MLC NAND tabanlı SSD sürücüler, fiziksel güvenilirlik anlamında HDD’lere göre birçok avantaja sahip. Öte yandan mekanik sürücülerin SSD’lere karşı hala önemli bir üstünlüğü bulunuyor.

Altyazılarla gelen büyük tehlike!

Sabit disklerin katı hal diskler karşısındaki üstünlüğü

Carnegie Mellon Üniversitesi, Seagate ve ETH Zürich tarafından sunulan yeni bir rapora göre, MLC tabanlı SSD sürücüler özel olarak hazırlanmış yazma işlemleri ile verilerin bozulması saldırılarına karşı savunmasız. HDD’ler ise özel hazırlanmış yazma işlemiyle verilerinizin zarar görmemesini sağlıyor.

İlk saldırı, bir hücrenin sınırı boyunca okuma ve yazma işlemleriyle sürücünün çarpıtılması yoluyla yakın hücrelerdeki verileri bozabilecek bir satır çekiç (row hammer) saldırısıyla karşılaştırılmış. Birçok saldırının bu ilkenin değiştirilmesi yoluyla çalıştığı ifade edilirken, bazılarıysa önbelleklenmiş verilerin ve sayfaların kaybolmasına sebep olacak özel işlemler dizisi gibi tekniklere güveniyor. Bu durum SSD’nin medyaya yazmayı beklediği değerli dosyanın etkili bir şekilde mahvolmasını yol açıyor.

17-05/26/mlc-ssd-guvenlik-sdn-02.jpg

Tabii ki sabit diskler de düzgün şekilde çalışıyor olsalar bile tamamen veri güvenliği sağlayamıyor. Bu sürücüler ise kurtarılamaz bit hatası oranına (UBER) sahip. Bu oran, veriler plakadan okunurken ki bu okuma çoğunlukla rastgele oluyor, bir hatanın ne sıklıkla yapılacağını derecelendirmekte. Durumla düzgün çalışan sürücülerde çok sık karşılaşılmadığı, ancak bunun gerçekleşmeyeceği anlamına gelmediği belirtiliyor. Önemli fark ise özel hazırlanmış bir yazma yöntemiyle bu durumun tetiklenememesi. Özetle kötü amaçlı yazılımlar, maalesef SSD’nizde bu tetiklenebilir bozulmayı başlatabilir.

Araştırma, SSD’lerin savunmasız durumda olduğunu ön plana çıkartsa da iyi haber henüz bundan istifade eden saldırılarla karşılaşılmamış olması ve çok fazla zararlı yazılımın bunu kullanma ihtimalinin olmaması. Diğer taftan, bulmanın ve fiyatı sebebiyle almanın zor olduğu SLC SSD’ler bu soruna karşı bağışıklığa sahip.

:: MLC tabanlı SSD’lerdeki verileri hedef alacak saldırılarla ilgili sizin düşünceniz nedir?