Сводная группа исследователей из Университета Калифорнии в Риверсайде, Колледжа Вильгельма и Марии, а также Бингемтонского университета представила доклад о технике SafeSpec (PDF), которая позволит бороться с рисками, связанным со спекулятивным исполнением команд, и атаками на такие уязвимости, как Spectre и Meltdown.
Специалисты предлагают изолировать все опасные артефакты, которые возникают в ходе спекулятивного исполнения команд, чтобы те не могли быть использованы для получения доступа к привилегированным данным. SafeSpec описывается как «принцип разработки, когда спекулятивные состояния хранятся во временных структурах, недоступных посредством committed instructions».
Эти временные или «теневые структуры», как их называют в докладе, модифицируют иерархию памяти таким образом, чтобы спекулятивные атаки были невозможны. Специалисты уверяют, что их методика позволяет защититься от всех ныне известных side-channel атак, эксплуатирующих различные варианты проблем Spectre и Meltdown, а также похожих проблем, к примеру, Lazy FP.
Авторы методики признают, что внедрение SafeSpec потребует от Intel и других производителей процессоров внесения глубоких изменений для отделения спекулятивных структур от перманентных. Кроме того, применение SafeSpec потребует увеличения кеша L1, однако, по словам экспертов, аппаратные изменения должны быть минимальными.
Если говорить о производительности, авторы техники SafeSpec уверяют, что она может даже улучшить быстродействие систем, в отличие от патчей против Spectre и Meltdown, которые лишь замедляют работу компьютеров.
«По сути, мы расширяем очереди загрузки и сохранения таким образом, чтобы они хранили указатель на временную ассоциативную структуру, в которой содержатся спекулятивно загруженные строки кода кеша. Также мы представляем похожую структуру для хранения спекулятивных записей TLB (translation lookaside buffer)», — пишут исследователи.
Журналисты издания The Register обратились к представителям Intel за комментарием, однако в компании пока не смогли сказать ничего о SafeSpec, так как инженеры Intel впервые увидели доклад специалистов вместе со всем остальным миром.