Google เผยโค้ดชุดใหม่ ใช้แก้ปัญหา Spectre ได้โดยไม่ส่งผลกระทบต่อประสิทธิภาพของระบบ

Google ได้ออกมาเผยเทคนิคการเขียนโค้ดที่มีชื่อเรียกว่า Retpoline ซึ่งจะช่วยให้ระบบต่างๆ สามารถแก้ไขปัญหา Spectre ได้โดยไม่ส่งผลกระทบต่อประสิทธิภาพการทำงานของ CPU แต่อย่างใด

Credit: Google

 

แนวทางหลักๆ ของการเขียนโค้ดแบบ Retpoline นี้คือการทำให้ Indirect Branch นั้นถูกประมวลผลโดยไม่เกิด Speculative Execution ที่เป็นต้นเหตุของ Spectre และทำให้สามารถปกป้องข้อมูลส่วนสำคัญของโค้ดเอาไว้ได้ โดยคร่าวๆ นั้นก็คือการสร้างสิ่งที่คล้ายกับ Infinite Loop ซึ่งจะไม่ข้องเกี่ยวกับโค้ดหลักใดๆ เลยขึ้นมา ซึ่งก็จะทำให้ CPU ไม่ทำ Speculative Execution นั่นเอง

Google ระบุว่าวิธีการนี้จะไม่ส่งผลกระทบใดๆ ต่อประสิทธิภาพของ CPU อีกทั้ง Retpoline นี้ก็ยังถูกนำไปใช้ใน Kernel ของระบบปฏิบัติการค่ายต่างๆ, ระบบ System Program, Library ต่างๆ และ Software ใดๆ ก็ได้ อีกทั้งปัจจุบันนี้ GCC และ LLVM ก็เริ่มเพิ่มทำการพัฒนาเพื่อเพิ่มเทคนิคนี้เข้าไปด้วยแล้ว

สำหรับรายละเอียดฉบับเต็ม สามารถอ่านได้ที่ https://support.google.com/faqs/answer/7625886 ครับ

 

ที่มา: https://www.bleepingcomputer.com/news/google/google-unveils-new-retpoline-coding-technique-for-mitigating-spectre-attacks/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Blendata Coding Star 2022 มาร่วมค้นหา High Performance Data Engineer ตัวจริง เวทีที่คนสาย Data ห้ามพลาด! [20ส.ค.-10ก.ย.นี้]

Blendata ร่วมกับ TGGS จัดกิจกรรม Blendata Coding Star 2022: High Performance Data Engineer เวทีที่คนสาย Data ห้ามพลาด! …

Sophos Webinar: Getting Started With Threat Hunting

Sophos ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนา Sophos Webinar เรื่อง "Getting Started With Threat Hunting" พร้อมแนะนำเครื่องมือ กรอบการทำงาน และแนวทางการค้นหาและไล่ล่าภัยคุกคามที่แฝงอยู่ในระบบเครือข่ายขององค์กร ในวันพุธที่ 24 สิงหาคม 2022 เวลา 14:00 น. ผ่านทาง Live Webinar