{"id":9648,"date":"2026-10-03T11:32:18","date_gmt":"2026-10-03T09:32:18","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=9648"},"modified":"2026-10-03T11:32:18","modified_gmt":"2026-10-03T09:32:18","slug":"novi-spectre-v2-napad-na-intel-amd-i-arm-procesore","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2026\/10\/03\/novi-spectre-v2-napad-na-intel-amd-i-arm-procesore\/","title":{"rendered":"Novi Spectre v2 napad na Intel, AMD i Arm procesore"},"content":{"rendered":"<p>Istra\u017eiva\u010di sa univerziteta <em>Vrije Universiteit Amsterdam<\/em> i <em>Scuola Superiore Sant\u2019Anna<\/em> <a href=\"https:\/\/www.vusec.net\/projects\/btr\/\" target=\"_blank\" rel=\"noopener\">objavili<\/a> su postojanje nove ranjivosti, poznate kao <em>Spectre v2<\/em> ili <em>BTR<\/em>, koja iskori\u0161tava zastarjela predvi\u0111anja grananja u <em>JIT<\/em> mehanizmima na procesorima kompanija <em>Intel<\/em>, <em>AMD<\/em> i <em>Arm<\/em>. Ovaj napad mo\u017ee u roku od nekoliko minuta dovesti do curenja he\u0161ovanih lozinki <em>root<\/em> korisnika operativnog sistema <em>Linux<\/em> ponovnim kori\u0161tenjem zastarjelih ciljeva grananja u prevodiocima izvornog k\u00f4da koji se izvr\u0161avaju u trenutku.<\/p>\n<div id=\"attachment_9649\" style=\"width: 1210px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9649\" class=\"size-full wp-image-9649\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Novi-Spectre-v2-napad-na-Intel-AMD-i-Arm-procesore.jpg\" alt=\"Spectre v2 napad\" width=\"1200\" height=\"896\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Novi-Spectre-v2-napad-na-Intel-AMD-i-Arm-procesore.jpg 1200w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Novi-Spectre-v2-napad-na-Intel-AMD-i-Arm-procesore-300x224.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Novi-Spectre-v2-napad-na-Intel-AMD-i-Arm-procesore-1024x765.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Novi-Spectre-v2-napad-na-Intel-AMD-i-Arm-procesore-768x573.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Novi-Spectre-v2-napad-na-Intel-AMD-i-Arm-procesore-16x12.jpg 16w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><p id=\"caption-attachment-9649\" class=\"wp-caption-text\"><em>Novi Spectre v2 napad na Intel, AMD i Arm procesore; Source: Nano Banana 2<\/em><\/p><\/div>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Sadr\u017eaj<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #ffffff;color:#ffffff\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #ffffff;color:#ffffff\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/03\/novi-spectre-v2-napad-na-intel-amd-i-arm-procesore\/#SPECTRE_V2_NAPAD\" >SPECTRE V2 NAPAD<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/03\/novi-spectre-v2-napad-na-intel-amd-i-arm-procesore\/#Nedostatak_sinhronizacije\" >Nedostatak sinhronizacije<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/03\/novi-spectre-v2-napad-na-intel-amd-i-arm-procesore\/#Pogodena_okruzenja_i_reakcije_proizvodaca\" >Pogo\u0111ena okru\u017eenja i reakcije proizvo\u0111a\u010da<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/03\/novi-spectre-v2-napad-na-intel-amd-i-arm-procesore\/#Mehanizam_iskoristavanja_prolaznog_izvrsavanja\" >Mehanizam iskori\u0161tavanja prolaznog izvr\u0161avanja<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/03\/novi-spectre-v2-napad-na-intel-amd-i-arm-procesore\/#Sistemski_uticaji_iskoristavanja_ranjivosti\" >Sistemski uticaji iskori\u0161tavanja ranjivosti<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/03\/novi-spectre-v2-napad-na-intel-amd-i-arm-procesore\/#ZAKLJUCAK\" >ZAKLJU\u010cAK<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/03\/novi-spectre-v2-napad-na-intel-amd-i-arm-procesore\/#PREPORUKE\" >PREPORUKE<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"SPECTRE_V2_NAPAD\"><\/span><strong><em>SPECTRE V2<\/em> NAPAD<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Mehanizam za predvi\u0111anje grananja u procesoru funkcioni\u0161e poput zastarjele mape koja putnika vodi kroz krajolik koji se stalno mijenja. Kada se k\u00f4d promijeni tokom izvr\u0161avanja, mehanizam ne uspijeva a\u017eurirati svoje putanje, zbog \u010dega nastaju odstupanja koja je mogu\u0107e iskoristiti.