{"id":41327,"date":"2018-11-04T21:55:30","date_gmt":"2018-11-04T20:55:30","guid":{"rendered":"https:\/\/www.planet3dnow.de\/cms\/?p=41327"},"modified":"2018-11-06T22:42:14","modified_gmt":"2018-11-06T21:42:14","slug":"neue-schwachstelle-in-intels-hyper-threading","status":"publish","type":"post","link":"https:\/\/www.planet3dnow.de\/cms\/41327-neue-schwachstelle-in-intels-hyper-threading\/","title":{"rendered":"Neue Schwachstelle in Intels HyperThreading"},"content":{"rendered":"<p>Sie will nicht abrei\u00ad\u00dfen, die Serie an Sicher\u00adheits\u00adl\u00fc\u00adcken bei Intel-Pro\u00adzes\u00adso\u00adren. Erneut haben For\u00adscher eine Schwach\u00adstel\u00adle in der Funk\u00adti\u00adon ent\u00addeckt, die bei <span class=\"caps\">IBM<\/span> und <span class=\"caps\">AMD<\/span> als <span class=\"caps\">SMT<\/span> (Simul\u00adta\u00adneous Mul\u00adti\u00adth\u00adre\u00ada\u00adding) bezeich\u00adnet wird, deren Umset\u00adzung Intel dage\u00adgen Hyper-Thre\u00ada\u00adding Tech\u00adno\u00adlo\u00adgy (<span class=\"caps\">HTT<\/span>) nennt. F\u00fcnf For\u00adscher von den Uni\u00adver\u00adsi\u00adt\u00e4\u00adten Tam\u00adpe\u00adre in Finn\u00adland und Havan\u00adna auf Kuba haben gemein\u00adsam eine Schwach\u00adstel\u00adle in den Pro\u00adzes\u00adso\u00adren der Seri\u00aden Sky\u00adla\u00adke und Kaby Lake ent\u00addeckt, \u00fcber die es m\u00f6g\u00adlich ist, Infor\u00adma\u00adtio\u00adnen aus einem ande\u00adren Thread des Pro\u00adzes\u00adsors auszulesen.<\/p>\n<p>Die For\u00adscher wei\u00adsen dar\u00adauf hin, dass der genutz\u00adte Code im User\u00adspace l\u00e4uft, also ohne Root-Rech\u00adte aus\u00adkommt. Der Angriffs\u00advek\u00adtor der als PortS\u00admash bezeich\u00adne\u00adten Metho\u00adde zielt anders als die bis\u00adhe\u00adri\u00adgen Angrif\u00adfe nicht auf die Caches oder den <span class=\"caps\">RAM<\/span> der Pro\u00adzes\u00adso\u00adren ab, son\u00addern auf die Aus\u00adf\u00fch\u00adrungs\u00adein\u00adhei\u00adten selbst, die f\u00fcr <span class=\"caps\">SMT<\/span> von bei\u00adden Threads benutzt wer\u00adden. Des\u00adwe\u00adgen gehen die For\u00adscher bei die\u00adsem Fund davon aus, dass AMDs Zen-Archi\u00adtek\u00adtur eben\u00adfalls betrof\u00adfen sein k\u00f6nn\u00adte. Einen Beweis daf\u00fcr wol\u00adlen sie als n\u00e4chs\u00adtes liefern.<\/p>\n<p>Intel best\u00e4\u00adtigt das Pro\u00adblem, stellt aber noch kei\u00adne Abhil\u00adfe in Aus\u00adsicht. Statt\u00addes\u00adsen bit\u00adtet man Soft\u00adware\u00adent\u00adwick\u00adler, ihren Code sicher aus\u00adzu\u00adf\u00fch\u00adren. Am Ende kann man dem Kun\u00adden \u2013 mit IaaS-Umge\u00adbun\u00adgen \u2013 aber wohl nur Sicher\u00adheit gew\u00e4hr\u00adleis\u00adten, wenn man wie etwa das BSD-Pro\u00adjekt die Unter\u00adst\u00fct\u00adzung von Hyper-Thre\u00ada\u00adding schlicht deak\u00adti\u00adviert. Ein Weg, den auch das For\u00adscher\u00adteam als rat\u00adsam erachtet.