SG.hu·

Biztonsági rés a Hyper-Threading technológiában

Az Intel szóvivője elismerte, hogy megalapozott az a napokban felröppent hír, miszerint a Hyper-Threading technológia biztonsági rést hordoz magában, de hangsúlyozta, hogy a hiba nem súlyos, és kizárólag a nem megfelelően védett szervereket érinti.

Howard High, a processzorgyártó szóvivője az InfoWorld internetes híroldalnak adott nyilatkozatában beszélt a problémáról, és többek között kijelentette, hogy a vállalatot már korábban értesítették. "Már a dokumentum megjelenése előtt értesültünk a biztonsági hibáról, és jelenleg a nagyobb szoftvercégek, köztük a Microsoft, valamint a Red Hat szakembereivel közösen dolgozunk kiküszöbölésén. A hiba azonban nemcsak az Intel, illetve a Hyper-Threading technológiát támogató processzorokat érinti, hanem az összes olyan chipet, amely ehhez hasonló módon osztozik az erőforrásokon" - jelentette ki High, amivel nagyjából az általa említett írás következtetését idézte.

A szóban forgó dokumentum pénteken jelent meg a világhálón, és lerántotta a leplet a többszálas üzemmód, illetve a memória megosztásából eredő problémáról. Az írás a kanadai Colin Percivaltól származik, aki kutatóként több mint fél évet töltött a téma tanulmányozásával.

Állítása szerint a memória megosztása (lényegében a többszálas üzemmód) előnyei mellett egy súlyos hátránnyal is számolnunk kell, ez pedig annak az esélye, hogy egy rossz szándékú programszál - korlátozott hozzáférési jogokkal is - megfigyelheti a többi szálat, kiváló lehetőséget nyújtva a tolvajoknak, akik ily módon akár a titkosítási kulcsokat is eltulajdoníthatják. Ezzel gyakorlatilag veszélybe kerül a digitális aláírások, a különböző tanúsítványok, illetve a titkosítások védelme, és nemcsak a Hyper-Threading technológiát használó gépeken, hanem a legújabb ikermagos processzorokkal felvértezett rendszereken is - igaz, az ikermagos rendszereket illetően egyelőre nem tiszta a kép.

Az Intel szóvivője látszólag nem tulajdonított nagy jelentőséget a hiba felfedezésének, és kijelentette, hogy a probléma csak azokon a gépeken jelent veszélyt, amelyek már amúgy is áldozatul estek egy különálló támadásnak, és nem megfelelően védettek a behatolókkal szemben. Hozzátette, hogy ha a támadók be is jutnak a rendszerbe, számos olyan eszköz áll rendelkezésükre, amelynek használatával jóval egyszerűbb módon elérhetik céljaikat, nem beszélve arról, hogy a Microsoft és több Linux disztribútor is dolgozik a probléma elhárításán, így remélhetőleg rövid időn belül sikerül befoltozni a rést.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© [HUN]PAStheLoD2005. 05. 17.. 21:27||#15
igaz , hagyjunk mindent egy külsõ routerre, majd az megfog mindent.. végülis 😛
© [HUN]PAStheLoD2005. 05. 17.. 21:26||#14
ehh , így jár aki nem olvassa el csak kommentel 😊
slashdot-on 3 hónapot írtak , és ott a csávó "blogjából" idéztek .. de akkor is 😄
© dez2005. 05. 17.. 21:10||#13
Ilyen alapon semmi szükség az OS belsõ biztonságára, rá lehet bízni mindent a tûzfalra, vírusírtókra.
© TheZsenyka2005. 05. 17.. 19:33||#12
Biztonsági rés még a közúti zebrákon való átkelésben is van. Valaki nem tartja be a KRESZ-t és elgázol vazzeg. És ez egy vagy több ember életébe kerül. Fél évet áldozott rá a csóka. Hihetetlen mi mindenre nincsen pénze az ember fiának ha a kapitalizmus védõbástyái mögött éldegél.
© arty2005. 05. 17.. 18:46||#11
intel 😄

van ami sosem változik ...
© DOT2005. 05. 17.. 13:55||#10
Miért, mit vársz ? Pánikkampányban visszavonják az összes HT-s procit és adnak helyettük.. öö.. micsodát is?
© galocza2005. 05. 16.. 23:41||#9
igen, erre utaltam. nagy változás nem érezhetõ a közönségkapcsolatban kb 7-8 év elteltével sem.
© GABOR162005. 05. 16.. 20:26||#8
"Mondjuk hogy ez az elszólás az emlegetett lebegõpontos hibából eredt."
Pfff <#idiota><#zavart2>
© Wilddog2005. 05. 16.. 19:50||#7
Fél év = hat hónap...

Mondjuk hogy ez az elszólás az emlegetett lebegõpontos hibából eredt. <#idiota>
© [HUN]PAStheLoD2005. 05. 16.. 19:43||#6
A csávó aki "felfedezte" 3 hónapot szánt rá az életébõl 😄