<\/p>\n<p>Ranjivost <em>Spectre v2<\/em>, odnosno ponovno kori\u0161tenje odredi\u0161ta grananja (eng. <em>branch target reuse \u2013 BTR<\/em>), iskori\u0161tava ovaj propust u okru\u017eenjima za prevo\u0111enje u hodu (eng. <em>just-in-time \u2013 JIT<\/em>) tako \u0161to ponovo upotrebljava zastarjele odredi\u0161ne adrese grananja na procesorima zasnovanim na arhitekturama <em>Intel<\/em>, <em>AMD<\/em> i <em>Arm<\/em>. Na taj na\u010din zlonamjerni akter mo\u017ee preuzeti tok izvr\u0161avanja i do\u0107i do osjetljivih podataka, poput he\u0161eva <a href=\"https:\/\/sajberinfo.com\/en\/2019\/02\/24\/lozinka-password-sifra\/\" target=\"_blank\" rel=\"nofollow noopener\">lozinki <\/a><em>root<\/em> korisnika, iz sistema <em>Linux<\/em> i softverskih okru\u017eenja kao \u0161to su <a href=\"https:\/\/sajberinfo.com\/en\/2023\/07\/17\/karantinski-domeni-nova-mozilla-firefox-funkcionalnost\/\" target=\"_blank\" rel=\"nofollow noopener\"><em>Firefox<\/em> <\/a>i <em>GraalVM<\/em>.<\/p>\n<p>Ova ranjivost ukazuje na trajni sukob izme\u0111u na\u010dina na koji je hardver projektovan i za\u0161tite koju pru\u017ea softver. Mehanizmi ubla\u017eavanja, poput barijere za predvi\u0111anje posrednih grananja (eng. <em>Indirect Branch Predictor Barrier \u2013 IBPB<\/em>), mogu djelimi\u010dno smanjiti rizik, ali ne mogu u potpunosti otkloniti neuskla\u0111enost izme\u0111u teorijskog izvr\u0161avanja i izmjena k\u00f4da tokom rada softvera.<\/p>\n<p>Ova specifi\u010dna ranjivost <em>Spectre v2<\/em> pokazuje da nedostaci povezani s prolaznim izvr\u0161avanjem mogu dugo ostati skriveni u savremenim procesorima, zbog \u010dega se proizvo\u0111a\u010di hardvera i programeri suo\u010davaju s potrebom da otklanjaju sistemske ranjivosti bez potpunog preprojektovanja procesorske arhitekture.<\/p>\n<p>&nbsp;<\/p>\n<blockquote><p><em>\u201cTestirali smo napad od po\u010detka do kraja na procesorima Raptor Cove i Lion Cove i u prosjeku uspjeli da otkrijemo lozinku za tri, odnosno pet minuta.\u201d<\/em><\/p>\n<p style=\"text-align: right;\"><em>&#8211; Researchers at VUsec i Scuola Superiore Sant'Ann &#8211;<\/em><\/p>\n<\/blockquote>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Nedostatak_sinhronizacije\"><\/span><strong>Nedostatak sinhronizacije<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Savremeni procesori koriste me\u0111umemoriju ciljeva grananja (eng. <em>branch target buffers \u2013 BTB<\/em>) kako bi ubrzali posredna grananja \u010duvanjem predvi\u0111enih odredi\u0161ta. Me\u0111utim, kada mehanizmi za prevo\u0111enje u hodu (<em>JIT<\/em>) prepi\u0161u dijelove memorije prethodno kori\u0161tene za formiranje k\u00f4da, zastarjeli unosi u me\u0111umemorije ciljeva grananja (<em>BTB<\/em>) ostaju prisutni i ne poni\u0161tavaju se.<\/p>\n<p>Ova neuskla\u0111enost omogu\u0107ava <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/19\/hakeri-crni-sesiri-epizoda-3\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernim akterima<\/a> da manipuli\u0161u prolaznim stanjima izvr\u0161avanja, jer procesor, zasnovan na pretpostavkama, slijedi zastarjela predvi\u0111anja \u010dak i nakon \u0161to je prvobitni k\u00f4d zamijenjen. Posljedice ranjivosti <em>Spectre v2<\/em> idu dalje od tradicionalnih propusta u izvr\u0161avanju zasnovanom na pretpostavkama, jer iskori\u0161tavaju ovaj jaz izme\u0111u hardverskih mehanizama za predvi\u0111anje i izmjena memorije tokom izvr\u0161avanja.<\/p>\n<p>Zlonamjerni akteri mogu iskoristiti te preostale unose kako bi preusmjerili tok izvr\u0161avanja na neplanirane putanje, \u010dime efektivno stvaraju prolazno stanje izvr\u0161avanja nakon osloba\u0111anja memorije koje zaobilazi uobi\u010dajene softverske mehanizme ubla\u017eavanja.<\/p>\n<p>K\u00f4d koji mijenja sam sebe (eng. <em>self-modifying code \u2013 SMC<\/em>) u okru\u017eenjima za prevo\u0111enje u hodu dodatno produbljuje ovu ranjivost stvaranjem preklapaju\u0107ih dodjela memorije koje ponovo koriste prethodno poni\u0161tene ciljeve u me\u0111umemoriji ciljeva grananja (<em>BTB<\/em>). Time se zlonamjernim akterima otvara mogu\u0107nost da ubace zlonamjerne instrukcije u dijelove memorije u kojima zastarjela predvi\u0111anja i dalje postoje, omogu\u0107avaju\u0107i nepredvidivo izvr\u0161avanje neravnomjernih nizova k\u00f4da.