All’ultima BSDCan 2005, Colin Percival ha presentato un security paper davvero preoccupante. Con l’Hyper-Threading, tecnologia implementata da Intel nei processori di nuova generazione, un sistema FreeBSD sarebbe vulnerabile.
In pratica Percival ha dimostrato come la condivisione di memoria cache tra thread nelle cpu con Hyper-Threading abilitato, permetterebbe a un thread malevolo di monitorare l’esecuzione di un altro thread permettendo in alcuni casi il furto di chiavi crittografiche.

Il consiglio dato da Colin Percival è disabilitare l’Hyper-Threading almeno nei sistemi operanti da server multiutente.
Il paper dettagliato di 12 pagine in formato pdf CACHE MISSING FOR FUN AND PROFIT è scaricabile dalla pagina personale di Percival.


La vulnerabilità riguardando una caratteristica strutturale delle CPU Intel potrebbe riguardare in teoria tutti i sistemi operativi che sfruttino l’Hyper-Threading. Per approdfondimenti Student Raises the Specter of an Attack on Intel Chips

Post correlati:

  1. NoScript: l’estensione che rende Firefox più sicuro
  2. RealPlayer e Helix per Linux vulnerabili
  3. Apple passa a Intel
  4. Steve Jobs conferma: Apple passa a Intel
  5. I router Cisco vulnerabili dal 2001

 

Lascia un Commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

*

È possibile utilizzare questi tag ed attributi XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>