ARM, 2018 yılında Bellek Etiketleme Uzantıları (MTE) adı verilen bir donanım güvenlik özelliğini tanıttı. Ancak son araştırmalar, MTE’nin güvenlik vaatlerini yerine getiremeyebileceğini öne sürüyor.
MTE ve Çalışma Prensibi
MTE, 16 baytlık fiziksel bellek bloklarını 4 bitlik meta veri anahtarlarıyla etiketleyerek çalışır. Bu özellik, bellek kusurlarından yararlanan saldırılara karşı bir savunma olarak geliştirilmiştir.
Spekülatif Yürütme ve MTE Güvenliği
Seul Ulusal Üniversitesi, Samsung ve Georgia Tech’ten araştırmacılar, spekülatif yürütme saldırıları kullanılarak MTE’nin büyük bir kısmının atlanabileceğini gösterdi. Bu durum, ARM’ın bellek güvenlik mekanizmasının zayıf noktalarını ortaya çıkardı.
TIKTAG-v1 ve TIKTAG-v2 Teknikleri

Araştırmacılar, spekülatif işlemlerin veri önceden getirilmesini kullanarak MTE etiketlerini çıkarabilen TIKTAG-v1 ve TIKTAG-v2 tekniğini geliştirdi. Bu teknikler, ARM bellek güvenlik mekanizmasını etkili bir şekilde atlatmayı başardı.
Güvenlik Açıklarına Karşı Önerilen Çözümler
Makalede araştırmacılar, spekülatif yürütmenin önbellek durumlarını sızdırmasını önlemek için çeşitli çözümler önerdi. Bu çözümler, MTE’nin güvenliğini artırmak ve karmaşık saldırılara karşı daha dirençli hale getirmeyi amaçlıyor.