<\/p>\n<p>Nemogu\u0107nost procesora da uskladi mehanizme za predvi\u0111anje grananja sa stvarnim stanjima memorije uvodi sistemske rizike, jer ranjivost <em>Spectre v2<\/em> pokazuje na koji na\u010din se hardverske pretpostavke o stabilnosti k\u00f4da mogu iskoristiti kao oru\u017eje protiv procesa dinami\u010dkog prevo\u0111enja. Ova neuskla\u0111enost nije ograni\u010dena na odre\u0111ene arhitekture, ve\u0107 odra\u017eava \u0161iri izazov u dizajnu savremenih procesora, u kojem mehanizmi za predvi\u0111anje daju prednost brzini u odnosu na dosljednost prilikom izmjena k\u00f4da tokom izvr\u0161avanja.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Pogodena_okruzenja_i_reakcije_proizvodaca\"><\/span><strong>Pogo\u0111ena okru\u017eenja i reakcije proizvo\u0111a\u010da<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Domet ove ranjivosti obuhvata klju\u010dna softverska okru\u017eenja, pri \u010demu se mehanizam prevodioca klasi\u010dnog <em>Berkeleijevog<\/em> paketnog filtera u ma\u0161inski k\u00f4d u hodu (eng. <em>Classic Berkeley Packet Filter Just-In-Time compiler &#8211; cBPF JIT<\/em>) u jezgru operativnog sistema <em>Linux<\/em> izdvaja kao primarni vektor iskori\u0161tavanja.<\/p>\n<p>U tom kontekstu, korisnici bez administratorskih ovla\u0161tenja koji izvr\u0161avaju programe klasi\u010dnog <em>Berkeleijevog<\/em> paketnog filtera (<em>cBPF<\/em>) mogu obu\u010diti mehanizme za predvi\u0111anje grananja tako da dovedu do neuskla\u0111enosti putanja izvr\u0161avanja zasnovanog na pretpostavkama, \u010dime se omogu\u0107ava curenje podataka bez potrebe za povi\u0161enim nivoom privilegija.<\/p>\n<p>Istra\u017eiva\u010di su potvrdili da savremeni procesori kompanija <em>Intel<\/em>, <em>AMD<\/em> i <em>Arm<\/em> pokazuju isti propust u vidu neuskla\u0111enosti prilikom rukovanja dijelovima memorije koje ponovo koriste mehanizmi za prevo\u0111enje u hodu (<em>JIT<\/em>), \u0161to nagla\u0161ava da prijetnja ranjivosti <em>Spectre v2<\/em> obuhvata vi\u0161e proizvo\u0111a\u010da hardvera. Iako su programeri operativnog sistema <em>Linux<\/em> integrisali mehanizme ubla\u017eavanja, poput pra\u017enjenja barijere za predvi\u0111anje posrednih grananja (<em>IBPB<\/em>) pri dodjeli memorije za klasi\u010dni <em>Berkeleijev<\/em> paketni filter (<em>cBPF<\/em>), \u0161ire okru\u017eenje i dalje pokazuje neujedna\u010den pristup u odgovoru na ovu varijantu.<\/p>\n<p>Mehanizam <em>SpiderMonkey<\/em> u internet pregleda\u010du <em>Mozilla<\/em> <em>Firefox<\/em> suo\u010dava se sa jedinstvenim izazovima zbog trajnih zastarjelih unosa grananja u kontekstima izvr\u0161avanja <em>JavaScripta<\/em>, iako teku\u0107i rad na izolaciji lokacija ima za cilj smanjenje <a href=\"https:\/\/sajberinfo.com\/en\/2023\/03\/24\/povrsina-napada-uvod-epizoda-1\/\" target=\"_blank\" rel=\"nofollow noopener\">povr\u0161ine napada<\/a>. U me\u0111uvremenu, <em>Oracle<\/em> <em>GraalVM<\/em> je usvojio nasumi\u010dno raspore\u0111ivanje ke\u0161a k\u00f4da mehanizma za prevo\u0111enje u hodu (<em>JIT<\/em>) kao mjeru odbrane protiv ponovnog kori\u0161tenja odredi\u0161ta grananja (<em>BTR<\/em>), uz priznanje da ponovno kori\u0161tenje dijelova memorije ostaje podlo\u017eno iskori\u0161tavanju, uprkos tome \u0161to interni mehanizmi za automatsko osloba\u0111anje memorije bri\u0161u odre\u0111ena predvi\u0111anja.<\/p>\n<p>Posljedice ranjivosti <em>Spectre v2<\/em> idu dalje od izolovanih sistema, isti\u010du\u0107i sistemske rizike u okru\u017eenjima u kojima k\u00f4d preveden pomo\u0107u mehanizma za prevo\u0111enje u hodu (<em>JIT<\/em>) dinami\u010dki ponovo koristi dijelove memorije bez prilago\u0111avanja stanja mehanizma za predvi\u0111anje grananja uslijed izmjena tokom izvr\u0161avanja.