گونه‌ی اولیه‌ی Spectre (دو مورد از سه روزنه امنیتی) پیدا کنند. راهکاری که توسط مهندسان گوگل برای مقابله با این آسیب‌پذیری‌ها ارائه شده است، از ماه سپتامبر سال گذشته مورد استفاده قرار گرفته و طبق ادعای گوگل، تاکنون کاربران از افت سرعت سرویس‌های ارائه‌شده توسط این شرکت گلایه‌ای نداشته‌اند.

اما مقابله با گونه‌ی دوم Spectre مشکل‌تر از مقابله با گونه‌ی اولیه‌ی آن است و در ابتدا به نظر می‌رسید که تنها راه برخورد با این روزنه امنیتی، غیر فعال کردن آن‌ دسته از ویژگی‌های پردازنده باشد که ممکن است آن را در مقابل حملات احتمالی آسیب‌پذیر کند. متأسفانه انجام چنین کاری می‌توانست سرعت اجرای برنامه‌ها را به شکل قابل توجهی کاهش دهد و موجب ناهمانگی در کارایی رایانه‌ها شود. همین مسئله باعث شد غول دنیای جستجو به دنبال راه‌ حلی غیر معمول برای برخورد با این مشکل باشد؛ این راه حل، تکنیکی است که Retpoline نام دارد. در این تکنیک که توسط پائول ترنر، مهندس ارشد گوگل ابداع شده است، برنامه‌ها به شکلی تغییر پیدا می‌کنند که در زمان اجرا تحت تأثیر حملات احتمالی قرار نخواهند گرفت.

به گزارش زومیت تکنیک فوق‌الذکر به گوگل اجازه می‌دهد بدون تغییر کد منبع یا غیر فعال‌سازی برخی اجزای سخت‌افزاری، از سرویس‌های خود در مقابل گونه‌ی دوم روزنه امنیتی Spectre دفاع کند. انجام اقدامات امنیتی برای مقابله با Meltdown و هر دو گونه‌ی Spectre تا ماه دسامبر سال گذشته به پایان رسیده است و گوگل تأکید می‌کند که تا‌کنون شکایتی در ارتباط با این به‌روزرسانی‌های امنیتی دریافت نکرده است. هرچند ممکن است کاربران با مشکلاتی مواجه شده باشند؛ اما به‌ دلیل بی‌اطلاعی، شکایات خود را به عوامل دیگری نسبت داده باشند.

گوگل می‌گوید این دو روزنه امنیتی چالش‌برانگیزترین و مشکل‌ترین آسیب‌پذیری‌های امنیتی یک دهه‌ی گذشته بوده‌اند؛ اما توانایی این شرکت در پیدا کردن راه‌ حلی برای این مشکلات، آن‌ هم در مدت‌زمانی نسبتا کوتاه، نشان‌دهنده‌ی قدرت این شرکت است. خوشبختانه اهالی مانتین‌ویو تکنیک Retpoline را تنها برای خود نگه نداشته‌اند و نتایج تحقیقات خود را با دیگر شرکت‌های عرصه‌ی فناوری به اشتراک گذاشته‌اند. گوگل امیدوار است با استفاده‌ی جامع از این تکنیک، تجربه‌ی خدمات ابری ارائه‌شده توسط شرکت‌های مختلف به‌طور کلی بهبود پیدا کند.

وبگردی

روی خط خبر

  • گرفتاری کسبه پلاسکو در برزخ وعده های بی عمل
  • تاخیر در خدمات‌رسانی با تغییر نام خیابان‌ها
  • پلاسکو، برزخ کسبه
  • چرا به تخلفات شهرداری رسیدگی نشد؟
  • اسامی ۲۵استاندارد اجباری موتورسیکلت‌ها
  • ۵۶۰۰۰خودروی جدید وارد کشور شد
  • هوای ایلام، خطرناک برای تمام افراد
  • محمدرضا تاجیک: برخی به نام عقلانیت سیاسی اصلاح طلبی را به مسلخ می برند/ رادیکال های اصولگرایی رادیکال تر و میانه روها میانه رو تر می شوند/ انقلابیون نادان حرکتی ایجاد کردند که نتوانستند تدبیر کنند و ضد انقلابیون نادان حکایت را دگرگونه کردند
  • درخواست از شهردار برای حفظ خانه نیما
  • چنارانی: حضور وزرای امور خارجه، نفت، راه و کار در جلسه یکشنبه کمیسیون امنیت ملی / طرح دعوای حقوقی برای دریافت غرامت به خانواده جان‌باختگان سانچی
  • ۱۴ هزار گوشی با رجیستری غیر فعال شدند/ فاز چهارم رجیستری برای گوشی‌های دست دوم اپل، گوگل، بلک بری و موتورلا اجرایی می‌شود
  • جزئیات طرح سوال از وزیر اقتصاد و دارایی
  • معاون اول رئیس‌جمهور: تأخیر در افتتاح قطعه اول آزادراه تهران ـ شمال/ مشکل اصلی پروژه‌های عمرانی کمبود منابع مالی است
  • تکلیف یارانه پردرآمدها روشن شد
  • در روز سوم جشنواره فجر چه تئاترهایی می‌بینیم؟
  • حضور سرکردگان داعش در لبنان واحتمال اجرای عملیات تروریستی
  • آقایان علما و روحانیون! یقین بدانید در دعواهایتان جای خدا خالی است
  • کارت ساعت ورود و خروج روحانی به ساختمان ریاست جمهوری نزد این آقای اصلاح طلب است؟
  • روزنامه‌نگار آمریکایی: ترامپ همانند احمدی‌نژاد خود را قهرمان آمریکایی‌های فراموش‌شده معرفی کرد/ امیدوارم سفارت آمریکا در ایران بازگشایی شود
  • چه افرادی نمی‌توانند در انتخابات نمایندگان معلمان در صندوق ذخیره فرهنگیان کاندید شوند؟
  • گرایش خانواده‌های ایرانی به تک فرزندی و بی‌فرزندی؛ آری یا خیر؟
  • قالیباف جواب زیباکلام را داد: آسیاب به نوبت آقای زیباکلام/ گزارش نجفی سیاه‌نمایی کینه‌توزانه بود/ نجفی چرا در این ۶سال ساکت بود ؟/جک استرا از قالیباف تعریف کرده است
  • ترامپ طرح تمدید قانون تجسس از شهروندان را امضا کرد
  • واکنش سروش صحت به ناراحتی هواداران علیخانی
  • چالش کاردان‌ با «کاردان‌ها»
  • دولت فدرال آمریکا تعطیل شد
  • منتظر قسمت ۴ انیمیشن جذاب «داستان اسباب بازی» باشید
  • روزنامه جمهوری اسلامی:کسی که رئیس جمهور را بیسواد خواند،در زمان جنگ،رفتن به جبهه را حرام می دانست!/حضرات روحانی نباید بدون تحقیق درباره سخنی که برای آنها نقل می‌شود، موضعگیری کنند
  • پس لرزه های صبحانه سیاسی ضرغامی با معاون خاتمی /دو روایت متفاوت از یک گپ و گفت درباره حوادث سال ۸۸ /سکوت ضرغامی و ابطحی در مقابل هجمه های پساصبحانه
  • رویاهای سیاسی ابراهیم رئیسی برای تکیه زدن بر صندلی ریاست پاستور یا بهارستان / ۱۶ میلیون رأی تبدیل به دامی جلوی پای رئیسی خواهد شد؟