Yazılım

Cloudflare Spectre saldırılarını yeniden değerlendirdi

Şirket, Workers altyapısı üzerinde 2024 ve 2025'te yürüttüğü incelemenin sonuçlarını ve yeni savunmaları paylaştı.

Cloudflare Spectre saldırılarını yeniden değerlendirdi
Cloudflare Spectre saldırılarını yeniden değerlendirdi

Spectre, 2018'de ortaya çıktığında modern işlemcilerin temel bir tasarım tercihini — spekülatif yürütmeyi — güvenlik açığına çeviren bir saldırı sınıfıydı. Cloudflare, 2021'de Workers altyapısına karşı bu saldırıyı değerlendirmiş ve sonuçlara dayanarak Dinamik Süreç Yalıtımı adlı bir savunma geliştirmişti: kötü niyetli görünen betikleri tespit edip ayrı süreçlere alan bir sistem.

Aradan geçen sürede Spectre saldırılarını kararlı hâle getiren yeni teknikler ortaya çıktı. Şirket bunların üretim ortamı için tehdit oluşturup oluşturmadığını anlamak amacıyla saldırıyı yeniden değerlendirdi ve üretim ortamında güncel bir kavram kanıtı geliştirdi.

Spekülatif yürütmeyi anlamak için yazıda kullanılan benzetme açıklayıcı: bir yürüyüşte yol ikiye ayrıldığında hangi yöne gideceğinizi tahmin edersiniz. Doğru tahmin zaman kazandırır. Yanlış yöne saparsanız geri dönersiniz — patika el değmemiş görünür, ama ayak izleriniz çamurda kalır. İşlemcilerde de dal tahmini bir sonucu önceden kestiriyor ve işlemci o dalı spekülatif olarak çalıştırıyor; tahmin yanlışsa sonuçlar atılıyor ama izleri kalıyor.

Üretimde başarılı bir yan kanal saldırısı kurmak ek engeller içeriyor: paylaşılan donanım kaynaklarındaki etkinlik, kesmeler, bağlam değişimleri ve kaba zamanlayıcılar. Buna rağmen araştırma, mevcut savunmadaki bir sınırlamayı ortaya çıkardı ve ekip üretim ortamında saniyede 12 bite kadar veriyi yüzde 99 doğrulukla sızdıran bir uzaktan Spectre saldırısını güvenilir biçimde gösterebildi.

Sorunun neden zor olduğu mimariden geliyor. Workers, kenar sunucularında güvenilmeyen JavaScript çalıştırıyor ve dil düzeyinde yalıtım sayesinde on binlerce kiracı aynı işletim sistemi sürecini paylaşabiliyor. Bu tasarım başlatma gecikmesini düşük tutuyor, ancak süreç içindeki tek bir keyfî okuma açığı kiracılar arası sızıntıya yol açabiliyor.

Bulgular üzerine şirket savunmasını güçlendirdi: dinamik süreç yalıtımı iyileştirildi, V8 Sandbox entegre edildi ve süreç içi ek bir yalıtım mekanizması eklendi. Cloudflare, anlatılan saldırının üretim sisteminde zaten giderildiğini ve son üç yılda aktif istismara dair hiçbir gösterge bulunmadığını belirtiyor. Araştırma, birden fazla akademik yazarla birlikte hazırlanan bir makaleyle yayımlandı.

Yorumlar (0)

Bu içeriğe henüz yorum yapılmamış.

E-posta adresiniz yayımlanmaz, yalnızca moderasyon için saklanır. Ayrıntı için gizlilik politikasını. Giriş yaparsanız yorumunuz adınıza kaydolur.

Yorumlar yayınlanmadan önce moderasyondan geçer.