<\/p>\n<p>&nbsp;<\/p>\n<blockquote><p><em>\u201cIndirektno predvi\u0111anje grananja sastavni je dio modernih procesora, a BTR iskori\u0161tava nesinhronizovanost izme\u0111u mehanizama za predvi\u0111anje grananja i stvarnog stanja k\u00f4da. Nijedan savremeni procesor trenutno nema mehanizam koji bi ih odr\u017eavao uskla\u0111enim, tako da \u0107e, sve dok proizvo\u0111a\u010di ne uvedu takav mehanizam, va\u0161 procesor biti ranjiv. Ovakvo pona\u0161anje potvrdili smo na svakom procesoru koji smo testirali, uklju\u010duju\u0107i procesore kompanija Intel, AMD i Arm.\u201d<\/em><\/p>\n<p style=\"text-align: right;\"><em>&#8211; Researchers at VUsec i Scuola Superiore Sant'Ann &#8211;<\/em><\/p>\n<\/blockquote>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Mehanizam_iskoristavanja_prolaznog_izvrsavanja\"><\/span><strong>Mehanizam iskori\u0161tavanja prolaznog izvr\u0161avanja<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Zlonamjerni akteri iskori\u0161tavaju ranjivost <em>Spectre v2<\/em> tako \u0161to prvo manipuli\u0161u mehanizmima za prevo\u0111enje u hodu (<em>JIT<\/em>) kako bi rezervisali dio memorije za obuku. Taj dio se zatim koristi za umetanje unosa u me\u0111umemoriju ciljeva grananja (<em>BTB<\/em>) koji upu\u0107uju na zastarjelu adresu k\u00f4da.<\/p>\n<p>Ovim korakom se priprema putanja pretpostavljenog izvr\u0161avanja procesora, \u010dime se osigurava da naknadna posredna grananja pokrenu neuskla\u0111ene nizove instrukcija kada se ponovo iskoriste zastarjeli unosi u me\u0111umemoriji ciljeva grananja (<em>BTB<\/em>). Napad se oslanja na vremenska odstupanja u obrascima pristupa ke\u0161u tokom ovih pretpostavljenih operacija, \u0161to zlonamjernim akterima omogu\u0107ava da izvedu osjetljive podatke putem analize bo\u010dnih kanala bez direktnog pristupa memoriji.<\/p>\n<p>Ova ranjivost dodatno iskori\u0161tava navedenu mogu\u0107nost prisiljavaju\u0107i procesor da izvr\u0161ava instrukcije na neuskla\u0111enim pomjeranjima, \u0161to mo\u017ee zaobi\u0107i softverske mehanizme ubla\u017eavanja osmi\u0161ljene da sprije\u010de neovla\u0161tene putanje izvr\u0161avanja k\u00f4da. Prolazna priroda ovih pretpostavljenih ciklusa stvara prostor za curenje podataka, budu\u0107i da se stanja ke\u0161a neprimjetno mijenjaju tokom kratkog perioda prije nego \u0161to se nastavi normalno izvr\u0161avanje.<\/p>\n<p>Redoslijed iskori\u0161tavanja ove ranjivosti zavisi od precizne kontrole nad ponovnom dodjelom memorije i vremenskim uskla\u0111ivanjem predvi\u0111anja grananja. Nakon \u0161to se dio za obuku oslobodi i zamijeni novim k\u00f4dom na istoj adresi, me\u0111umemorija ciljeva grananja (<em>BTB<\/em>) procesora mo\u017ee zadr\u017eati zastarjele unose iz prethodnih kompilacija mehanizma za prevo\u0111enje u hodu (<em>JIT<\/em>).<\/p>\n<p>Kada posredno grananje naknadno cilja ovaj ponovo iskori\u0161teni dio memorije, procesor pretpostavljeno izvr\u0161ava instrukcije uskla\u0111ene sa zastarjelom ta\u010dkom ulaza, umjesto sa a\u017euriranim k\u00f4dom. Ova neuskla\u0111enost otvara mogu\u0107nosti za prolazno izvr\u0161avanje u kojima se mogu aktivirati upotrebljivi dijelovi k\u00f4da pod kontrolom zlonamjernog aktera, \u010dak i ako nisu arhitektonski va\u017ee\u0107i. Dobijene vremenske promjene u ke\u0161u, mjerene kroz ponovljene obrasce pristupa, zatim se analiziraju kako bi se rekonstruisali podaci iz dijelova memorije koji bi ina\u010de trebali ostati nedostupni.<\/p>\n<p>Ova ranjivost <em>Spectre v2<\/em> pokazuje na koji na\u010din takva mikroarhitektonska pona\u0161anja, u kombinaciji sa dinamikom mehanizama za prevo\u0111enje u hodu (<em>JIT<\/em>), stvaraju upotrebljive propuste u bezbjednosnim za\u0161titama na hardverskom nivou.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sistemski_uticaji_iskoristavanja_ranjivosti\"><\/span><strong>Sistemski uticaji iskori\u0161tavanja ranjivosti<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Mogu\u0107nost zaobila\u017eenja mehanizama za\u0161tite softvera iskori\u0161tavanjem ranjivosti <em>Spectre v2<\/em> uvodi kriti\u010dan nedostatak u postoje\u0107u strategiju odbrane, omogu\u0107avaju\u0107i zlonamjernim akterima da pristupe dijelovima memorije koji se tradicionalno smatraju bezbjednim.