Hirdetés

Veszélyeztetett Hyper-Threading-es rendszerek

Colin Percival, a FreeBSD operációs rendszer fejlesztőcsapatának egyik tagja súlyos biztonsági rést fedezett fel a Hyper-Threading (HT) technológia Intel általi implementációjában. A HT két kódszál egyidejű futtatását teszi lehetővé egyetlen processzoron oly módon, hogy két külön architekturális állapotot jelez az operációs rendszer felé, amely így két független processzorként kezeli azt. A HT gyakorlati megvalósításának hibája lehetővé teheti bizonyos adatok lopását, például egy nem-privilegizált lokális felhasználó eltulajdoníthatja a gépen használt RSA kulcsokat.

A HT-s Pentium Extreme Edition, Pentium 4, mobil Pentium 4 és Xeon processzorok sebezhetőek, mégpedig az alkalmazott operációs rendszertől függetlenül. Percival azt tanácsolja a többfelhasználós rendszerek adminisztrátorainak, hogy kapcsolják ki a Hyper-Threadinget – egyfelhasználós gépeket azonban nem érint a hiba.

Percival ma a BSDCan 2005 konferencián bemutatja, hogyan használható ki a biztonsági rés, majd ígérete szerint közzétesz egy dokumentumot, amelyben összefoglalja a valós és elméleti veszélyforrásokat.

  • Kapcsolódó cégek:
  • Intel

Azóta történt

Előzmények

Hirdetés