RISC-V İşlemcilerde Spectre Zafiyeti: Ticari Çipler Risk Altında
Yıllardır x86 ve ARM mimarileriyle özdeşleşen Spectre zafiyetlerinin, açık kaynaklı RISC-V mimarisi için de ciddi bir tehdit oluşturduğu ortaya çıktı. Usenix Security Symposium kapsamında sunulan yeni bir akademik çalışma, RISC-V tabanlı ticari işlemcilerin spekülatif yürütme süreçlerindeki hatalar nedeniyle saldırılara açık olduğunu gösteriyor.
Araştırmacılar, SiFive P550 ile T-Head üretimi Xuantie C910 ve C920 modellerinin Spectre-PHT, Spectre-BTB, Spectre-RSB ve Spectre-STL gibi tüm temel varyantlardan etkilendiğini kanıtladı. Özellikle Xuantie C910 üzerinde gerçekleştirilen bir proof-of-concept saldırısı, Linux çekirdek belleğinden saniyede 338 bayt veri sızdırılabildiğini gösterdi. Buna karşılık, SiFive U74 gibi sıralı (in-order) işlem yapan modellerin bu zafiyetlerden etkilenmediği belirtiliyor.
Çalışmayı yürüten ekip, RISC-V ekosisteminin olgun mimarilerin yazılım ve tehdit modellerini devralmasına rağmen, bu mimarilerin sahip olduğu donanımsal güvenlik katmanlarından yoksun olduğunu vurguluyor. Mevcut x86 ve ARM tabanlı savunma yöntemlerinin RISC-V sistemlerine doğrudan aktarılamaması, donanım çeşitliliği nedeniyle tek bir çözümün tüm sistemlerde etkili olmasını zorlaştırıyor.
Güvenlik açıklarıyla ilgili bulgular geçtiğimiz Aralık ayında sorumlu bir şekilde açıklandı. Araştırmacılar, üç yamayı ana hat Linux çekirdeğine dahil etmeyi başardı, iki yama ise inceleme aşamasında bulunuyor. SiFive firmasının P550 işlemcisine özel bulgular üzerinde çalışma yaptığı, T-Head tarafının ise işlemcileri için spekülasyon bariyerleri yayınlamayı taahhüt ettiği aktarıldı.