<\/p>\n<p>Prakti\u010dne demonstracije su pokazale da \u010dak i potpuno a\u017eurirani sistemi sa uklju\u010denim podrazumijevanim za\u0161titama ostaju ranjivi, jer napadi mogu izvu\u0107i osjetljive podatke, poput he\u0161eva lozinki korisnika <em>root<\/em>, bez potrebe za statusom privilegovanog korisnika. To naru\u0161ava pretpostavku da su standardne tehnike ubla\u017eavanja, poput barijere za predvi\u0111anje posrednih grananja (<em>IBPB<\/em>), dovoljne da neutrali\u0161u prijetnje koje predstavljaju ranjivosti <em>Spectre v2<\/em> u stvarnim scenarijima.<\/p>\n<p>Takvo neovla\u0161teno otkrivanje sadr\u017eaja memorije putem ove ranjivosti ima \u0161ire posljedice po integritet sistema, posebno u okru\u017eenjima u kojima su mehanizmi za prevo\u0111enje u hodu (<em>JIT<\/em>) \u0161iroko zastupljeni.<\/p>\n<p>Na primjer, napadi za dokazivanje koncepta (eng. <em>proof-of-concept \u2013 PoC<\/em>) na jezgru operativnog sistema <em>Linux<\/em> pokazali su da se osjetljive informacije mogu otkrivati brzinom koja je dovoljna za rekonstrukciju klju\u010dnih podataka za prijavu za svega nekoliko minuta. To va\u017ei \u010dak i kada su aktivne hardverske za\u0161titne mjere poput pra\u0107enja posrednih grananja (eng. <em>indirect branch tracking \u2013 IBT<\/em>) ili prepoznavanja ciljeva grananja (eng. <em>branch target identification \u2013 BTI<\/em>).<\/p>\n<p>Ovakvi nalazi dovode u pitanje efikasnost trenutnih softverskih protivmjera i isti\u010du zavisnost od nedokazanih pretpostavki o pona\u0161anju mehanizama za predvi\u0111anje grananja u kontekstima dinami\u010dkog izvr\u0161avanja k\u00f4da.<\/p>\n<p>Preuzimanje kontrole nad tokom izvr\u0161avanja, \u0161to olak\u0161ava ranjivost <em>Spectre v2<\/em>, dodatno komplikuje bezbjednosne okvire jer omogu\u0107ava zlonamjernim akterima da preusmjere putanje izvr\u0161avanja na ne\u017eeljene lokacije bez pokretanja sistemskih upozorenja. Takva mogu\u0107nost je pokazana na mehanizmu <em>SpiderMonkey<\/em> u internet pregleda\u010du <em>Firefox<\/em>, gdje su zastarjela predvi\u0111anja opstala dovoljno dugo da omogu\u0107e izvla\u010denje podataka.<\/p>\n<p>Efikasnost ovakvih napada ipak varira u zavisnosti od primjene mehanizama za prevo\u0111enje u hodu (<em>JIT<\/em>). U slu\u010daju okru\u017eenja <em>GraalVM<\/em>, na primjer, interni procesi prevo\u0111enja k\u00f4da nenamjerno su brisali upotrebljive unose prije nego \u0161to su mogli biti iskori\u0161teni, \u010dime je ograni\u010den prakti\u010dni uticaj uprkos tome \u0161to teorijske ranjivosti ostaju nerije\u0161ene.<\/p>\n<p>Sistemski rizik koji nosi ova ranjivost ide dalje od neposrednog ugro\u017eavanja podataka, budu\u0107i da otkriva temeljne nedostatke u uskla\u0111enosti izme\u0111u hardverskih mehanizama za predvi\u0111anje grananja i stanja memorije tokom izvr\u0161avanja.<\/p>\n<p>Iako su proizvo\u0111a\u010di uveli djelimi\u010dne mjere za\u0161tite, poput nasumi\u010dnog raspore\u0111ivanja lokacija me\u0111umemorije k\u00f4da u okru\u017eenju <em>GraalVM<\/em> ili pra\u017enjenja barijera za predvi\u0111anje posrednih grananja (<em>IBPB<\/em>) pri kori\u0161tenju mehanizma prevodioca klasi\u010dnog Berkeleijevog paketnog filtera u ma\u0161inskog k\u00f4d u hodu (<em>cBPF JIT<\/em>), nepostojanje univerzalnog hardverskog rje\u0161enja zna\u010di da \u0107e ove ranjivosti ostati prisutne sve dok se ne uvedu promjene u arhitekturi. To nagla\u0161ava sve izra\u017eeniji sukob izme\u0111u tehnika za pobolj\u0161anje radne sposobnosti, poput pretpostavljenog izvr\u0161avanja, i bezbjednosnih zahtjeva savremenih ra\u010dunarskih okru\u017eenja.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"ZAKLJUCAK\"><\/span><strong>ZAKLJU\u010cAK<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Pojava ranjivosti <em>Spectre v2<\/em> nagla\u0161ava trajni sukob izme\u0111u pobolj\u0161anja radne sposobnosti hardvera i sigurnosnih\u00a0 posljedica mehanizama pretpostavljenog izvr\u0161avanja. Savremeni procesori daju prednost brzini kroz tehnike poput predvi\u0111anja grananja, no te iste osobine stvaraju ranjivosti koji se mogu iskoristiti kada mehanizmi za prevo\u0111enje u hodu (<em>JIT<\/em>) manipuli\u0161u dijelovima memorije prethodno kori\u0161tenim za formiranje k\u00f4da.