Processadors

Nova vulnerabilitat en els processadors d'intel amb visa

Taula de continguts:

Anonim

Els processadors basats en l'arquitectura x86 són increïblement grans i complexos, cosa que fa molt difícil que no hi hagi errors en el seu disseny. Aquest any 2018 s'han descobert les vulnerabilitats Meltdown i Spectre, així com nombrosos problemes en l'Intel Management cerca, el que posa de manifest la gran complexitat d'aquests xips. Ara, l'arquitectura x86 d'Intel s'enfronta a una nova vulnerabilitat encara no anunciada i relacionada amb la tecnologia de visualització de senyals internes d'Intel (VISA).

Nova i important vulnerabilitat a Intel VISA

Black Hat ha descobert que el modern Platform Controller Hub (PCH) i la CPU, contenen un analitzador de senyals lògiques en tota regla, que permet monitoritzar l'estat de les línies internes i els busos en temps real, tota una mina d'or per als investigadors. Una vulnerabilitat descoberta anteriorment, la INTEL-SA-00086, va permetre estudiar aquesta tecnologia, que s'anomena arquitectura de visualització de senyals internes d'Intel (VISA).

Et recomanem la lectura del nostre article sobre Com saber que tinc un processador molt bo per overclock

Els investigadors de Black Hat creuen que VISA s'utilitza per a la verificació de la línia de fabricació de xips, permetent la creació de regles personalitzades per capturar i analitzar senyals. La documentació de VISA està subjecta a NDA i no està disponible per a la majoria de gent. No obstant això, amb l'ajuda de mètodes disponibles públicament, es pot accedir a totes les capacitats d'aquesta tecnologia en les plaques base disponibles públicament i sense necessitat de cap modificació en el maquinari.

Un cop obtingut accés a VISA, es pot reconstruir parcialment l'arquitectura interna de PCH i descobrir dotzenes de dispositius invisibles per a l'usuari i que encara poden accedir a certes dades crítics. Black Hat pretén demostrar com llegir els senyals dels busos interns PCH i altres dispositius interns sensibles a la seguretat. Black Hat respectarà el període de gràcia de 90 dies que es dóna a les companyies per solucionar les vulnerabilitats abans de fer-les públiques.

font blackhat

Processadors

Selecció de l'editor

Back to top button