Adrenaline: Fonte de informação sobre Tecnologia e Jogos

AMDIntelHardwareSegurança

Pesquisadores divulgam sete novos ataques Spectre e Meltdown afetando AMD, Intel e ARM

Pesquisadores divulgam sete novos ataques Spectre e Meltdown afetando AMD, Intel e ARM

19/11/2018 14:45 | | @joao_gan | Reportar erro

19/11/2018 14:45 | | @joao_gan | Reportar erro





Share on Google+

Um time com nove pesquisadores de diferentes universidades afirma ter descoberto sete novos ataques baseados nos famosos Spectre e Meltdown. Segundo os acadêmicos, as vulnerabilidades recém encontradas afetam processadores AMD, Intel e ARM. São dois novos ataques Meltdown e cinco baseados em Spectre, como descrito pelo artigo publicado pelos pesquisadores.

De maneira resumida, os ataques novos são os seguintes:

Meltdown-BR - explora uma instrução x86 em Intel e AMD
Meltdown-PK - burla chaves de proteção de memória em CPUs Intel

Spectre-PHT-CA-OP
Spectre-PHT-CA-IP
Spectre-PHT-SA-OP
*ataques que exploram a CPU Pattern History Table

Spectre-BTB-SA-IP
Spectre-BTB-SA-OP
*ataques que exploram a CPU Branch Target Buffer

Os pesquisadores afirmam que já relataram oficialmente suas descobertas para as três fabricantes dos processadores afetados, mas que apenas a Intel e a ARM reconheceram as falhas, sem resposta da AMD. Além disso, os acadêmicos dizem que as mitigações já disponíveis não foram capazes de deter os sete novos ataques, mas a Intel afirmou em declaração que elas podem não ter sido aplicadas corretamente.

"As vulnerabilidades documentadas neste trabalho podem ser completamente resolvidos aplicando-se as técnicas existentes de mitigação para o Spectre e Meltdown, incluindo aquelas previamente documentadas aqui, e em outros lugares por outros fabricantes de componentes. Proteger os consumidores continua sendo uma prioridade crítica para nós e estamos agradecidos aos times da Univerisdade Graz de Tecnologia, imec-DistriNet, KU Leuven, e à Faculdade de William e Mary por sua pesquisa contínua."

O time estima que ainda existam diversas variações de ataques baseados em Spectre e Meltdown que dever sem descobertos ao longo dos anos.


Os comentários são de responsabilidade exclusiva de seus autores e não representam a opinião do Adrenaline. Se achar algo que viole nossas condições de uso, denuncie através do link de report de erro do conteúdo.

Comentários que não são pertinentes a discussão, com caráter ofensivo, com xingamentos etc., serão deletados sem aviso prévio e os usuários serão BANIDOS. Não iremos fazer análises de reclamações sobre banimentos, então pedimos a colaboração para evitar inconvenientes.

* Esse é um espaço de troca de conhecimentos e opiniões, use-o para esses propósitos *