<\/p>\n<p><strong>Quel\u00adle:<\/strong> <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Neue-Schwachstelle-in-Intel-CPUs-Hyper-Threading-anfaellig-fuer-Datenleck-4210282.html\">Hei\u00adse<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sie will nicht abrei\u00ad\u00dfen, die Serie an Sicher\u00adheits\u00adl\u00fc\u00adcken bei Intel-Pro\u00adzes\u00adso\u00adren. Erneut haben For\u00adscher eine Schwach\u00adstel\u00adle in der Funk\u00adti\u00adon ent\u00addeckt, die bei <span class=\"caps\">IBM<\/span> und <span class=\"caps\">AMD<\/span> als <span class=\"caps\">SMT<\/span> (Simul\u00adta\u00adneous Mul\u00adti\u00adth\u00adre\u00ada\u00adding) bezeich\u00adnet wird, deren Umset\u00adzung Intel dage\u00adgen Hyper-Thre\u00ada\u00adding Tech\u00adno\u00adlo\u00adgy (<span class=\"caps\">HTT<\/span>) nennt. F\u00fcnf For\u00adscher von den Uni\u00adver\u00adsi\u00adt\u00e4\u00adten Tam\u00adpe\u00adre in Finn\u00adland und Havan\u00adna auf Kuba haben gemein\u00adsam eine Schwach\u00adstel\u00adle in den Pro\u00adzes\u00adso\u00adren der Seri\u00aden Sky\u00adla\u00adke und Kaby Lake ent\u00addeckt, \u00fcber die es m\u00f6g\u00adlich ist, Infor\u00adma\u00adtio\u00adnen aus einem ande\u00adren Thread des Pro\u00adzes\u00adsors aus\u00adzu\u00adle\u00adsen. (\u2026) <a class=\"moretag\" href=\"https:\/\/www.planet3dnow.de\/cms\/41327-neue-schwachstelle-in-intels-hyper-threading\/\">Wei\u00adter\u00adle\u00adsen&nbsp;\u00bb<\/a><\/p>\n","protected":false},"author":11,"featured_media":6269,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"wp_typography_post_enhancements_disabled":false,"ngg_post_thumbnail":0,"footnotes":""},"categories":[12],"tags":[966,1307,1455,1004,1609,1210,1610,1420,1510,656],"class_list":["post-41327","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktuelles","tag-amd","tag-epyc","tag-inspectre","tag-intel","tag-portsmash","tag-ryzen","tag-sicherheitsluecke","tag-spectre","tag-tlbleed","tag-zen","entry"],"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.planet3dnow.de\/cms\/wp-json\/wp\/v2\/posts\/41327","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.planet3dnow.de\/cms\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.planet3dnow.de\/cms\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.planet3dnow.de\/cms\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/www.planet3dnow.de\/cms\/wp-json\/wp\/v2\/comments?post=41327"}],"version-history":[{"count":5,"href":"https:\/\/www.planet3dnow.de\/cms\/wp-json\/wp\/v2\/posts\/41327\/revisions"}],"predecessor-version":[{"id":41503,"href":"https:\/\/www.planet3dnow.de\/cms\/wp-json\/wp\/v2\/posts\/41327\/revisions\/41503"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.planet3dnow.de\/cms\/wp-json\/wp\/v2\/media\/6269"}],"wp:attachment":[{"href":"https:\/\/www.planet3dnow.de\/cms\/wp-json\/wp\/v2\/media?parent=41327"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.planet3dnow.de\/cms\/wp-json\/wp\/v2\/categories?post=41327"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.planet3dnow.de\/cms\/wp-json\/wp\/v2\/tags?post=41327"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}