Esta é a nova vulnerabilidade dos processadores Intel chamados LazyFP

Dissemos isso há alguns dias nesta página. Novos bugs foram detectados nos processadores Intel, semelhantes aos encontrados no estilo Spectre. O lado positivo é que dessa vez a detecção foi rápida e a Intel já tinha uma primeira solução para essas vulnerabilidades e a divulgou para seus clientes.

Hoje os detalhes desta nova decisão são conhecidos. Esta nova vulnerabilidade é conhecida como LazyFP e permite que o invasor acesse dados confidenciais, como chaves criptográficas. Alguns funcionários da Amazon e da Cyberus Technology teriam sido os que descobriram o problema e deram o alarme. 

Aparentemente A Intel teria negociado que a publicação da notícia na mídia fosse adiada pelo menos até agosto, enquanto trabalham arduamente para encontrar uma solução. Alguns rumores sobre a vulnerabilidade teriam causado a comunicação da notícia, para que a Intel trabalhasse mais rapidamente.

LazyFP se concentra no uso da unidade FPU e no processamento de logsr. Para ativar a multitarefa, a FPU precisa armazenar informações para alternar as tarefas. As informações neste estado podem ser vulneráveis. Essas informações podem permanecer lá, até que outras informações as substituam.

Se considerarmos a opinião da Intel, esta intrusão tem uma gravidade classificada como moderada. Afeta os processadores baseados no Intel Core, mas apenas modelos específicos. Não menciona mais nenhuma informação, nem mesmo quais sistemas operacionais são mais vulneráveis.

Embora não se saiba quais Macs podem ser afetados, todos os computadores montam Intel. Além disso, os processadores Intel estão no Mac há mais de uma década. A Apple até agora não se pronunciou sobre o assunto, quando costuma anunciar os erros detectados e como os corrige.

Não obstante, Em cada atualização do macOS, eles anunciam correções de erros e problemas que afetam a segurança. Portanto, não se pode descartar que a Apple está resolvendo o problema sem falar explicitamente sobre ele.


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.