<\/p>\n<p>\u010cinjenica da ova ranjivost poga\u0111a vi\u0161e proizvo\u0111a\u010da hardvera, obuhvataju\u0107i arhitekture <em>Intel<\/em>, <em>AMD<\/em> i <em>Arm<\/em>, otkriva sistemski propust u na\u010dinu na koji procesori upravljaju zastarjelim unosima u me\u0111umemoriji ciljeva grananja (<em>BTB<\/em>). Ovo pitanje ostaje nerije\u0161eno uprkos godinama istra\u017eivanja usmjerenih na mehanizme ubla\u017eavanja, poput barijere za predvi\u0111anje posrednih grananja (<em>IBPB<\/em>) ili prepoznavanja ciljeva grananja (<em>BTI<\/em>).<\/p>\n<p>Takva situacija ukazuje na \u0161iri izazov: rje\u0161enja na hardverskom nivou za uskla\u0111ivanje mehanizama za predvi\u0111anje grananja sa stanjima memorije tokom izvr\u0161avanja i dalje ne postoje, ostavljaju\u0107i softverske odbrambene mjere kao privremena rje\u0161enja umjesto trajnih popravki. Istovremeno, ova ranjivost dodatno otkriva ograni\u010denja razjedinjenih strategija ubla\u017eavanja u razli\u010ditim okru\u017eenjima za prevo\u0111enje u hodu (<em>JIT<\/em>).<\/p>\n<p>Iako ispravke za jezgro operativnog sistema <em>Linux<\/em> i tehnike nasumi\u010dnog raspore\u0111ivanja ke\u0161a k\u00f4da mehanizma za prevo\u0111enje u hodu (<em>JIT<\/em>) u sistemu <em>GraalVM<\/em> imaju za cilj smanjenje <a href=\"https:\/\/sajberinfo.com\/en\/2023\/08\/12\/povrsina-napada-upravljanje-epizoda-2\/\" target=\"_blank\" rel=\"nofollow noopener\">povr\u0161ine napada<\/a>, njihova efikasnost zna\u010dajno varira u zavisnosti od konteksta izvr\u0161avanja.<\/p>\n<p>Na primjer, djelimi\u010dna otpornost mehanizma <em>SpiderMonkey<\/em> u internet pregleda\u010du <em>Firefox<\/em> na potpuno ugro\u017eavanje ukazuje da, \u010dak i uz oja\u010dane odbrambene mjere, mogu\u0107nosti za prolazno\u00a0 izvr\u0161avanje opstati na na\u010dine koje je te\u0161ko u potpunosti ukloniti bez preispitivanja me\u0111usobnog djelovanja mehanizama za prevo\u0111enje u hodu (<em>JIT<\/em>) i mehanizama za predvi\u0111anje procesora.<\/p>\n<p>Ova promjenjiva efikasnost ukazuje na dublji problem: trenutni napori u ubla\u017eavanju ostaju u domenu reakcije na doga\u0111aje, rje\u0161avaju\u0107i odre\u0111ene vektore napada umjesto da se pozabave temeljnim uzrokom neuskla\u0111enosti mehanizama za predvi\u0111anje grananja.<\/p>\n<p>Sposobnost ove ranjivosti da zaobi\u0111e podrazumijevane za\u0161tite na a\u017euriranim sistemima, poput izvla\u010denja he\u0161eva lozinki korisnika <em>root<\/em>, pokre\u0107e klju\u010dna pitanja o dugoro\u010dnoj odr\u017eivosti isklju\u010divo softverskih mjera za\u0161tite. Iako mehanizmi poput barijere za predvi\u0111anje posrednih grananja (<em>IBPB<\/em>) mogu usporiti poku\u0161aje iskori\u0161tavanja, oni ne elimini\u0161u temeljni rizik da \u0107e se zastarjela predvi\u0111anja ponovo iskoristiti kada mehanizmi za prevo\u0111enje u hodu (<em>JIT<\/em>) ponovo dodijele memoriju.<\/p>\n<p>To ukazuje na rastu\u0107u zavisnost od proizvo\u0111a\u010da hardvera da primijene temeljne izmjene u dizajnu koje \u0107e sprije\u010diti mehanizme za predvi\u0111anje grananja da rade neuskla\u0111eno sa stvarnim stanjima k\u00f4da. Dok se takva napredna rje\u0161enja ne integri\u0161u u procesore u \u0161irokoj upotrebi, ranjivost <em>Spectre<\/em> <em>v2<\/em> nastavi\u0107e da slu\u017ei kao jasan podsjetnik na kompromise u pogledu performansi i bezbjednosti u savremenim ra\u010dunarskim arhitekturama.