1. TugaTech » Hardware » Noticias de Hardware

Siga-nos

Processador e segurança

 

Os efeitos da vulnerabilidade Spectre, que foi inicialmente descoberta em 2018 num vasto conjunto de processadores no mercado, ainda se encontram a fazer sentir nos dias de hoje. Recentemente um conjunto de investigadores revelou ter descoberto uma nova variante da falha, que apesar de ser difícil de executar, também é difícil de corrigir.

 

Três novas vulnerabilidades foram descobertas com vertentes similares ao do Spectre, e que afetam vários processadores da Intel e AMD. A descoberta foi realizada por investigadores da Universidade da Virgínia e de San Diego, nos EUA. Para piorar a situação, estas falhas também não podem ser corrigidas usando as atuais medidas implementadas para proteger de ataques do Spectre.

 

Antes de tornarem a informação pública, os investigadores afirmam ter contactado a Intel e AMD para reportarem as falhas, e que em casos específicos, podem permitir roubar informações dos sistemas. No entanto, tanto a Intel como a AMD não revelaram qualquer correção para o problema até ao momento.

 

Em teoria, a falha pode permitir que os atacantes roubem informações dos sistemas afetados, explorando o sistema de micro-ops da cache do processador, e contornando todas as medidas de proteção que existam. No entanto, a prática será consideravelmente diferente, já que este género de ataque exige que o processo seja feito de forma local e é extremamente complicado de se realizar.

 

A correção da falha apenas pode, segundo os investigadores, ser feita por correções a nível de hardware, embora possam existir medidas a aplicar sobre software para tentar mitigar o problema. Além disso, os investigadores acreditam também que a correção destas vulnerabilidades poderia ter um grande impacto a nível do desempenho final dos processadores, acima do que tinha sido verificado com as correções do Spectre.

Nenhum comentário.

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech