Troben tres nous errors similars a spectre / meltdown a cpus intel

Taula de continguts:
- Tornen a descobrir fallades de seguretat en processadors Intel, similars a Spectre i Meltdown
- Intel explica que és Foreshadow i les possibles solucions
S'han trobat tres noves fallades de 'execució especulativa' similars a les de Spectre i Meltdown en els processadors Intel, obrint la porta a potencials atacs.
Tornen a descobrir fallades de seguretat en processadors Intel, similars a Spectre i Meltdown
Aquests atacs estan definits pels nombres CVE-2018-3615, CVE-2018-3620 i CVE-2018-3646 i constitueixen una nova categoria de vulnerabilitat coneguda com L1 Terminal Fault (L1TF) i Foreshadow.
Per simplificar les coses, aquestes falles permeten als atacants llegir la informació en la memòria cau L1 d'un processador, una petita reserva de memòria a la qual només pot accedir el nucli de processament (i els seus subprocessos associats per CPU habilitades per SMT). Accedir a aquesta informació normalment restringida pot permetre que els atacants robar informació com contrasenyes i claus de xifrat, i el que fa por és que aquest atac es pugui dur a terme des d'una màquina virtual a una altra dins d'un entorn de servidor virtualitzat.
Afortunadament, aquests problemes poden solucionar-se mitjançant una combinació d'actualitzacions de firmware, programari i hipervisor, i Microsoft informa que les seves actualitzacions de programari tenen un 'impacte insignificant en el rendiment' en una entrada de bloc anomenada "Hyper-V HyperClear Mitigation for L1 terminal Fault "que entra en molts detalls pel que fa a les correccions de Microsoft i altres possibles pegats.
AMD comento que els seus processadors "no són susceptibles a les noves variants d'atac d'execució especulativa trucades Foreshadow o Foreshadow-NG causa de les nostres proteccions d'arquitectura de paginació de maquinari '. AMD també recomana que els usuaris dels seus centres de dades no implementin pegats relacionades amb Foreshadow en les seves plataformes.
Intel explica que és Foreshadow i les possibles solucions
L1TF afegeix tres noves vulnerabilitats a una creixent llista d'atacs d'execució especulativa, moltes de les quals són exclusives dels processadors Intel.
Font Gizmodo (Imatge) Overclock3DExperts troben greus errors de seguretat en MIUI

Experts troben greus errors de seguretat en MIUI. Descobreix més sobre l'informe que afirma que hi ha problemes amb la privacitat.
Investigadors de l'mit troben una forma de protegir enfront de spectre i meltdown

Un equip d'investigació de l'MIT investiga l'ús de la tecnologia d'assignació de memòria cau per protegir enfront de Spectre i Meltdown.
Loongson 3a4000 i 3b4000, nous cpus xinesos similars a Excavator

El fabricant de xips xinès Loongson, abans conegut com Godson, ha anunciat els seus últims processadors de quatre nuclis 3A4000 i 3B4000.