Segurança

Diferença de espectro e fusão

Diferença de espectro e fusão

Compreendendo as diferenças de espectro e fusão

O ano de 2018 começou com uma notícia bombástica para o setor de segurança de TI. A indústria descobriu que uma série de vulnerabilidades chamadas Spectre e Meltdown afetará todos os microprocessadores de ponta produzidos nos últimos 20 anos. As vulnerabilidades foram descobertas por pesquisadores há quase seis meses. Ameaças de segurança não são novidade para o setor de TI. No entanto, o escopo dessas novas ameaças é surpreendente. Do computador pessoal às nuvens de nível empresarial, todo microprocessador de última geração está em risco. E os problemas são relacionados ao hardware, então são mais difíceis de consertar.

A causa do espectro e do colapso

Programas maliciosos podem explorar Spectre e Meltdown para obter acesso a dados privilegiados. Eles obtêm esse acesso aproveitando a execução especulativa e o armazenamento em cache. Aqui estão os conceitos em jogo:

As vulnerabilidades Spectre e Meltdown são expostas devido à complexa interação dessas ideias. Os processos não podem acessar informações de outros processos sem permissão na memória protegida. Mas devido à forma como os caches de microprocessadores modernos são projetados, é possível que um processo leia as informações armazenadas no cache pelas tarefas de execução especulativa sem qualquer aprovação de permissão. Uma descrição mais detalhada das vulnerabilidades está disponível na equipe Project Zero do Google.

Diferenças de espectro e fusão

Os problemas foram documentados como três variantes:

As variantes 1 e 2 são agrupadas como Spectre. A variante 3 é chamada Meltdown. Aqui estão os principais pontos sobre as ameaças:

Espectro

Ameaça: Explorando informações de outros processos em execução.

Processadores afetados: Processadores da Intel, AMD e ARM estão sob ameaça.

Remédio: Fabricantes e fornecedores de software estão trabalhando em atualizações. Specter é considerado uma ameaça mais difícil de resolver do que Meltdown. O uso mais provável de Spectre seria usar JavaScript para acessar dados sobre chaves de sessões do navegador, senhas, etc. Os usuários devem atualizar regularmente seus navegadores Internet Explorer, Firefox, Chrome e Safari, além de outros aplicativos online.

Meltdown

Ameaça: Lendo dados da memória kernel privada sem permissão.

Processadores afetados: Processadores da Intel e ARM. Processadores AMD não são afetados.

Remédio: Patches foram lançados para Windows e Linux. MacOS foi corrigido desde 10.13.2 e iOS desde 11.2. De acordo com a Intel, as atualizações do sistema operacional devem ser suficientes para mitigar o risco, sem necessidade de atualizações de firmware.

Olhando para a Frente

Spectre e Meltdown são problemas de longo prazo. Ninguém tem certeza se as vulnerabilidades já foram exploradas. É importante que você mantenha todo o seu sistema operacional e software atualizados para minimizar o risco de exposição.

Leitura adicional:

Referências:
Tutorial de Shadow of the Tomb Raider para Linux
Shadow of the Tomb Raider é a décima segunda adição à série Tomb Raider - uma franquia de jogos de ação e aventura criada pela Eidos Montreal. O jogo ...
Como aumentar o FPS no Linux?
FPS significa Quadros por segundo. A tarefa do FPS é medir a taxa de quadros em reproduções de vídeo ou desempenho de jogos. Em palavras simples, o nú...
Top jogos do Oculus App Lab
Se você é proprietário de um fone de ouvido Oculus, deve estar informado sobre o carregamento lateral. Sideload é o processo de instalação de conteúdo...