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"PREPORUKE\"><\/span><strong>PREPORUKE<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><em>Spectre v2<\/em> ranjivost iskori\u0161tava zastarjela predvi\u0111anja grananja u mehanizmima izvr\u0161avanja na osnovu pretpostavki, omogu\u0107avaju\u0107i curenje podataka iz memorije \u010dak i kada su podrazumijevane bezbjednosne za\u0161tite omogu\u0107ene. Sljede\u0107e smjernice mogu doprinijeti ja\u010danju bezbjednosti i smanjenju izlo\u017eenosti:<\/p>\n<ol>\n<li>Primijeniti softverske ispravke za <a href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2026-64507\" target=\"_blank\" rel=\"noopener\"><em>CVE-2026-64507<\/em><\/a> i <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-64508\" target=\"_blank\" rel=\"noopener\"><em>CVE-2026-64508<\/em><\/a> kako bi se rije\u0161ili zastarjeli unosi u me\u0111umemoriji ciljeva grananja (<em>BTB<\/em>) u jezgru operativnog sistema <em>Linux<\/em>, jer ove za\u0161titne mjere sprje\u010davaju ponovno kori\u0161tenje zastarjelih predvi\u0111anja grananja tokom preraspodjele memorije mehanizma za prevo\u0111enje u hodu (<em>JIT<\/em>).<\/li>\n<li>Omogu\u0107iti mehanizme poput barijere za predvi\u0111anje posrednih grananja (<em>IBPB<\/em>) tamo gdje je hardverski podr\u017eana, kao \u0161to su platforme <em>x86<\/em>, kako bi se o\u010distili unosi u me\u0111umemoriji ciljeva grananja (<em>BTB<\/em>) prilikom ponovnog kori\u0161tenja oblasti memorije za k\u00f4d u mehanizmima za prevo\u0111enje u hodu (<em>JIT<\/em>).<\/li>\n<li>Primijeniti nasumi\u010dno raspore\u0111ene lokacije ke\u0161 memorije k\u00f4da mehanizama za prevo\u0111enje u hodu (<em>JIT<\/em>), sli\u010dno pristupu sistema <em>GraalVM<\/em>, kako bi se ote\u017ealo zlonamjernim akterima predvi\u0111anje ili iskori\u0161tavanje obrazaca ponovnog kori\u0161tenja oblasti koji bi mogli dovesti do preuzimanja kontrole nad tokom izvr\u0161avanja.<\/li>\n<li>Dati prednost izolaciji internet lokacija u internet pregleda\u010dima poput <em>Mozilla<\/em> <em>Firefox<\/em>, jer ovo smanjuje rizik od <em>Spectre v2 <\/em>napada koji poti\u010du sa zlonamjernih internet stranica, kroz izolovanje okru\u017eenja za izvr\u0161avanje nepouzdanog sadr\u017eaja.<\/li>\n<li>Redovno a\u017eurirati mehanizme za prevo\u0111enje u hodu (<em>JIT<\/em>) i okru\u017eenja za izvr\u0161avanje, kao \u0161to su <em>SpiderMonkey<\/em> ili mehanizam prevodioca klasi\u010dnog Berkeleijevog paketnog filtera u ma\u0161inski k\u00f4d u hodu (<em>cBPF JIT<\/em>), kako bi se osiguralo da uklju\u010duju ispravke koje sprje\u010davaju iskori\u0161tavanje zastarjelih odredi\u0161ta grananja tokom ponovnog popunjavanja ke\u0161 memorije k\u00f4da.<\/li>\n<li>Pratiti neovla\u0161ten pristup oblastima memorije prevedenim putem mehanizama za prevo\u0111enje u hodu (<em>JIT<\/em>) u aplikacijama, jer zlonamjerni akteri mogu iskoristiti dijelove za obuku dodijeljene od strane mehanizma za prevo\u0111enje u hodu (<em>JIT<\/em>) kako bi ubacili zlonamjerne putanje izvr\u0161avanja na osnovu pretpostavki.<\/li>\n<li>Primijeniti za\u0161titne mjere na hardverskom nivou, poput pra\u0107enja posrednih grananja (<em>IBT<\/em>) kompanije <em>Intel<\/em> ili prepoznavanja ciljeva grananja (<em>BTI<\/em>) kompanije <em>Arm<\/em>, koje ote\u017eavaju iskori\u0161tavanje neporavnatih dijelova k\u00f4da, a koje se moraju kombinovati sa softverskim ispravkama radi sveobuhvatne za\u0161tite od ranjivosti <em>Spektar v2<\/em>.<\/li>\n<li>Sprovesti penetracijsko testiranje na sistemima koji koriste pogo\u0111ene mehanizme za prevo\u0111enje u hodu (<em>JIT<\/em>) kako bi se otkrile ranjivosti u stvarnim uslovima, kao \u0161to je curenje memorije kroz zastarjela predvi\u0111anja grananja u <em>Linux<\/em> okru\u017eenju mehanizma prevodioca klasi\u010dnog Berkeleijevog paketnog filtera u ma\u0161inski k\u00f4d u hodu (<em>cBPF JIT<\/em>) ili <em>GraalVM<\/em>.<\/li>\n<li>Sprovesti edukaciju programera o rizicima k\u00f4da koji mijenja sam sebe (<em>SMC<\/em>) u mehanizmima za prevo\u0111enje u hodu (<em>JIT<\/em>) i uvesti prakse bezbjednog programiranja koje smanjuju mogu\u0107nosti prolaznog izvr\u0161avanja koje iskori\u0161tavaju napadi ponovnim kori\u0161tenjem odredi\u0161ta grananja.<\/li>\n<li>Uvesti funkcije za u\u010dvr\u0161\u0107ivanje jezgra, kao \u0161to su <em>SMEP\/SMAP<\/em>, kako bi se sprije\u010dilo iskori\u0161tavanje neporavnatih dijelova k\u00f4da ili putanja izvr\u0161avanja na osnovu pretpostavki koje bi mogle zaobi\u0107i softverske za\u0161titne mjere.