En poursuivant votre navigation sur ce site, vous acceptez l'utilisation de cookies pour vous proposer des services et offres adaptés à vos centres d'intérêt. En savoir plus et gérer ces paramètres.

Blog de pc-batterij

aide blog

  • Plundervolt-kwetsbaarheid treft Intel-processors door ze te undervolten
    publié le 11/12/2019 à 10:37

    Onderzoekers van universiteiten hebben een kwetsbaarheid in Intel Core-cpu's ontdekt die kan worden uitgebuit door de processors te undervolten. Daardoor kan geheugen van de beschermde SGX-enclaves aangepast worden.

    De onderzoekers noemen de kwetsbaarheid Plundervolt en hebben een website ingericht met informatie. Ook hebben ze een paper gepubliceerd met daarin alle uitleg over hun ontdekkingen en een proof-of-concept op GitHub gezet.

    Het lukte de onderzoekers om het geheugen te manipuleren door de cpu-spanning aan te passen terwijl er berekeningen werden uitgevoerd in de SGX-enclave. De kwetsbaarheid zit in Intel Core-processors vanaf de zesde generatie, ofwel de Skylake-modellen en nieuwer. Ook Xeon-processors uit de series E3 v5 en v6 zijn getroffen, net als de Xeon E-2100- en E-2200-series.

    De kwetsbaarheid lijkt geen grote gevolgen te hebben voor consumenten omdat het niet praktisch is om deze op grote schaal uit te buiten met bijvoorbeeld malware. Hij zou echter ingezet kunnen worden voor gerichte aanvallen. Intel heeft een microcode-update uitgebracht die bescherming zou moeten bieden.

    Er is geen fysieke toegang nodig tot systemen om de kwetsbaarheid te misbruiken. Een eventuele aanvaller moet wel root-toegang hebben om de spanning van de processor aan te kunnen passen. Een aanval met Plundervolt is volledig uit te sluiten door in de bios de mogelijkheid om de cpu-spanning aan te passen uit te schakelen.

    Het is niet voor het eerst dat onderzoekers een kwetsbaarheid vinden met betrekking tot Intels Software Guard eXtensions. Plundervolt borduurt voort op eerdere vondsten als Spectre, Rowhammer en Clkscrew. Daarmee was het mogelijk om SGX-enclaves uit te lezen, maar met Plundervolt kan dit beveiligde geheugen ook aangepast worden.

    De Plundervolt-kwetsbaarheid is ontdekt door onderzoekers van de Universiteit van Birmingham, de Oostenrijkse Universiteit van Graz en van KU Leuven. Onderzoekers van die universiteiten waren eerder al betrokken bij de ontdekking van diverse andere kwetsbaarheden in Intel-processors. Al in juni hebben de onderzoekers melding gedaan bij Intel. De publicatie volgt nu Intel een patch heeft uitgebracht.

    (0) commentaires


L’accès et l’utilisation du forum sont réservés aux membres d'Aujourdhui.com.
Vous pouvez vous inscrire gratuitement en cliquant ici.

Si vous êtes déjà membre, connectez-vous ici :

votre pseudo : 
votre mot de passe :  
(envoyé par email) 

Si vous avez oublié votre mot de passe, cliquant ici.



ARCHIVES

  • Sélectionner un mois et une année :  
         



Aujourdhui.com en 1 clic !
Service Client
"Jean-Michel Berille, le responsable
des télé-conseillers."
ils ont réussi leur régime et cela les rend heureux
- Méthode Savoir Maigrir


ACCUEIL
  • Accueil

COACHING
  • Menus régime
  • Liste de courses
  • Suivi des mensurations
  • Réglette de régime
  • Exercices physiques
  • Compteur de calories
  • Calcul poids idéal
  • Calcul IMC
  • Courbe de poids
  • Calcul IMG
  • Grossesse mois par mois
PREMIUM
  • Régime Savoir Maigrir
  • Méthode Montignac
  • Méthode MentalSlim
  • Méthode Slim Data
  • Méthodes Naturelles
  • Méthode Chrono-Géno-Nutrition
  • Coaching Grossesse

FORUM PREMIUM
  • Forum Savoir Maigrir
  • Forum Montignac
  • Forum MentalSlim
  • Forum SLIM data
COMMUNAUTÉ
  • Groupes
  • Blogs
  • Rencontres
  • Bons plans
  • Témoignages
  • Quiz

FORUM
  • Forum minceur
  • Forum cuisine
  • Forum grossesse
  • Forum maman bébé
  • Forum psycho
  • Forum forme santé
  • Forum beauté
  • Forum communauté

RUBRIQUES

  • Minceur
  • Nutrition
  • Cuisine
  • Psycho & tests
  • Forme & santé
  • Grossesse
  • Maman & bébé
  • Beauté

DOSSIERS
  • Dossiers minceur
  • Dossiers nutrition
  • Dossiers psycho
  • Dossiers forme & santé
  • Dossiers grossesse
  • Dossiers maman bébé
  • Dossiers beauté
GUIDES
  • Produits minceur
  • Régime minceur
  • Appareils minceur
  • Thèmes de cuisine
  • Prénoms
  • Maternités
  • Tests grossesse
  • Professionnels psy

PLUS
  • Jeux
  • Infos
  • Astro
  • Shopping

Publicité

  • accueil
  • plan du site
  • envoyer à une amie
  • témoignages
  • presse
  • contact
  • aide
  • conditions d'utilisation
  • recrutement

© 2011 copyright et éditeur AUJOURDHUI.COM / powered by AUJOURDHUI.COM
Reproduction totale ou partielle interdite sans accord préalable.
Aujourdhui.com collecte et traite les données personnelles dans le respect de la loi Informatique et Libertés (Déclaration CNIL No 1787863).