Així és la nova vulnerabilitat dels processadors Intel anomenada LazyFP

Ho expliquem fa alguns dies en aquesta pàgina. S'havien detectat nous errors als processadors Intel, similars als trobats a l'estil Spectre. La part positiva és que aquesta vegada la detecció havia estat ràpida, i Intel ja tenia una primera solució a aquestes vulnerabilitats i ho havia posat en coneixement dels seus clients.

Avui es coneixen els detalls d'aquesta nova errada. Aquesta nova vulnerabilitat es coneix com a LazyFP i permetria a l'atacant accedir a dades confidencials, com a claus criptogràfiques. Alguns treballadors d'Amazon i Cyberus Technology haurien estat els que van trobar el problema i van donar la veu d'alarma. 

Pel que sembla Intel hauria negociat que la publicació de la notícia als mitjans s'endarrerís almenys fins al mes d'agost, mentre treballen amb esforç per trobar una solució. Alguns rumors sobre la vulnerabilitat haurien provocat la comunicació de la notícia, perquè Intel treballés amb més celeritat.

LazyFP se centra en l'ús de la unitat FPU i els registres del processamentr. Per habilitar la multitasca, la unitat FPU necessita emmagatzemar informació per canviar de tasca. La informació en aquest estat podria ser vulnerable. Aquesta informació podria romandre-hi, fins que una altra informació la substitueixi.

Si tenim en compte l'opinió d'Intel, aquesta intrusió té una gravetat qualificat com a moderada. Afecta els processadors basats en Intel Core, però només models específics. No esmenta cap informació més, ni tan sols quins sistemes operatius són més vulnerables.

Tot i que es desconeixen que equips Mac poden estar afectats, tots els equips munten Intel. A més, els processadors Intel són al Mac des de fa més d'una dècada. Apple fins ara no s'ha pronunciat sobre això, quan generalment sol anunciar els errors detectats i com els corregeix.

No obstant això, a cada actualització de macOS ens anuncien correcció d'errors i problemes que afecten la seguretat. Per tant, no és descartable que Apple estigui solucionant el problema sense parlar-ne explícitament.


Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.