Cloudflare обновил защиту от удалённых атак Spectre на платформе Cloudflare Workers, что значительно повысило безопасность обработки данных. Новый механизм, Dynamic Process Isolation (DyPrIs), теперь демонстрирует точность выявления угроз в 99% при успешном проведении атак.
Предыстория проблемы
Атаки Spectre выявляют уязвимости в механизмах предсказания, используемых процессорами. Эти уязвимости позволяют злоумышленникам получать доступ к защищённой памяти, используя временные результаты вычислений. Ранее Cloudflare внедрил DyPrIs, который изолирует подозрительные скрипты, но в 2024 году появились новые методы стабилизации атак, что потребовало повторной оценки существующей защиты.
Новые результаты исследования
В ходе оценки новые методы продемонстрировали возможность удалённой атаки, способной передавать до 12 бит информации в секунду с точностью 99%. Исследователи Cloudflare, включая Альберта Педерсена и Хаочжен Сяо, продемонстрировали это на производственной среде. Работы над защитой продолжаются — DyPrIs был улучшён, а также интегрирован V8 Sandbox для повышения безопасного выполнения скриптов.
Значение для разработчиков
Для разработчиков, использующих Cloudflare Workers, это обновление имеет критическое значение. Несмотря на сложности, связанные с выполнением атак в условиях нагрузки, улучшенная защита способствует снижению риска утечки данных между арендаторами. Это особенно важно в свете роста микросервисной архитектуры, где один уязвимый модуль может поставить под угрозу всю систему.
Следующий шаг — внедрение дополнительных механизмов защиты, которые ещё больше укрепят безопасность Cloudflare Workers, делая платформу более устойчивой к новым угрозам в области кибербезопасности.