Aceasta este noua vulnerabilitate a procesoarelor Intel numită LazyFP

Am spus-o acum câteva zile pe această pagină. Au fost detectate noi erori la procesoarele Intel, similare cu cele găsite în stilul Spectre. Partea pozitivă este că de data aceasta detectarea a fost rapidă, iar Intel a avut deja o primă soluție pentru aceste vulnerabilități și a făcut-o cunoscută clienților săi.

Astăzi sunt cunoscute detaliile acestei noi hotărâri. Această nouă vulnerabilitate este cunoscută sub numele de LazyFP și ar permite atacatorului să acceseze date confidențiale, cum ar fi cheile criptografice.. Unii lucrători de la Amazon și Cyberus Technology ar fi fost cei care au găsit problema și au dat semnalul de alarmă. 

Aparent Intel ar fi negociat ca publicarea știrilor în mass-media să fie amânată cel puțin până în august, deoarece lucrează din greu pentru a găsi o soluție. Unele zvonuri despre vulnerabilitate ar fi cauzat comunicarea știrilor, astfel încât Intel să poată lucra mai repede.

LazyFP se concentrează pe utilizarea unității FPU și procesarea jurnalelorr. Pentru a activa multitasking-ul, FPU trebuie să stocheze informații pentru a schimba sarcinile. Informațiile din această stare ar putea fi vulnerabile. Aceste informații ar putea rămâne acolo, până când alte informații le vor înlocui.

Dacă luăm în considerare opinia Intel, această intruziune are o severitate evaluată ca fiind moderată. Afectează procesoarele bazate pe Intel Core, dar numai modelele specifice. Nu mai menționează alte informații, nici măcar care sunt sistemele de operare cele mai vulnerabile.

Deși nu se știe ce computere Mac pot fi afectate, toate computerele montează Intel. În plus, procesoarele Intel sunt pe Mac de mai bine de un deceniu. Apple nu a comentat până acum acest lucru, când anunță de obicei erorile detectate și cum le corectează.

Cu toate acestea, În fiecare actualizare a macOS anunță remedieri ale erorilor și problemelor care afectează securitatea. Prin urmare, nu se poate exclude faptul că Apple rezolvă problema fără a vorbi în mod explicit despre aceasta.


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Miguel Ángel Gatón
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.