WebAssembly овозможува хакери да го пробијат секој компјутер на Intel процесор

Следното ажурирање на технологијата WebAssembly, која им овозможува на прелистувачите да извршуваат бајт-код на ниско ниво, ќе ги направат компјутерите базирани на Intel процесори ранливи на напади на Specter и Meltdown, и покрај објавените закрпи. Ова беше кажано од страна на Forcepoint сајбер безбедноста специјалист Џон Bergbom.

За да користите Specter или Meltdown да пробиете компјутер преку прелистувач, напаѓачите треба да користат многу точен софтверски тајмер. Програмерите од сите популарни пребарувачи веќе ја намалија максималната точност на мерењето на времето во нивните производи за да спречат такви напади. Сепак, користејќи WebAssembly, ова ограничување може да се заобиколи, и единственото нешто што на хакерите им недостига да ја стави технологијата во практика е поддршката за заедничките мемориски текови. Воведување на таков тим за поддршка на тимот WebAssembly творци планови во блиска иднина.

Речиси сите процесори на Интел, некои ARM модели и во помала мера AMD процесори се ранливи на слабостите на Specter и Meltdown.