Oops!? Então Intel, mais uma vulnerabilidade? (SWAPGS)

Acabou de ser descoberta uma nova vulnerabilidade no mundo dos CPUs, desta vez com o nome de ‘SWAPGS’, e o código CVE-2019-1125. Portanto, esta nova falha até já foi descoberta há cerca de 12 meses por um investigador privado que ‘vendeu’ a informação à Intel.

Curiosamente deverá existir tanto em processadores Intel como nos da AMD. Contudo, apenas ainda só existem provas de funcionamento na plataforma Intel. (Mais um a juntar aos muitos problemas das recentes arquiteturas Intel.)

Entretanto, a Microsoft já lançou uma pequena correção para mitigar os problemas do SWAPGS.

Vulnerabilidade

Como é que o SWAPGS funciona?

Temos aqui uma nova vulnerabilidade da família do Spectre, que tira vantagem da funcionalidade de predição de ramos dos processadores. Ou seja, quando o processador especula que sequência de instruções será necessária, e prepara os seus estados internos para a sua execução.

Enquanto o processador prepara todo o processo, é possível que exista um ataque e as informações privadas do utilizador sejam reveladas.

Mitigações

Como deve saber, se esteve atento às vulnerabilidades Spectre e Meltdown, não existem grandes mitigações implementadas a nível de hardware para este tipo de problemas. Assim, a indústria ainda depende muito das correções a nível de software/firmware para mitigar as vulnerabilidades, o que claro está, tem custos na performance do sistema.

Apenas os processadores mais recentes no mercado já possuem mitigações a nível de hardware. Dito isto, ou atualiza a sua máquina, ou vai ter de contar com as correções da Microsoft, AMD e Intel.

Infelizmente, ainda não conhecemos o impacto das mitigações na performance do hardware em causa.

Ademais, o que pensa sobre tudo isto? Partilhe connosco a sua opinião, nos comentários em baixo.

Fonte


Podem respirar de alívio.. Lisa Su vai permanecer nos comandos da AMD!

Lisa SU

Durante o dia de ontem, apareceu um rumor com bases assustadoramente fidedignas que a CEO da AMD (Lisa Su) estaria a pensar abandonar o seu cargo, para se juntar à IBM. Aliás, segundo as mais recentes informações, a empresa até estava a preparar a sucessão, com a contratação de Rick Bergman.

Leia o resto do artigo aqui.

Entretanto clique aqui para seguir a Leak no Google Notícias e ficar a par de todas as informações mais importantes. Pode também subscrever aqui a nossa Newsletter e receber as notícias no seu e-mail.

mm
Nuno Miguel Oliveirahttps://www.facebook.com/theGeekDomz/
Desde muito novo que me interessei por computadores e tecnologia no geral, fui sempre aquele membro da família que servia como técnico ou reparador de tudo e alguma coisa (de borla). Agora tenho acesso a tudo o que é novo e incrível neste mundo 'tech'. Valeu a pena!

Especiais

Subscreva a Newsletter Leak

Não perca nenhuma informação importante! Subscreva a newsletter Leak e receba todas as notícias, destaques e outras informações importantes no seu e-mail.