HaeMHuk
16-05-2005, 10:36
Колин Персиваль (Colin Percival) выступил на конференции BSDCan 2005 с докладом, в котором описано, как реализация технологии Hyper-Threading в современных интеловских процессорах может привести к серьезным проблемам с безопасностью в многопользовательских системах. Суть проблемы заключается в том, что процессорное время является не единственным процессорным ресурсом, разделяемым при гипертрединге - в целях экономии разделяется и кэш-память.
Именно совместное использование кэша делает возможным организацию скрытого канала передачи данных между потоками, позволяющего отслеживать выполнение другого потока и получать из него информацию. В частности, упоминается возможность кражи секретного RSA-ключа непривилегированным пользователем в BSD-системах.
http://bugtraq.ru/rsn/archive/2005/05/04.html
В принципе простым пользователям бояться нечего. Просто интересен сам факт, "дырка" в защите на уровне процессора. :)
Именно совместное использование кэша делает возможным организацию скрытого канала передачи данных между потоками, позволяющего отслеживать выполнение другого потока и получать из него информацию. В частности, упоминается возможность кражи секретного RSA-ключа непривилегированным пользователем в BSD-системах.
http://bugtraq.ru/rsn/archive/2005/05/04.html
В принципе простым пользователям бояться нечего. Просто интересен сам факт, "дырка" в защите на уровне процессора. :)