Ang WebAssembly nagtugot sa mga hacker sa pag-hack sa bisan unsang computer sa usa ka Intel processor

Ang sunod nga pag-update sa WebAssembly nga teknolohiya, nga nagtugot sa mga browser sa pagpatuman sa low-level nga byte-code, maghimo sa mga kompyuter nga gipasukad sa mga processor sa Intel nga masulub-on sa mga pag-atake sa Specter ug Meltdown, bisan pa nga gibuhian ang mga patches. Kini gipahayag sa Forcepoint cyber security specialist nga si John Bergbom.

Aron gamiton ang Specter o Meltdown sa pag-hack sa computer pinaagi sa usa ka browser, ang mga tig-atake kinahanglan nga mogamit sa usa ka tukma kaayo nga timer sa programa. Ang mga tigpasiugda sa tanan nga mga popular nga mga browser nakapakunhod na sa maximum nga katukma sa pagsukod sa panahon sa ilang mga produkto aron mapugngan ang maong mga pag-atake. Apan, sa paggamit sa WebAssembly, kini nga limitasyon mahimo nga likayan, ug ang bugtong butang nga kulang sa pagbutang sa teknolohiya nga praktis mao ang pagsuporta alang sa gipaambit nga pagdumala sa panumduman. Ang grupo sa mga naghimo sa WebAssembly nagplano sa pagpaila sa ingon nga suporta sa dili madugay.

Hapit tanan nga mga Intel processor, pipila ka mga modelo sa ARM ug sa mas gamay nga gidak-on sa mga processor sa AMD dali nga maapektohan sa Specter ug Meltdown vulnerabilities.