Três novos erros de espectro / tipo colapso encontrados na cpus intel
Índice:
- Redescubra falhas de segurança nos processadores Intel, semelhantes ao Spectre e Meltdown
- Intel explica o que é Foreshadow e possíveis soluções
Três novos erros de 'execução especulativa' semelhantes aos de Spectre e Meltdown foram encontrados nos processadores Intel, abrindo a porta para possíveis ataques.
Redescubra falhas de segurança nos processadores Intel, semelhantes ao Spectre e Meltdown
Esses ataques são definidos pelos números CVE-2018-3615, CVE-2018-3620 e CVE-2018-3646 e constituem uma nova categoria de vulnerabilidade conhecida como L1 Terminal Fault (L1TF) e Foreshadow.
Para simplificar, essas falhas permitem que os invasores leiam as informações no cache L1 do processador, um pequeno conjunto de memórias que só pode ser acessado pelo núcleo de processamento (e seus threads associados para CPUs habilitadas para SMT). O acesso a essas informações normalmente restritas pode permitir que os invasores roubem informações como senhas e chaves de criptografia, e o assustador é que esse ataque possa ser realizado de uma máquina virtual para outra em um ambiente de servidor virtualizado.
Felizmente, esses problemas podem ser resolvidos por meio de uma combinação de atualizações de firmware, software e hipervisor, e a Microsoft relata que suas atualizações de software têm um 'impacto negligenciável no desempenho' em uma postagem no blog chamada “Mitigação Hyper-V HyperClear for L1. Terminal Fault ”, que detalha as correções da Microsoft e outros possíveis patches.
A AMD comentou que seus processadores "não são suscetíveis a novas variantes de ataque de execução especulativa chamadas Foreshadow ou Foreshadow-NG devido às nossas proteções de arquitetura de paginação de hardware". A AMD também recomenda que os usuários de seus data centers não implantem patches relacionados ao Foreshadow em suas plataformas.
Intel explica o que é Foreshadow e possíveis soluções
O L1TF adiciona três novas vulnerabilidades a uma lista crescente de ataques de execução especulativos, muitos dos quais exclusivos dos processadores Intel.
Fonte Gizmodo (imagem) Overclock3DIntel lançou lago de café sabendo que é vulnerável ao espectro e ao colapso
A Intel estava totalmente ciente das vulnerabilidades em seus processadores Coffee Lake no momento em que foi lançado.
Intel publica a lista de processadores afetados pelo espectro e pelo colapso
A Intel lançou recentemente uma lista completa de processadores afetados pelo Spectre & Meltdown. O que está causando tanta agitação nos dias de hoje.
Intel resolverá o colapso e o espectro no nível do silício este ano 2018
A Intel revelou que a empresa planeja lançar seus novos produtos este ano de 2018 com uma solução em nível de silício para Meltdown e Spectre.