WebAssembly permesas al piratoj pirati ajnan komputilon en Intel-procesoro

La venonta ĝisdatigo de la teknologio de WebAssembly, kiu permesas al retumiloj ekzekuti baj-kodon de malalta nivelo, faros komputilojn bazitajn sur Intel-procesoroj vundeblaj al Spektroj kaj Meltdown-atakoj, malgraŭ la flikaĵoj liberigitaj. Ĉi tio estis deklarita de la specialisto pri ciber-sekureco de Forcepoint, John Bergbom.

Por uzi Spectre aŭ Meltdown por pirati komputilon per retumilo, atakantoj bezonas uzi tre precizan programan temporizilon. La programistoj de ĉiuj popularaj foliumiloj jam reduktis la maksimuman precizecon de tempa mezuro en siaj produktoj por malebligi tiajn atakojn. Tamen, uzante WebAssembly, ĉi tiu limigo povas esti ĉirkaŭita, kaj la sola afero, al kiu hackers mankas meti teknologion en praktikon, estas subteno por komuna memora fluo. Enkonduki tiajn subtenajn teamojn planas la kreintoj de WebAssembly en proksima estonteco.

Preskaŭ ĉiuj Intel-procesoroj, kelkaj ARM-modeloj kaj laŭ pli malgranda mezuro AMD-procesoroj estas vundeblaj de vundeblecoj de fantomo kaj frapado.