Diit.cz - Novinky a informace o hardware, software a internetu

Je HyperThreading bezpečnostní díra?

diit.cz logo na CD-R serveru 1. dubna 2009

V první řadě nemusíte mít strach, že by se někdo najednou dokázal vloupat do vašeho počítače jen proto, že tam máte Pentium 4 s HyperThreading technologií. Problém se týká spíše serverů a navíc je využitelný pouze přímým spuštěním určitého kódu na počítači.


A o co že jde? Pokusím se vám to stručně nastínit: HyperThreading technologie u Pentií 4 je v podstatě schopna zpracovávat dvě softwarová vlákna naráz. Obě sdílejí procesorovou cache, čehož lze využít k tomu, že jeden proces může při troše šikovnosti monitorovat druhý a to právě na úrovni cache v procesoru. Tak se dají přímo z CPU vytáhnout právě zpracovávané informace a mnohé implementace AES (Advanced Encryption Standard) mají zrovna zde slabé místo.


Colin Percival, který se tomuto problému půl roku věnoval, tvrdí, že takto lze např. získat kryptografické klíče. Sám by rád napsal od základu novou kryptografickou knihovnu imunní vůči tomuto problému. Prozatím se doporučuje přepnout operační systém do „jednoprocesorového“ režimu, čímž se vypne i HT. Záplata na FreeBSD HyperThreading „defaultně“ vypíná, avšak neomezuje přitom víceprocesorové systémy.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Je HyperThreading bezpečnostní díra?

Úterý, 17 Květen 2005 - 23:37 | HEC | >JeJe: Me 2 ... :-))   Prostě si...
Úterý, 17 Květen 2005 - 16:51 | RaStr | MarSik: UDMA je specifikace predevsim pro format...
Úterý, 17 Květen 2005 - 13:56 | Anonym | RaStr: kdybys nemel ty doplnky jako UDMA a LBA,...
Úterý, 17 Květen 2005 - 10:29 | Anonym | U mna HT malo kladny vplyv. Odozva OS (WXP / SP2...
Pondělí, 16 Květen 2005 - 21:35 | Anonym | to xox: Z vlastnej skusenosti musim povedat, ze...
Pondělí, 16 Květen 2005 - 21:24 | RaStr | Itokar: to je vec nazoru, ja jsem s nim, zatim...
Pondělí, 16 Květen 2005 - 21:16 | lto | A jeste si dovolim doplnit diskusi o HT ... to...
Pondělí, 16 Květen 2005 - 21:13 | lto | RaStr: lepsi mechanicky konektor S-ATA nema....
Pondělí, 16 Květen 2005 - 20:23 | RaStr | intellll: Jestli ono to nebude spise tim, ze HT v...
Pondělí, 16 Květen 2005 - 20:18 | Jakub Ševčík | No, ja jsem tuto diru pochopil tak, ze pomoci...

Zobrazit diskusi