Taloussanomat
Lue uutinen mobiilisivustolla
Intel ei pidä asiaa kriittisenä

Tutkija: hypersäikeistys altistaa palvelimet hyökkäykselle

17.5.2005 12:53 Riippumaton tutkija varoittaa, että Intelin hypersäikeistysteknologia voi päästää krakkerit palvelimille salasanoja kaivelemaan. Colin Percivalin mukaan hyökkääjä voi päätellä avaimen vahtimalla suorittimen välimuistia ja keräämällä bitin palasia ajan kanssa.

Homma toimii, koska hypersäikeistystä tukeva prosessori pystyy suorittamaan kahta eri prosessia yhtä aikaa. Prosessit jakavat pääsyn välimuistiin, ja tietty määrä yhden prosessin käskyistä jää välimuistiin seuraavan prosessin suorittuessa. Näin tieto yhden prosessin sisällöstä välittyy osittain toiselle prosessille.

Pahantahtoinen käyttäjä voisi siis lopulta havaita turva-avaimen odottamalla sen suorittumista ja käyttäen toista säiettä avaimen palasien keräämiseksi, Percival kertoo uutispalvelu IDG:n mukaan.

Korjaus työn alla

Percival esitteli havaintonsa Kanadassa BSDCan-konferenssissa, joka on suunnattu BSD-käyttöjärjestelmän kehittäjille. Hän huomasi aukon ajaessaan FreeBSD-käyttöjärjestelmää, mutta hänen mukaansa hyväksikäyttö toimii kaikissa käyttöjärjestelmissä, jotka tukevat Intelin hypersäikeistystä hyödyntäviä siruja. Intel käyttää teknologiaa Pentium 4 - ja Xeon-prosessoreissaan.

Intel kuitenkin rauhoittelee toteamalla, että palvelimen pitää olla jo valmiiksi murrettu, jotta hyökkäystä voisi yrittää. Yhtiön mukaan ongelma ei rajoitu sen suorittimiin, vaan koskee kaikkia prosessoreja, jotka jakavat resursseja hypersäikeistyksen malliin.

Intel sanoo miettivänsä ratkaisua ongelmaan muun muassa Microsoftin ja Red Hatin kanssa. Yhtiö ei pidä aukkoa kriittisenä, mutta se tullaan korjaamaan Windowsin ja Linuxin tulevissa päivityksissä.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.