Hyper-Threading tehnologija z napako
Večina novejših procesorjev Intel Pentium 4 ter Xeon je opremljena s tehnologijo Hyper-Threading, ki s svojo večopravilnostjo občutno pospeši delovanje računalniškega sistema. Operacijski sistem s tovrstnim procesorjem je navzven viden kot sistem z dvema logičnima mlinčkoma. Pri delovanju Hyper-Threading tehnologije si logična procesorja medsebojno izmenjujeta procesorska opravila ter vsebino drugonivojskega pomnilnika L2, kar lahko ogrozi varnost sistema.
Hyper-Threading tehnologija je dovzetna na napade zlonamernih kod. |
Ranljivost je odkril Colin Percival, član varnostne ekipe FreeBSD, s poskusom, ki ga je izvedel na odprtokodnem sistemu FreeBSD. Napaka omogoča izvedbo zlonamernih programskih kod neposredno v pomnilniku procesorja, kar nepridiprav lahko s pridom izkoristi za krajo šifrirnih ključev. Ameriški Intel je odkrito ranljivost že vzel pod drobnogled, pri čemer tesno sodeluje z Microsoftom ter Red Hatom. Ker zoper ranljivost še ni na voljo varnostnega popravka, se ji lahko izognemo le z izklopom Hyper-Threading tehnologije.
Prijavi napako v članku