<\/li>\n<li>Izbjegavati nepotrebno kori\u0161tenje mehanizama za prevo\u0111enje u hodu (<em>JIT<\/em>) u aplikacijama koje obra\u0111uju osjetljive podatke, jer ovo smanjuje povr\u0161inu napada za ranjivosti poput ponovnog kori\u0161tenja odredi\u0161ta grananja koje se oslanjaju na ponovno kori\u0161tenje ke\u0161 memorije k\u00f4da.<\/li>\n<li>Primijeniti alate za mre\u017eni nadzor kako bi se otkrili neobi\u010dni obrasci izno\u0161enja podataka koji ukazuju na curenje memorije uzrokovano napadima tipa <em>Spektar v2<\/em>.<\/li>\n<li>Procijeniti alternativne modele izvr\u0161avanja, kao \u0161to je prethodno prevo\u0111enje k\u00f4da, u okru\u017eenjima gdje kori\u0161tenje mehanizama za prevo\u0111enje u hodu (<em>JIT<\/em>) uvodi neprihvatljive bezbjednosne rizike zbog uzajamnog djelovanja k\u00f4da koji mijenja sam sebe (<em>SMC<\/em>) sa mehanizmima za predvi\u0111anje grananja.<\/li>\n<li>Sara\u0111ivati blisko sa dobavlja\u010dima hardvera i softvera kako bi se osiguralo pravovremeno uklju\u010divanje u sistem za\u0161titnih mjera, kao \u0161to su mehanizmi poput barijere za predvi\u0111anje posrednih grananja (<em>IBPB<\/em>), ili nasumi\u010dnog raspore\u0111ivanja ke\u0161 memorije k\u00f4da u proizvodne sisteme pogo\u0111ene ranjivostima ponovno kori\u0161tenje odredi\u0161ta grananja (<em>BTR<\/em>).<\/li>\n<li>Testirati stepen za\u0161tite postoje\u0107ih za\u0161titnih mjera kroz vje\u017ebe timova za simulaciju napada koje opona\u0161aju iskori\u0161tavanja ranjivosti ponovnog kori\u0161tenja odredi\u0161ta grananja (<em>BTR<\/em>), kao \u0161to je curenje ha\u0161 vrijednosti lozinki administratora iz procesora koji koriste mehanizam prevodioca klasi\u010dnog Berkeleijevog paketnog filtera u ma\u0161inski k\u00f4d u hodu (<em>cBPF JIT<\/em>) ili mehanizme za prevo\u0111enje u hodu (<em>JIT<\/em>) tipa <em>SpiderMonkey<\/em>.<\/li>\n<li>Odr\u017eavati detaljne zapise o aktivnostima mehanizma za prevo\u0111enje u hodu (<em>JIT<\/em>) kako bi se otkrile nepravilnosti u dodjeli memorije i pona\u0161anju predvi\u0111anja grananja koje bi mogle otkriti poku\u0161aje iskori\u0161tavanja od strane zlonamjernog aktera koji koriste zastarjele unose u me\u0111umemoriji ciljeva grananja (<em>BTB<\/em>).<\/li>\n<\/ol>\n<p>Navedene preporuke pru\u017eaju korisne korake za smanjenje rizika koje predstavljaju ranjivosti <em>Spektar v2, odnosno <\/em>ili ponovno kori\u0161tenje odredi\u0161ta grananja (<em>BTR<\/em>), nagla\u0161avaju\u0107i i softverske ispravke i odbrane na hardverskom nivou, istovremeno rje\u0161avaju\u0107i prakti\u010dne izazove sprovo\u0111enja u sistemima iz stvarnog svijeta.<\/p>","protected":false},"excerpt":{"rendered":"<p>Istra\u017eiva\u010di sa univerziteta Vrije Universiteit Amsterdam i Scuola Superiore Sant\u2019Anna objavili su postojanje nove ranjivosti, poznate kao Spectre v2 ili BTR, koja iskori\u0161tava zastarjela predvi\u0111anja grananja u JIT mehanizmima na procesorima kompanija Intel, AMD&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":9649,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4551,4552,4553,4564,4555,4560,4554,4557,4498,4561,4565,4558,4559,696,4556,4562,4421,4550,4563,3843],"class_list":["post-9648","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hronike","tag-amd","tag-arm","tag-bezbjednosna-ranjivost","tag-branch-target-reuse","tag-btb","tag-bti","tag-btr","tag-cbpf-jit","tag-curenje-podataka","tag-hardverska-zastita","tag-hardware-security","tag-ibpb","tag-ibt","tag-intel","tag-jit","tag-procesorska-arhitektura","tag-sistemska-ranjivost","tag-spectre-v2","tag-spectre-v2-vulnerability","tag-zlonamjerni-akter"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9648","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=9648"}],"version-history":[{"count":5,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9648\/revisions"}],"predecessor-version":[{"id":9654,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9648\/revisions\/9654"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/9649"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=9648"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=9648"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=9648"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}