Nova vulnerabilidade nos processadores intel com visto
Índice:
Os processadores baseados na arquitetura x86 são incrivelmente grandes e complexos, algo que dificulta a criação de erros no design. Este ano de 2018, foram descobertas as vulnerabilidades Meltdown e Spectre, além de vários problemas no Intel Management Engine, que mostra a grande complexidade desses chips. A arquitetura x86 da Intel agora enfrenta uma nova vulnerabilidade ainda não anunciada relacionada à tecnologia VISA (Internal Signal Display) da Intel.
Grande nova vulnerabilidade no Intel VISA
A Black Hat descobriu que o PCH (Platform Controller Hub) moderno e a CPU contêm um analisador de sinal lógico completo, que permite monitorar o estado das linhas e barramentos internos em tempo real, uma mina de ouro inteira para pesquisadores. Uma vulnerabilidade descoberta anteriormente, INTEL-SA-00086, permitiu o estudo dessa tecnologia, denominada Intel Internal Signal Display Architecture (VISA).
Recomendamos a leitura do nosso artigo sobre Como saber que tenho um processador muito bom para overclock
Os pesquisadores da Black Hat acreditam que o VISA é usado para verificação da linha de fabricação de chips, permitindo a criação de regras personalizadas para capturar e analisar sinais. A documentação do VISA está sujeita ao NDA e não está disponível para usuários normais. No entanto, com a ajuda de métodos disponíveis ao público, todos os recursos dessa tecnologia podem ser acessados em placas-mãe disponíveis ao público sem a necessidade de qualquer modificação de hardware.
Uma vez obtido o acesso ao VISA, a arquitetura interna da PCH pode ser parcialmente reconstruída e dezenas de dispositivos invisíveis ao usuário e ainda capazes de acessar determinados dados críticos podem ser descobertos. A Black Hat tem como objetivo demonstrar como ler sinais de barramentos PCH internos e outros dispositivos internos sensíveis à segurança. A Black Hat cumprirá o período de carência de 90 dias concedido às empresas para corrigir vulnerabilidades antes de liberá-las.
Branchscope é uma nova vulnerabilidade dos processadores intel
O BranchScope é uma nova vulnerabilidade que afeta os processadores Intel, é baseada em execução especulativa, assim como o Spectre.
Nova vulnerabilidade descoberta em processadores intel
Uma nova vulnerabilidade foi descoberta nos processadores Intel, desta vez relacionados ao chip UEFI BIOS.
Restauração lenta do estado fp, nova vulnerabilidade nos processadores intel
A Lazy FP State Restore é uma exploração que pode ser usada para obter informações confidenciais sobre os processadores Intel Sandy Bridge e superiores.