Kompüterinizin prosessorunda illərlə qurulan təhlükəsizlik divarları düşündüyümüz qədər möhkəm olmaya bilər. MIT CSAIL tədqiqatçıları göstəriblər ki, müasir müdafiə sistemlərinin əsaslandığı vacib bir fərziyyə real hücumlar qarşısında işləmir.
Bu, təkcə çip istehsalçıları üçün deyil, əməliyyat sistemi hazırlayan şirkətlər üçün də ciddi siqnaldır. Çünki problem proqram səviyyəsində deyil, birbaşa prosessorların necə işləməsi ilə bağlıdır.

Prosessorun içindəki “gizli yol” yenidən gündəmdədir
Son illərdə chipmaker-lər və əməliyyat sistemi tərtibatçıları prosessorlara əlavə müdafiə mexanizmləri yerləşdiriblər. Məqsəd hücumçuların yaddaşdakı həssas məlumatlara dolayı yollarla çatmasının qarşısını almaq idi.
Lakin MIT-in Computer Science and Artificial Intelligence Laboratory — qısa adı ilə CSAIL — tərəfindən aparılan yeni araşdırma bu yanaşmanın zəif yerini üzə çıxarıb. Tədqiqat göstərir ki, bəzi müdafiələr hücumçunun davranışı ilə bağlı səhv ehtimala söykənir.
MIT CSAIL-in araşdırmasına görə, müasir prosessor müdafiələrinin əsaslandığı mühüm fərziyyə praktikada özünü doğrultmur.
Niyə bu araşdırma adi istifadəçilərə də aiddir?
Prosessor səviyyəsindəki boşluqlar təhlükəli sayılır, çünki onlar antivirus və adi təhlükəsizlik proqramlarından daha dərin qatlarda baş verir. Belə hücumlar bəzən sistemdə açıq-aşkar iz buraxmadan məlumat sızdırma riski yarada bilər.
Əlbəttə, bu o demək deyil ki, hər kompüter dərhal təhlükə altındadır. Amma araşdırma göstərir ki, “ən yeni müdafiə var, deməli problem həll olunub” yanaşması artıq yetərli deyil.
Çip istehsalçıları üçün növbəti sınaq başlayır
Intel, AMD, Arm kimi böyük oyunçular son illərdə prosessor təhlükəsizliyinə daha çox diqqət ayırırlar. Buna baxmayaraq, MIT-in işi göstərir ki, hücumçular da müdafiə mexanizmlərini addım-addım öyrənir və yeni keçid yolları tapırlar.
Bu tip tədqiqatlar texnologiya şirkətləri üçün narahat xəbər kimi görünsə də, əslində daha təhlükəsiz cihazların hazırlanmasına kömək edir. Boşluqlar laboratoriyada tapılanda, real dünyada kütləvi istismardan əvvəl bağlanmaq şansı artır.
İndi nə gözləməliyik?
Növbəti mərhələdə çip istehsalçıları və əməliyyat sistemi komandaları bu nəticələri analiz edib yeni qorunma üsulları üzərində işləməli olacaqlar. Çünki prosessor təhlükəsizliyi artıq yalnız mühəndislərin problemi deyil, bulud servislərindən şəxsi noutbuklara qədər bütün ekosistemin məsələsidir.
İstifadəçilər üçün ən praktik addım sistem yeniləmələrini gecikdirməmək və təhlükəsizlik patch-lərini vaxtında quraşdırmaqdır. Bu cür boşluqların qarşısı çox vaxt məhz firmware, BIOS və OS yeniləmələri ilə alınır.
Nəticə: MIT-in araşdırması göstərir ki, prosessor təhlükəsizliyində yarış bitməyib — müdafiələr güclənir, amma hücum üsulları da daha ağıllı və dərin səviyyəyə keçir.