TGViewer
Penguins🐧 Penguins🐧 @mainpenguins · 1.05K subscribers
Post #1150 150
دل شب دلنشین🌙
🔐 یک حفره جدید از خانواده Spectre؛ BTR چیست؟

یه نوع جدید از حملات Spectre v2 با نام Branch Target Reuse یا BTR معرفی شده که به نحوه‌ی کار CPU با Branch Predictor و کدهای JIT مربوط می‌شه.

ایده‌ی کلی اینه که CPU ممکنه بعضی اطلاعات قدیمی مربوط به مقصد یک "indirect branch" رو نگه داره. اگر کد JIT تغییر کنه و حافظه دوباره استفاده بشه، این اطلاعات قدیمی می‌تونن در بعضی شرایط دوباره مورد استفاده قرار بگیرن.

پژوهشگران BTR رو روی چند محیط مختلف از جمله SpiderMonkey در Firefox، GraalVM و cBPF JIT کرنل لینوکس بررسی کردن و آسیب‌پذیری با شدت و شرایط متفاوت دیده شده.

نکته مهم‌تر اینکه برای لینوکس هم نمونه‌های آزمایشی ساخته شده و پژوهشگران تونستن روی یک سیستم Intel کاملاً Patch‌شده، نشت اطلاعات حساس رو در شرایط آزمایشگاهی نشون بدن.

برای BTR راهکارهای دفاعی منتشر شده و Mitigationهای مربوط به کرنل لینوکس هم در حال اعمال شدن هستن. این مشکل با CVE-2026-64507 و CVE-2026-64508 دنبال می‌شه.

- @MainPenguins | Hub | Source
#Linux #Security
  • ❤ 3
More from @mainpenguins
  1. Sep 29, 2026شب دلنشین🌙 ‏eBPF به سراغ نمایشگرهای MIPI-DSI می‌رود یه Patch Series جدید برای کرنل لی…
  2. Sep 29, 2026پسین نکو🌆 ‏FUSE قراره با Linux 7.4 سریع‌تر بشه! یه تغییر جالب برای FUSE در راه Linux…
  3. Sep 28, 2026شب درخشنده✨️ 🦊‏ Firefox 157 منتشر شد؛ Nova از راه رسید! فایرفاکس 157 منتشر شده و مهم‌…
  4. Sep 28, 2026کاسه داغ تر از آش
  5. Sep 28, 2026‏lsclocks؛ بررسی Clockهای لینوکس ‏lsclocks یکی از ابزارهای util-linux هست که Clock…
  6. Sep 28, 2026سیستم‌عامل و تم خوبیه. اما کد ادیتور خوبی نیست
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →