Tecnologia

Nova vulnerabilidade Spectre encontrada em processadores Intel e AMD


Nova vulnerabilidade Spectre encontrada em processadores Intel AMD
O 2018 Vulnerabilidade de espectro dentro Intel e AMD processadores está longe de acabar. Os pesquisadores agora encontraram novas variantes do Espectro falha que afeta quase todos os novos processadores da Intel e AMD com “caches micro-op”.

“Os processadores Intel, AMD e ARM modernos traduzem instruções complexas em micro-operações internas mais simples que são então armazenadas em cache em uma estrutura dedicada no chip chamada microop cache”, explicaram pesquisadores da University of Virginia e University of California San Diego.


Os pesquisadores afirmaram que as falhas são cruciais porque os patches atuais não são suficientes para proteger os usuários. Dito isto, as vulnerabilidades recém-descobertas são difíceis de quebrar.

Os pesquisadores disseram que pode haver três tipos de ataques. “(1) um mesmo ataque cross-domain thread que vaza segredos através do limite do kernel do usuário, (2) um ataque thread cross-SMT que transmite segredos entre dois threads SMT através do cache micro-op e (3) ataques de execução transitória que têm a capacidade de vazar um segredo não autorizado acessado ao longo de um caminho mal especificado, mesmo antes que a instrução transitória seja enviada para execução, quebrando várias especulações invisíveis e soluções baseadas em cercas que mitigam Spectre ”, de acordo com o relatório que eles publicaram.

Tanto a Intel quanto a AMD foram alertadas sobre as vulnerabilidades que permitiriam aos hackers roubar dados dos sistemas. Embora não haja informações sobre quando podemos esperar que ambas as empresas consertem os problemas, o fato é que usar vulnerabilidades de cache de micro-operações para roubar dados é uma tarefa difícil que requer um malware específico para violar todos os níveis de restrições de segurança de hardware e software .

Além disso, outro desafio é que as soluções sugeridas pelos pesquisadores para eliminar o risco podem ser bastante difíceis para a Intel e a AMD administrarem, pois há uma “penalidade de desempenho muito maior” envolvida.

FacebookTwitterLinkedin




Source link

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *