Cloudflare Workers 遠端 Spectre 攻擊重審與動態程式隔離架構的更新防護
為何重要
這項研究打破了 Web Assembly 在 Edge 運算環境長期被視為「相對安全」的迷思,證明瞭即便在嚴格的連結時限器與多執行緒限制下,Spectre 等微架構攻擊仍具備可行性。對開發者而言,Edge Runtime 的安全防線需要持續進化;對 Cloudflare 而言,即便防線僅出現邊緣性風險,主動升級 Sandbox 等深層隔離機制是維護架構完整性的關鍵。
Cloudflare 回顧 2021 年部署的「動態程式隔離」(DyPrIs)防護,發現新穩定的 Spectre 攻擊技術使該防護存在漏洞。研究者在生產環境中成功復現攻擊,穩定地以約 12 bit/s 洩漏資訊,準確率達 99%,進而促使 Cloudflare 將 V8 Sandbox 與程式內隔離機制整合至現有架構中,進一步降低記憶體洩漏風險,並表示近三年未發現實際遭利用的跡象。
- 攻擊成功率: 在 Cloudflare Workers 生產環境中成功復現攻擊,能以 99% 的準確率穩定洩漏約 12 bit/s 的資訊。
- 技術限制: 遠端 Spectre 攻擊需克服共用硬體、中斷、甚至是高延遲遠端計時器等幹擾。
- 防護升級: 因應發現的漏洞,Cloudflare 整合了 V8 Sandbox、程式內隔離機制與 DyPrIs 以強化 Workers Runtime 安全性。