¡Las últimas noticias!

Intel es vulnerable otra vez. ¿Qué es MDS?

Comparte este post

Recientemente, Intel confirmó una nueva vulnerabilidad (denominada MDS) en CPUs de séptima generación y anteriores. Otra vez, el protagonista de ésto es el microcódigo de especulación que utiliza el CPU para «adivinar» lo próximo que se ejecutará en el CPU, y así acelerar los procesos de éste.

El CPU tiene varios buffers de datos, dónde se guardan/cachean datos internos en tiempos de ejecución del CPU.

Si tenés un CPU de 8va o 9na generación, estás excento de esta vulnerabilidad, porque Hyper-Threading fue modificado en estas dos últimas generaciones.

 

Estos buffers pueden «traducirse» a lenguaje humano por el atacante, luego de recolectar esa información que podrían ser contraseñas, por ejemplo.

La forma más común de explotar estos fallos (al igual que Meltdown y si mal no recuerdo, Spectre) es mediante Javascript en un sitio web. Para una persona especializada, debería ser bastante sencillo 🙁

Sin embargo, el atacante podría tener ciertos contratiempos, porque hoy por hoy mucha información se encripta de manera aleatoria en los diferentes sistemas que utilizamos.

Según Intel, los ataques pueden prevenirse deshabilitando Hyper Threading, ya que es la parte donde más interviene la especulación. Por otro lado, la solución que tienen sin desactivar Hyper Threading tiene pérdidas de rendimiento del 9%, ya que consiste en vaciar constantemente los buffers, algo que no es para nada eficiente, y por eso dudan implementarla, y están buscando otra solución aunque aún no la tienen.

Videojuegos y películas: una relación de inspiración mutua
La industria del entretenimiento siempre nos brinda un notable catálogo...
¿Quién es el fabricante de nuestra fuente de poder?
La mayoría lo sabe, pero todavía hay muchas personas que...
Recopilación: Teclas para acceder a la BIOS/UEFI
El otro día nos tocó acceder a la BIOS de...
Review Remo Recover – Programa para recuperar archivos eliminados en SSD’s
Introducción La perdida de datos es un problema muy importante...

Telegram de Info Cero

Únete a nuestro Telegram para estar al tanto de todas las noticias