L’Hyper-Threading rende vulnerabili
All’ultima BSDCan 2005, Colin Percival ha presentato un security paper davvero preoccupante. Con l’Hyper-Threading, tecnologia implementata da Intel nei processori di nuova generazione, un sistema FreeBSD sarebbe vulnerabile.
In pratica Percival ha dimostrato come la condivisione di memoria cache tra thread nelle cpu con Hyper-Threading abilitato, permetterebbe a un thread malevolo di monitorare l’esecuzione di un altro thread permettendo in alcuni casi il furto di chiavi crittografiche.
Il consiglio dato da Colin Percival è disabilitare l’Hyper-Threading almeno nei sistemi operanti da server multiutente.
Il paper dettagliato di 12 pagine in formato pdf CACHE MISSING FOR FUN AND PROFIT è scaricabile dalla pagina personale di Percival.
La vulnerabilità riguardando una caratteristica strutturale delle CPU Intel potrebbe riguardare in teoria tutti i sistemi operativi che sfruttino l’Hyper-Threading. Per approdfondimenti Student Raises the Specter of an Attack on Intel Chips
Post correlati:
Newsletter
I più visti
- Groupon Citydeal: le truffe sono in agguato (aggiornato)
- Già possibile attivare Windows 7 Ultimate RTM con Hazar Activator
- Multiboot: installare Windows 7 dopo XP e Ubuntu
- Installare Mac OS X 10.7 Lion in VMware su Windows
- Dispositivo MTP non riconosciuto in Windows XP: ecco come fare
- Vista, hard disk e pendrive USB: problema risolto
Categorie
Archivi
Commenti recenti
- matteoca su Bucare una rete Wi-Fi protetta con Ubuntu usando Reaver
- Hiroshi su Pagelines Platform in italiano per WordPress
- jovy60 su Pagelines Platform in italiano per WordPress
- MICHELA su Groupon Citydeal: le truffe sono in agguato (aggiornato)
- michela su Groupon Citydeal: le truffe sono in agguato (aggiornato)
Twitter
- RT @reddit_prog_hot: Anonymous Releases the Symantec Source Code http://t.co/5qJLwPhx (http://t.co/QXI9zEVn) [24 comments] 14 minuti fa
- mitmproxy - home http://t.co/w8luiDF4 20 minuti fa
- RT @Techmeme: Path uploads your entire iPhone address book to its servers (@iamclovin) http://t.co/1aXg0LaX http://t.co/lUFcFHPL 34 minuti fa
- Why Ubuntu is not using the Firefox ESR http://t.co/iuufqgvl 40 minuti fa
- 4 Key Analytics Metrics That You’re Probably Underestimating http://t.co/guPmd1nU 42 minuti fa






