A Lazy FPU é uma nova vulnerabilidade descoberta em processadores da Intel. Divulgada na última quarta-feira (13), a falha deixa praticamente todos os chips com arquitetura Sandy Bridge e também modelos mais recentes da linha Core suscetíveis a um ataque de canal lateral. O problema pode ser explorado para roubar informações sensíveis do sistema, incluindo chaves de criptografia.
Segundo a Red Hat, fornecedora mundial de soluções de software de open source, a ameaça de segurança é semelhante às conhecidas Spectre e Meltdown. No entanto, a Intel afirma que ela não é tão séria quanto as falhas de design descobertas no início deste ano, e a classificou como uma vulnerabilidade de nível moderado.
O bug pode ser explorado quando o sistema operacional usa a função de restauração lenta, em vez da rápida, para a FPU (Float Point Unit ou "unidade de ponto flutuante", em português). Uma restauração lenta significa que o estado da FPU será salvo apenas quando necessário, ao contrário da rápida que registra de maneira programada.
A Red Hat destaca que a técnica de restauração lenta é utilizada para melhorar o desempenho, mas pode deixar o chip vulnerável a um ataque de canal lateral. “Um sistema com processador Intel Core pode, potencialmente, permitir que um processo local interfira nos dados de outra tarefa através de uma execução especulativa de canal lateral”, explica a fornecedora em boletim publicado na última quarta-feira (13).
Como se proteger?
A Intel anunciou que já está tomando as providências adequadas para corrigir a falha. "Nossos parceiros do setor estão trabalhando em atualizações de software para resolver o problema dos ambientes impactados e esperamos que tais atualizações estejam disponíveis já nas próximas semanas", afirmou a empresa.
A boa notícia é que não é necessário uma atualização de microcódigo para acabar com a ameaça, como aconteceu com a Spectre e Meltdown. Um update do sistema operacional deve resolver o problema, sem prejudicar o desempenho dos processadores.
Qual é o melhor processador: Intel ou AMD? Comente no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Podcast cresce 21% no Brasil e Spotify investe em criadores de conteúdo
- Sony apresenta sua primeira TV 8K e nova linha OLED para 2019
- Projetor LSPX-A1 decorativo e smart TVs 4K HDR são destaques da Sony
- Depois de ser banido, Dr Disrespect ressurge e bate 300 mil em live teste
- Como obter a melhor qualidade de imagem no PlayStation 4 Pro
- Entenda por que a FaZe Clan está na liderança do ranking da HLTV
- WhatsApp: saiba quais tipos de mensagens são criptografados e protegidos
- The Legend of Zelda: conhe?a todos os cap?tulos port?teis da s?rie
- Golpe que oferece falso empréstimo pelo WhatsApp cresce no Brasil
- Apple revela novo MacBook Pro mais leve e com Touch Bar
- Mortal Kombat: lista traz os personagens mais bizarros da franquia
- Evolve ganhar? dois novos mapas gratuitos no fim do m
- O que é Spoofing? Técnica foi usada para hackear Sergio Moro, diz polícia
- Falha no WhatsApp para PC permitia acessar arquivos do Windows e macOS
- Como ignorar mensagens de um contato no Facebook Messenger
- The Evil Within 2 ganha novo modo FPS em primeira pessoa
- Apps para Windows Phone: FIFA 16 Companion, Daily Pic e outros tops da semana
- Busca do Spotify agora encontra canções por letra de música
- Winamp, player de música dos anos 2000, vai chegar ao Android e iPhone
- Patente da Apple permite bloquear a câmera do iPhone em shows