Cloudflare Workers'ta Spectre: Uzak Zamanlayıcılarla JWT Sızıntısı
Cloudflare Workers'ta DyPrIs korumasını aşan yeni bir Spectre saldırısı, mikromimari zamanlayıcılarla JWT token sızdırıyor; Cloudflare MPK tabanlı izolasyonla yanıt verdi.
Araştırmacılar, Cloudflare Workers'ın süreç izolasyonu yerine dil düzeyinde izolasyon (V8 isolate) kullanmasının getirdiği Spectre riskine karşı devreye alınan Dynamic Process Isolation (DyPrIs) savunmasının üretim ortamında yetersiz kaldığını gösterdi. Mikromimari yükseltme (amplification) teknikleriyle, kısıtlanmış ve kabalaştırılmış zamanlayıcılara rağmen hassas zaman ölçümü yapılabildiği kanıtlandı.
Bu teknikler kullanılarak, aynı sunucuda barınan bir kurban worker'dan JWT token sızdıran uçtan uca bir uzak Spectre saldırısı gerçekleştirildi. Saldırı, önceki en iyi sonucu (2 bit/dakika) kat kat aşarak %99,16 doğrulukla 12 bit/saniyeye ulaştı; bu da müşteri verileri için doğrudan bir risk oluşturuyordu.
Cloudflare, koordineli bir müdahaleyle V8 Sandbox'ı 64-bit işaretçilere geçici erişimi sınırlayacak şekilde güçlendirdi, DyPrIs'in tespit yeteneklerini iyileştirdi ve her kiracının heap'ini ayrı bir bellek koruma anahtarıyla izole eden donanım destekli MPK tabanlı süreç içi izolasyonu devreye aldı. Bu çalışma, çok kiracılı edge platformlarında dil düzeyi izolasyonun sınırlarını ortaya koyuyor.
Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz