أهلاً بكم في هذا الملف التحليلي المتخصص من تكين جيم. تُعد حوسبة الحافة والبنى التحتية السحابية عديمة الخوادم العمود الفقري للإنترنت. غير أن بحثاً أمنياً كشف عن تصدع هيكلي خطير يتيح استغلال ثغرات التنفيذ التخميني لسرقة رموز توثيق الهوية بدقة استثنائية وبسرعة غير مسبوقة، مما يعيد تعريف معايير الأمان السحابي.
تُعد حوسبة الحافة (Edge Computing) والبنى التحتية السحابية عديمة الخوادم (Serverless) العمود الفقري لتسريع الإنترنت وتأمين التطبيقات المؤسسية الحديثة. وقد نجحت منصة كلاودفلير وركرز (Cloudflare Workers)
في إعادة صياغة هذا القطاع عبر التخلي عن الحاويات الافتراضية التقليدية لصالح بيئات العزل الخفيفة (V8 Isolates) لمحرك غوغل، مما أتاح استضافة آلاف العملاء المشتركين داخل عملية نظام تشغيل واحدة مع أزمنة إقلاع
تقترب من الصفر. غير أن بحثاً أمنياً مشتركاً بين مهندسي شركة Cloudflare وباحثين من جامعة إدنبرة البريطانية كشف عن تصدع هيكلي خطير في هذا النموذج. فقد أثبت البحث إمكانية استغلال ثغرات التنفيذ التخميني في
المعالجات (Spectre) لقراءة محتويات الذاكرة العشوائية للعملاء المشتركين وسرقة مفاتيح التشفير ورموز توثيق الهوية (JWTs) بدقة استثنائية وبسرعة غير مسبوقة. [IMAGE_PLACEHOLDER_1] هشاشة حدود العزل المشتركة:
حين تتراجع الضمانات البرمجية أمام العتاد لفهم أبعاد هذه الثغرة، يجب التمييز بين نماذج العزل السحابي. في المنصات التقليدية مثل أجهزة AWS الافتراضية أو حاويات Docker، يُحاط كل مستأجر بحدود نواة وعزل عتادي
كامل، ما يضمن فصلاً تاماً بين الذاكرة، ولكنه يتطلب وقتاً أطول للتشغيل واستهلاكاً أعلى للموارد. أما Cloudflare، فقد اعتمدت على إشراك مستأجرين متعددين في نفس مساحة عنونة الذاكرة على معالج فيزيائي واحد، معتمدة
حصرياً على صندوق الرمل البرمجي لمحرك V8 لمنع تداخل البيانات. ويثبت هجوم Spectre الجديد أنه عند مشاركة وحدات التنبؤ بالتفرع في المعالجات الفيزيائية، تصبح الحواجز البرمجية البحتة عاجزة عن منع تسريب البيانات
الحساسة عبر القنوات الجانبية. ورغم تأكيد Cloudflare القاطع بأنه لم يتم المساس بأي بيانات فعلية للعملاء خلال التجربة البحثية المنضبطة، وعدم رصد أي نشاط استغلالي خبيث طوال السنوات الثلاث الماضية، إلا أن
اقرأ المزيد على الموقع