Pesquisadores divulgam sete novos ataques Spectre e Meltdown afetando AMD, Intel e ARM

Um time com nove pesquisadores de diferentes universidades afirma ter descoberto sete novos ataques baseados nos famosos Spectre e Meltdown. Segundo os acadêmicos, as vulnerabilidades recém encontradas afetam processadores AMD, Intel e ARM. São dois novos ataques Meltdown e cinco baseados em Spectre, como descrito pelo artigo publicado pelos pesquisadores.

De maneira resumida, os ataques novos são os seguintes:

Meltdown-BR - explora uma instrução x86 em Intel e AMD
Meltdown-PK - burla chaves de proteção de memória em CPUs Intel

Spectre-PHT-CA-OP
Spectre-PHT-CA-IP
Spectre-PHT-SA-OP
*ataques que exploram a CPU Pattern History Table

Spectre-BTB-SA-IP
Spectre-BTB-SA-OP
*ataques que exploram a CPU Branch Target Buffer

Os pesquisadores afirmam que já relataram oficialmente suas descobertas para as três fabricantes dos processadores afetados, mas que apenas a Intel e a ARM reconheceram as falhas, sem resposta da AMD. Além disso, os acadêmicos dizem que as mitigações já disponíveis não foram capazes de deter os sete novos ataques, mas a Intel afirmou em declaração que elas podem não ter sido aplicadas corretamente.

"As vulnerabilidades documentadas neste trabalho podem ser completamente resolvidos aplicando-se as técnicas existentes de mitigação para o Spectre e Meltdown, incluindo aquelas previamente documentadas aqui, e em outros lugares por outros fabricantes de componentes. Proteger os consumidores continua sendo uma prioridade crítica para nós e estamos agradecidos aos times da Univerisdade Graz de Tecnologia, imec-DistriNet, KU Leuven, e à Faculdade de William e Mary por sua pesquisa contínua."

"As vulnerabilidades documentadas neste trabalho podem ser completamente resolvidos aplicando-se as técnicas existentes de mitigação para o Spectre e Meltdown, incluindo aquelas previamente documentadas aqui, e em outros lugares por outros fabricantes de componentes. Proteger os consumidores continua sendo uma prioridade crítica para nós e estamos agradecidos aos times da Univerisdade Graz de Tecnologia, imec-DistriNet, KU Leuven, e à Faculdade de William e Mary por sua pesquisa contínua."

O time estima que ainda existam diversas variações de ataques baseados em Spectre e Meltdown que dever sem descobertos ao longo dos anos.

Fonte: ZDNet
Tags
  • Redator: João Gabriel Nogueira

    João Gabriel Nogueira

    João Gabriel Nogueira se formou em jornalismo pela Universidade Federal de Santa Catarina (UFSC) em 2015 e curte games desde muito antes. Começou com o Master System e o gosto pelos jogos eletrônicos trouxe o gosto pela tecnologia. Escrever notícias e análises de jogos, hardware e dispositivos móveis para o Adrenaline, além de trabalho é uma alegria e um aprendizado.

Qual vai ser o melhor game de abril de 2020?

O que você achou deste conteúdo? Deixe seu comentário abaixo e interaja com nossa equipe. Caso queira sugerir alguma pauta, entre em contato através deste formulário.