1. TugaTech » Hardware » Noticias de Hardware
  Login     Registar    |                      
Siga-nos

Processador e segurança

 

Os efeitos da vulnerabilidade Spectre, que foi inicialmente descoberta em 2018 num vasto conjunto de processadores no mercado, ainda se encontram a fazer sentir nos dias de hoje. Recentemente um conjunto de investigadores revelou ter descoberto uma nova variante da falha, que apesar de ser difícil de executar, também é difícil de corrigir.

 

Três novas vulnerabilidades foram descobertas com vertentes similares ao do Spectre, e que afetam vários processadores da Intel e AMD. A descoberta foi realizada por investigadores da Universidade da Virgínia e de San Diego, nos EUA. Para piorar a situação, estas falhas também não podem ser corrigidas usando as atuais medidas implementadas para proteger de ataques do Spectre.

 

Antes de tornarem a informação pública, os investigadores afirmam ter contactado a Intel e AMD para reportarem as falhas, e que em casos específicos, podem permitir roubar informações dos sistemas. No entanto, tanto a Intel como a AMD não revelaram qualquer correção para o problema até ao momento.

 

Em teoria, a falha pode permitir que os atacantes roubem informações dos sistemas afetados, explorando o sistema de micro-ops da cache do processador, e contornando todas as medidas de proteção que existam. No entanto, a prática será consideravelmente diferente, já que este género de ataque exige que o processo seja feito de forma local e é extremamente complicado de se realizar.

 

A correção da falha apenas pode, segundo os investigadores, ser feita por correções a nível de hardware, embora possam existir medidas a aplicar sobre software para tentar mitigar o problema. Além disso, os investigadores acreditam também que a correção destas vulnerabilidades poderia ter um grande impacto a nível do desempenho final dos processadores, acima do que tinha sido verificado com as correções do Spectre.




Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech