SG.hu·
Biztonsági rés a Hyper-Threading technológiában
Az Intel szóvivője elismerte, hogy megalapozott az a napokban felröppent hír, miszerint a Hyper-Threading technológia biztonsági rést hordoz magában, de hangsúlyozta, hogy a hiba nem súlyos, és kizárólag a nem megfelelően védett szervereket érinti.
Howard High, a processzorgyártó szóvivője az InfoWorld internetes híroldalnak adott nyilatkozatában beszélt a problémáról, és többek között kijelentette, hogy a vállalatot már korábban értesítették. "Már a dokumentum megjelenése előtt értesültünk a biztonsági hibáról, és jelenleg a nagyobb szoftvercégek, köztük a Microsoft, valamint a Red Hat szakembereivel közösen dolgozunk kiküszöbölésén. A hiba azonban nemcsak az Intel, illetve a Hyper-Threading technológiát támogató processzorokat érinti, hanem az összes olyan chipet, amely ehhez hasonló módon osztozik az erőforrásokon" - jelentette ki High, amivel nagyjából az általa említett írás következtetését idézte.
A szóban forgó dokumentum pénteken jelent meg a világhálón, és lerántotta a leplet a többszálas üzemmód, illetve a memória megosztásából eredő problémáról. Az írás a kanadai Colin Percivaltól származik, aki kutatóként több mint fél évet töltött a téma tanulmányozásával.
Állítása szerint a memória megosztása (lényegében a többszálas üzemmód) előnyei mellett egy súlyos hátránnyal is számolnunk kell, ez pedig annak az esélye, hogy egy rossz szándékú programszál - korlátozott hozzáférési jogokkal is - megfigyelheti a többi szálat, kiváló lehetőséget nyújtva a tolvajoknak, akik ily módon akár a titkosítási kulcsokat is eltulajdoníthatják. Ezzel gyakorlatilag veszélybe kerül a digitális aláírások, a különböző tanúsítványok, illetve a titkosítások védelme, és nemcsak a Hyper-Threading technológiát használó gépeken, hanem a legújabb ikermagos processzorokkal felvértezett rendszereken is - igaz, az ikermagos rendszereket illetően egyelőre nem tiszta a kép.
Az Intel szóvivője látszólag nem tulajdonított nagy jelentőséget a hiba felfedezésének, és kijelentette, hogy a probléma csak azokon a gépeken jelent veszélyt, amelyek már amúgy is áldozatul estek egy különálló támadásnak, és nem megfelelően védettek a behatolókkal szemben. Hozzátette, hogy ha a támadók be is jutnak a rendszerbe, számos olyan eszköz áll rendelkezésükre, amelynek használatával jóval egyszerűbb módon elérhetik céljaikat, nem beszélve arról, hogy a Microsoft és több Linux disztribútor is dolgozik a probléma elhárításán, így remélhetőleg rövid időn belül sikerül befoltozni a rést.
Howard High, a processzorgyártó szóvivője az InfoWorld internetes híroldalnak adott nyilatkozatában beszélt a problémáról, és többek között kijelentette, hogy a vállalatot már korábban értesítették. "Már a dokumentum megjelenése előtt értesültünk a biztonsági hibáról, és jelenleg a nagyobb szoftvercégek, köztük a Microsoft, valamint a Red Hat szakembereivel közösen dolgozunk kiküszöbölésén. A hiba azonban nemcsak az Intel, illetve a Hyper-Threading technológiát támogató processzorokat érinti, hanem az összes olyan chipet, amely ehhez hasonló módon osztozik az erőforrásokon" - jelentette ki High, amivel nagyjából az általa említett írás következtetését idézte.
A szóban forgó dokumentum pénteken jelent meg a világhálón, és lerántotta a leplet a többszálas üzemmód, illetve a memória megosztásából eredő problémáról. Az írás a kanadai Colin Percivaltól származik, aki kutatóként több mint fél évet töltött a téma tanulmányozásával.
Állítása szerint a memória megosztása (lényegében a többszálas üzemmód) előnyei mellett egy súlyos hátránnyal is számolnunk kell, ez pedig annak az esélye, hogy egy rossz szándékú programszál - korlátozott hozzáférési jogokkal is - megfigyelheti a többi szálat, kiváló lehetőséget nyújtva a tolvajoknak, akik ily módon akár a titkosítási kulcsokat is eltulajdoníthatják. Ezzel gyakorlatilag veszélybe kerül a digitális aláírások, a különböző tanúsítványok, illetve a titkosítások védelme, és nemcsak a Hyper-Threading technológiát használó gépeken, hanem a legújabb ikermagos processzorokkal felvértezett rendszereken is - igaz, az ikermagos rendszereket illetően egyelőre nem tiszta a kép.
Az Intel szóvivője látszólag nem tulajdonított nagy jelentőséget a hiba felfedezésének, és kijelentette, hogy a probléma csak azokon a gépeken jelent veszélyt, amelyek már amúgy is áldozatul estek egy különálló támadásnak, és nem megfelelően védettek a behatolókkal szemben. Hozzátette, hogy ha a támadók be is jutnak a rendszerbe, számos olyan eszköz áll rendelkezésükre, amelynek használatával jóval egyszerűbb módon elérhetik céljaikat, nem beszélve arról, hogy a Microsoft és több Linux disztribútor is dolgozik a probléma elhárításán, így remélhetőleg rövid időn belül sikerül befoltozni a rést.