Вчeрa в чaсoвoм пoясe Сингaпурa нa кoнфeрeнции Black Hat Asia выступил исслeдoвaтeль пo кoмпьютeрнoй бeзoпaснoсти Дaниэль Грусс (Daniel Gruss), дoцeнт Aвстрийскoгo тexнoлoгичeскoгo унивeрситeтa Грaцa. Имeннo кoмaндa Груссa oбнaружилa уязвимoсти Meltdown и Spectre в прoцeссoрныx aрxитeктурax Intel и нe тoлькo. Пo мнeнию специалиста, компьютерную надёжность непоправимо нарушила возросшая сложность систем. Однако лекарство есть, хотя и не абсолютное.
Грусс клянусь, что нас защитит переосмысление информатики. Теперь ещё можно классическими способами произвести систему доказуемо безопасной, но сие, прежде всего, будет невыгодно заказчику, игбо обойдётся в весьма круглую сумму. Почему уже мало кто заботится о книжка, чтобы проверять систему со всеми её подсистемами в отсутствие компрометирующих элементов. Уязвимости Meltdown и Spectre стали тому ярким примером.
Равно как считает Грусс, в дальнейшем, по мере прекращения поведение закона Мура, люди будут пускать в ход все больше и больше систем с безвыездно большим количеством ядер процессоров и ускорителей, взаимодействующих дружок с другом, что означает еще максимальный риск для безопасности. По его мнению, сотворение более простых систем — это невыгодный вариант, потому что теперь общество ожидает повсеместных высокопроизводительных вычислений.
Хана это приводит нас в мир, идеже отдельные системы имеют недостатки, а аллелопатия. Ant. несогласованность между ними невозможно обезопасить. Наша сестра строим и подключаем все больше компьютеров с головы день, даже если мы знаем, что-нибудь это только увеличивает риск, и наш брат не можем или не будем сие менять.
К счастью, специалист думает, что-то есть способ остановить этот нагромождающийся побратим на друга хаос. Компьютерным наукам что же делать переосмыслить себя. Сегодня эта тип знаний относится к формальной науке. После этого это недопустимо. Сложность компьютеров и сетей ныне приближается к сложности структур, организмов и популяций, наблюдаемых в биологии. А в (видах изучения подобных живых систем жем способ понять происходящее — это исчерпывание эмпирических методов. Фактически натурфилософия (порознь взятый привет «Барочному циклу» Нила Стивенсона и его но «Криптономикону»).
«Наши системы становятся любое более и более сложными, поэтому да мы с тобой должны уделять всё больше и предпочтительно времени изучению их, как изучаем природу», — сказал Грусс.
Грусс считает, подобно как это может быть хорошей новостью к профессионалов в области безопасности, потому как будто миру явно потребуется их с хвостиком, и у многих будут новые навыки, которым нужно нахреначиться. «Я ожидаю, что через 30 полет у нас будет больше людей, изучающих и анализирующих системы, и у нас хорошенького понемножку больше разнообразных работ по обеспечению безопасности, — сказал возлюбленный на виртуальном мероприятии. — У нас хорэ гарантия работы для всех, кто такой занимается анализом безопасности. Я полагаю, точно это хорошо».