L-Assemblaġġ tal-Web jippermetti li l-hackers jisfruttaw kwalunkwe kompjuter fuq proċessur Intel

L-aġġornament li jmiss tat-teknoloġija tal-WebAssembly, li jippermetti lill-browsers jeżegwixxu byte-code ta 'livell baxx, se jagħmel il-kompjuters ibbażati fuq il-proċessuri Intel vulnerabbli għall-attakki ta' Spectre u Meltdown, minkejja l-garżi rilaxxati. Dan intqal mill-ispeċjalista taċ-ċibersigurtà Forcepoint John Bergbom.

Biex jużaw Spectre jew Meltdown biex iwaqqfu kompjuter permezz ta ’browser, l-attakkanti għandhom jużaw timer tas-software preċiż ħafna. L-iżviluppaturi tal-browsers popolari kollha diġà naqqsu l-eżattezza massima tal-kejl tal-ħin fil-prodotti tagħhom biex jevitaw attakki bħal dawn. Madankollu, bl-użu tal-WebAssembly, din il-limitazzjoni tista 'tiġi evitata, u l-unika ħaġa li n-nuqqas tal-hackers li jqiegħdu t-teknoloġija fil-prattika huwa l-appoġġ għall-flussi tal-memorja maqsuma. L-introduzzjoni ta ’tali pjan ta’ appoġġ WebAssembly pjanijiet ta ’ħallieqa fil-futur qarib.

Kważi l-proċessuri Intel kollha, uħud mill-mudelli ARM u l-proċessuri AMD inqas, huma vulnerabbli għall-vulnerabbiltajiet ta 'Spectre u Meltdown.