03/05/18

Descobertos oito novas variantes do Spectre que afetam os chips da Intel, quatro são de alto risco



Depois da descoberta de duas variantes do Spectre e Meltdown, (SpectrePrime e MeltdownPrime) surgem agora novas notícias que podem ser assustadoras.

Imagem: Spectre - Meltdown

O Spectre and Meltdown podem não estar recebendo tantas manchetes quanto há alguns meses, mas isso pode mudar em breve, após a descoberta de oito problemas de segurança no estilo Specter nos processadores da Intel.

O site alemão Heise relata que as vulnerabilidades, chamadas de Spectre Next Generation, ou Spectre NG, foram reportadas recentemente à Intel. A fabricante de chips deu a quatro deles uma classificação de severidade alta, enquanto os quatro restantes foram classificados como severidade média.

Os detalhes técnicos não foram revelados, mas os riscos e os cenários de ataque das vulnerabilidades são semelhantes aos do Specter original. Os provedores de hospedagem em nuvem e de serviços em nuvem correm mais riscos com o Spectre NG, pois os invasores podem usar a exploração para obter acesso a transferências de dados e comprometer dados seguros.

Heise escreve que alguns processadores ARM também são vulneráveis ​​ao Specter NG, embora não esteja claro se os processadores da AMD também estão em risco e, em caso afirmativo, até que ponto.

Diz-se que a Intel está trabalhando em correções para o Spectre Next Generation, enquanto outros patches estão sendo desenvolvidos junto com fabricantes de sistemas operacionais como a Microsoft. O relatório sugere que estes serão liberados em dois lotes. O primeiro pode chegar assim que este mês, com o segundo chegando em agosto, embora essas datas sempre possam mudar.

Assim como no Specter and Meltdown, uma das maiores preocupações dos usuários comuns com o Spectre NG é como as correções podem afetar o desempenho do sistema, e se algum resultado nos mesmos problemas anteriores: o microcódigo da Intel causou reinicializações aleatórias do sistema e a empresa recomendou que os usuários parassem de instalar isto. A Microsoft acabou por lançar uma atualização de software para o Windows 7, Windows 8.1 e Windows 10 para desativar a mitigação da Intel contra a variante Specter 2.


Fonte: Techspot.

Sem comentários: