Spectre වර්ගයට අයත් තවත් අනතුරු රැසක් සොයාගනියි

පහුගිය දවස්වල අපිට ගොඩක් news වල අහන්න ලැබුණු වචන දෙකක් තමයි මේ Spectre සහ Meltdown කියන චවන දෙක. ගොඩක් අයට හරි හැටි නොතේරුණත්, මේ bugs දෙක මෑත ඉතිහාසයේ hardware වල හොයාගත්ත ලොකුම දුර්වලතා දෙක හැටියට සළකන්නත් පුළුවන්.

කෙටියෙන් සහ සරළව කිවුවොත්, ඔයාගේ computer එකේ හරි mobile phone එකේ හරි තියන processor එකේ තියන security දුර්වලතා දෙකක්. මේ දෙක use කරන එක සාමාන්‍යය කෙනෙකුට නම් කරන්න ටිකක් අමාරුයි, ඒත් ඒක කරන්න බැරිම දේකුත් නෙමෙයි. මේක මේ තරම් ප්‍රසිද්ධ වෙන්න හේතුව වෙන්නේ, අපිට softwares වල bug එකක් වගේ update එකක් දීලා මේක fix කරන්න තියන අපහසුතාවයයි. මොකද මේක hardware issue එකක් නිසා.

Intel processors වල තිබූ Spectre වගේ තවත් අනතුරුදායක bugs 8ක් සොයා ගැනීමට මේ වෙනකොට researchers ලා පිරිසක් සමත් වෙලා තියනවා. ඒ වගේම මේ වෙනකොටත් ඒවා fix කරන්න ඕන කරන කටයුතු කරගෙන යන බවත් දඅනගන්න ලැබෙනවා.

පසුගිය මාස කිහිපය තුල හැම වර්ගයකටම processors වල දුර්වලතා ගොඩක් ගැන අපිට අහන්න ලැබුණා වුණත් මේ හැම අවස්ථාවකදිම වගේ වැඩිපුරම බැණුම් ඇහුවේ Intel සමාගමයි. මේ වගේ දේවල් එක දිගටම වෙන එක company එකකට එච්චර හොඳ දෙයක් නොවුණත්, මේක end-users එහෙමත් නැත්තම් පාරිභෝගියන්ගේ පැත්තෙන් බැළුවම නම් ඒක හොඳ දෙයක්, මොකද අපිට ලැබෙන ආරක්ෂාව තර වෙන එක තමයි ඒකේ අන්තිම ප්‍රතිඵලය වෙන්නේ.

මොනවද මේ අළුත් දුර්වලතා?

තාම Intel එක මේ bugs fix කරලා නැති නිසා ඒ ගැන හැමෝම දැනගත්තොත් attackers ලා ඒ දුර්වලතා මගින් අයුතු ප්‍රයෝජන ගන්න ඉඩකඩ තියන නිසා මේ ගැන වැඩි විස්තරයක් තාමත් අපිට දැනගන්න ලැබෙන්නේ නෑ. අපි දන්නේ නැති වුණාට මේ ගැන හැම විස්තරයක්ම මේ වෙනකොට Intel එකට ලබා දෙන්න මේක හොයාගත්ත researchers ලා කටයුතු කරලා තියනවා.

කොහොම නමුත් මේ වෙනකොට මේ ඝනයට අයත් bugs 8ක් සොයාගෙන තියනවා. ඒ වගේම මේ හැම එකක්ම එක වගේ නැහැ නමුත් හැම එකක්ම Spectre කියන bug එකට ලොකු සමාන කමක් දක්වනවා. ඒ හේතුවෙන් මේවා Spectre Next Generation එහෙමත් නැත්තම් Spectre NG කියන නමින් නම් කරලා තියනවා. මේවායින් 4ක් ගොඩක් අනතුරුදායකයි කියලා හඳුනාගෙන, ඒවා මුලින්ම fix කරන්න prioritize කරලා තියනවා. ඒ වගේම මේවාට නිකුත් කරන patches අදියර දෙකකින් නිකුත් කරන්නත්, පළමු අදියර මේ මැයි මාසයේ නිකුත් කරන්නත් කටයුතු සූදානම් කරලා තියනවා.

ARM processors කලින් වතාවේ තරමක් දුරට බේරිලා හිටියත් මේ අවස්ථාවේදී නම් එයාලාටත් මේක බලපාන බව සඳහන් වෙනවා. කොහොම නමුත් AMD එකට මේක බලපාන විදිහ ගැන තාමත් තොරතුරක් දැනන්න නැහැ.

Sachin Kavindu

Sachin Kavindu

Writing news for Techie is one of my favorite hobbies. Not just to improve my knowledge and skills, but also hoping that these contributions will help those who are interested in the tech world.

Sachin Kavindu's Profile