WebAssembly اجازه می دهد تا هکرها هر کامپیوتر بر روی یک پردازنده اینتل هک کنند

به روز رسانی بعدی تکنولوژی WebAssembly، که مرورگرها را قادر می سازد تا کد بات را پایین بیاورند، با وجود تکه های منتشر شده، رایانه های مبتنی بر پردازنده های اینتل آسیب پذیر به حملات Spectre and Meltdown خواهد شد. این توسط John Bergbom متخصص امنیتی Cyber ​​Security Forcepoint اعلام شد.

برای استفاده از Spectre یا Meltdown برای هک یک کامپیوتر از طریق مرورگر، مهاجمان باید از یک تایمر برنامه دقیق استفاده کنند. توسعه دهندگان تمام مرورگرهای محبوب، حداکثر دقت اندازه گیری زمان را در محصولات خود برای جلوگیری از چنین حملاتی کاهش داده اند. با این حال، با استفاده از WebAssembly، این محدودیت را می توان دور زد، و تنها چیزی که هکرها برای تطبیق فناوری در عمل نیاز به پشتیبانی ندارند، حمایت از جریان های حافظه مشترک است. در آینده نزدیک برنامه های سازنده WebAssembly را در این زمینه معرفی کنید.

تقریبا تمام پردازنده های اینتل، برخی از مدل های ARM و به میزان کم پردازنده های AMD آسیب پذیری هایی را به آسیب پذیری های Spectre و Meltdown می دهند.