Depois da descoberta de duas variantes do Spectre e Meltdown, (SpectrePrime e MeltdownPrime) surgem agora novas notícias que podem ser assustadoras.
O Spectre and Meltdown podem não estar recebendo tantas manchetes quanto há alguns meses, mas isso pode mudar em breve, após a descoberta de oito problemas de segurança no estilo Specter nos processadores da Intel.
O site alemão Heise relata que as vulnerabilidades, chamadas de Spectre Next Generation, ou Spectre NG, foram reportadas recentemente à Intel. A fabricante de chips deu a quatro deles uma classificação de severidade alta, enquanto os quatro restantes foram classificados como severidade média.
Os detalhes técnicos não foram revelados, mas os riscos e os cenários de ataque das vulnerabilidades são semelhantes aos do Specter original. Os provedores de hospedagem em nuvem e de serviços em nuvem correm mais riscos com o Spectre NG, pois os invasores podem usar a exploração para obter acesso a transferências de dados e comprometer dados seguros.
Heise escreve que alguns processadores ARM também são vulneráveis ao Specter NG, embora não esteja claro se os processadores da AMD também estão em risco e, em caso afirmativo, até que ponto.
Diz-se que a Intel está trabalhando em correções para o Spectre Next Generation, enquanto outros patches estão sendo desenvolvidos junto com fabricantes de sistemas operacionais como a Microsoft. O relatório sugere que estes serão liberados em dois lotes. O primeiro pode chegar assim que este mês, com o segundo chegando em agosto, embora essas datas sempre possam mudar.
Assim como no Specter and Meltdown, uma das maiores preocupações dos usuários comuns com o Spectre NG é como as correções podem afetar o desempenho do sistema, e se algum resultado nos mesmos problemas anteriores: o microcódigo da Intel causou reinicializações aleatórias do sistema e a empresa recomendou que os usuários parassem de instalar isto. A Microsoft acabou por lançar uma atualização de software para o Windows 7, Windows 8.1 e Windows 10 para desativar a mitigação da Intel contra a variante Specter 2.
Fonte: Techspot.

Sem comentários:
Enviar um comentário