FőoldalÜzletÚjabb hibát találtak az Intel processzoraiban
2018. augusztus 23., csütörtök ::

Újabb hibát találtak az Intel processzoraiban

Ezúttal a 2015 óta gyártott mikroprocesszorokban találtak veszélyes behatolási lehetőséget. A napokban felfedezett hiba képes feltörni a processzor legvédettebb részét is

Az Intel Software Guard Extensions (SGX) nevű technológiája lényegében lehetővé teszi a szoftverek számára, hogy bizonyos mennyiség DRAM-ot különítsenek el, emellé plusz erőforrásokat foglalhat le és egy enclave nevű futtatókörnyezetet is elkülönít, amihez más programok nem férhetnek hozzá. Ez elviekben az érzékeny adatok számára is menedéket nyújthat, így a vírusok nem tudják kinyerni a számukra fontos adatokat. A Wired beszámolója szerint az egyik kiberbiztonsági cég szakértői éppen itt találtak súlyos hibát, ami miatt egy bizonyos Foreshadow nevű támadással szemben hatástalan az SGX.

A Foreshadow az úgynevezett spekulatív végrehajtás segítségével tud az SGX tartalmához hozzáférni. A spekulatív végrehajtás során a processzor megpróbálja megjósolni, hogy egy korábbi számításnak mi lesz a végeredménye, és erre alapozva már egy újabb számítás végrehajtását indítja el. Ennek köszönhetően rengeteg idő spórolható meg a feladatok végrehajtásánál, vagyis a számítógép gyorsabb lesz. A spekulatív végrehajtás módszere azonban nyomot hagy maga után, amit felhasználva a támadók manipulálni tudják a rendszert, így pedig hozzáférnek az adatokhoz.

A kiberbiztonsági szakemberek szerint a Foreshadow ugyanezen az elven gyakorlatilag „lemásolja" az SGX-et egy másik műveleti területre, onnan pedig már könnyen ki tudja bányászni az érzékeny információkat. Sőt, akár több ilyen „másolatot" is képes készíteni, a rendszert pedig rábírja, hogy oda helyezzék el az adatokat (például jelszavakat, képeket).

A hiba az Intel minden, 2015-től kezdődően kiadott processzorát érinti, tehát a 2016-ban vásárolt számítógépeknél már jó eséllyel mindben ilyen chip van. Ezekhez az Intel már kiadta a szükséges biztonsági frissítést.

Forrás

Tudomány / Alapkutatás

tudomany

CAD/CAM

cad

Járműelektronika

jarmuelektronika

Rendezvények / Kiállítások

Mostanában nincsenek események
Nincs megjeleníthető esemény