Sempat heboh beberapa tahun lalu, akhirnya berita mengenai serangan Spectre dan Meltdown yang menyerang prosesor Intel maupun AMD sudah mulai jarang terdengar. Meski kedua kerentanan tersebut sudah ditambal oleh vendor, sepertinya masih ada kesempatan untuk serangan sejenis terjadi.
Walau tidak sama persis, sepertinya berbagai pihak sudah menemukan adanya potensi serangan serupa melanda sistem operasi Linux. Tak tanggung pula, prosesor yang terdampak adalah generasi baru dari kedua kubu.
Intel dan AMD Akui Potensi Serangan Spectre Baru
Para peneliti dari ETH Zurich, Johannes Wikner dan Kaveh Razavi mengatakan kalau meski sudah berbagai upaya yang dilakukan untuk mitigasi serangan Spectre, masih ada kemungkinan serangan sejenis dilakukan.
Serangan seperti ini memanfaatkan Indirect Branch Predictor Barrier (IBPB) pad prosesor x86. Prosesor modern saat ini menggunakan metode prediksi untuk menjalankan instruksi sebelum benar-benar berjalan. Hal ini tentu bisa menghemat waktu dan bikin sistem jadi lebih cepat.
Sayangnya, karena prediksi seperti ini turut mengakses data sensitif, ada kemungkinan hacker memanfaatkan celah tersebut untuk mengakses data dimaksud dalam cache CPU. Kedua peneliti tadi sudah mengatakan ada berbagai kondisi yang memungkinkan terjadinya bypass pertahanan IBPB.
Intel Sudah Fix, AMD Masih Menunggu
Baik kedua vendor yang terdampak yaitu Intel dan AMD sudah mengkonfirmasi adanya celah tersebut. Kubu biru sendiri sudah melakukan update patch microcode pada bulan Maret lalu. Namun, tidak semua sistem operasi Linux mendapatkan bagian patch. Prosesor yang terdampak meliputi Intel gen 12, 13, 14, dan Xeon gen 5, serta 6.
Sedangkan untuk AMD sendiri, mereka mengaku sudah mendokumentasi permasalahan ini dan mengklasifikasikan ke bug software, bukan permasalahan hardware. Untuk prosesor yang terdampak meliputi Zen 1, Zen+, dan Zen 2.
Dapatkan informasi keren di Gamebrott terkait Tech atau artikel sejenis yang tidak kalah seru dari Andi. For further information and other inquiries, you can contact us via author@gamebrott.com.