Processadores

Três novos erros de espectro / tipo colapso encontrados na cpus intel

Índice:

Anonim

Três novos erros de 'execução especulativa' semelhantes aos de Spectre e Meltdown foram encontrados nos processadores Intel, abrindo a porta para possíveis ataques.

Redescubra falhas de segurança nos processadores Intel, semelhantes ao Spectre e Meltdown

Esses ataques são definidos pelos números CVE-2018-3615, CVE-2018-3620 e CVE-2018-3646 e constituem uma nova categoria de vulnerabilidade conhecida como L1 Terminal Fault (L1TF) e Foreshadow.

Para simplificar, essas falhas permitem que os invasores leiam as informações no cache L1 do processador, um pequeno conjunto de memórias que só pode ser acessado pelo núcleo de processamento (e seus threads associados para CPUs habilitadas para SMT). O acesso a essas informações normalmente restritas pode permitir que os invasores roubem informações como senhas e chaves de criptografia, e o assustador é que esse ataque possa ser realizado de uma máquina virtual para outra em um ambiente de servidor virtualizado.

Felizmente, esses problemas podem ser resolvidos por meio de uma combinação de atualizações de firmware, software e hipervisor, e a Microsoft relata que suas atualizações de software têm um 'impacto negligenciável no desempenho' em uma postagem no blog chamada “Mitigação Hyper-V HyperClear for L1. Terminal Fault ”, que detalha as correções da Microsoft e outros possíveis patches.

A AMD comentou que seus processadores "não são suscetíveis a novas variantes de ataque de execução especulativa chamadas Foreshadow ou Foreshadow-NG devido às nossas proteções de arquitetura de paginação de hardware". A AMD também recomenda que os usuários de seus data centers não implantem patches relacionados ao Foreshadow em suas plataformas.

Intel explica o que é Foreshadow e possíveis soluções

O L1TF adiciona três novas vulnerabilidades a uma lista crescente de ataques de execução especulativos, muitos dos quais exclusivos dos processadores Intel.

Fonte Gizmodo (imagem) Overclock3D

Processadores

Escolha dos editores

Back to top button