Ny sikkerhetsfeil påvirker cpus intel skylake og kaby lake

Innholdsfortegnelse:
- Sikkerhetsfeil oppdaget i Intel Skylake og Kaby Lake prosessorer
- Det vil også påvirke andre prosessorer, inkludert de fra AMD
Sikkerhetssikkerhetsforskere har oppdaget en annen feil i Intel-prosessorer som kan tillate angripere å filtrere data som er kryptert av prosessoren. Forskere som ble kalt PortSmash , har verifisert funnet på Intel Skylake- og Kaby Lake- prosessorene. Imidlertid foreslo de at alle CPU-er som bruker en samtidig multitråderarkitektur (SMT) blir påvirket av den samme feilen.
Sikkerhetsfeil oppdaget i Intel Skylake og Kaby Lake prosessorer
SMT lar flere datatråder løpe parallelt på en CPU-kjerne, og med denne sikkerhetsfeilen kan angripere kjøre en ondsinnet prosess sammen med de legitime prosessene ved å bruke arkitekturens parallelle trådutføringsfunksjoner. På denne måten kan den ondsinnede prosessen trekke ut data fra de andre legitime prosessene som kjører på den samme kjernen.
Fire akademikere fra Det teknologiske universitetet i Tammerfors, i Finland, sammen med en forsker fra Technological University of Havana (CUJAE), Cuba, har publisert et bevis på konseptet for dette nye angrepet på GitHub.
Bevis-for-konseptkoden er for øyeblikket tilgjengelig på GitHub, som kan brukes til å utføre PortSmash- angrepet på hvilken som helst prosessor i Intel Skylake og Kaby Lake-familien fra start . "For andre SMT-arkitekturer kan det være nødvendig å tilpasse spyware-strategier og / eller ventetider, " sa forskerne. Når det gjelder innvirkningen på AMD-systemer, fortalte forskerteamet til ZDNet at de mistenker at AMD-CPUer også er berørt.
Det vil også påvirke andre prosessorer, inkludert de fra AMD
Intel reagerte offisielt på denne feilen, og hevdet at Intel-prosessorer ikke er de eneste som er berørt av problemet:
"Intel fikk melding om etterforskningen. Dette problemet er ikke avhengig av spekulativ utførelse og er derfor ikke relatert til spektrum, fusjon eller L1-terminalfeil. Vi håper det ikke er eksklusivt for Intel-plattformer, '' sa en talsperson for selskapet.
Etterforskere rapporterte denne feilen (CVE-2018-5407) til Intel forrige måned.
WccftechNotebookcheck FontIntel avdekker detaljer om Intel x299 hedt skylake x, kaby lake x og kaffe lake plattformer

Endelig har alle detaljer om Intel X299-plattformen med støtte for Skylake X- og Kaby Lake X-prosessorer kommet frem.
Det er en sikkerhetsfeil i Windows 10 som påvirker alle brukere

Det er en sikkerhetsfeil i Windows 10 som påvirker alle brukere. Finn ut mer om denne utnyttelsen som påvirker alle brukere.
En sikkerhetsfeil påvirker tredjeparts tastaturer på ios 13 og ipados

En sikkerhetsfeil påvirker tredjeparts tastaturer på iOS 13 og iPadOS. Finn ut mer om denne feilen som Apple allerede har gjenkjent.