A Lazy FPU é uma nova vulnerabilidade descoberta em processadores da Intel. Divulgada na última quarta-feira (13), a falha deixa praticamente todos os chips com arquitetura Sandy Bridge e também modelos mais recentes da linha Core suscetíveis a um ataque de canal lateral. O problema pode ser explorado para roubar informações sensíveis do sistema, incluindo chaves de criptografia.
Segundo a Red Hat, fornecedora mundial de soluções de software de open source, a ameaça de segurança é semelhante às conhecidas Spectre e Meltdown. No entanto, a Intel afirma que ela não é tão séria quanto as falhas de design descobertas no início deste ano, e a classificou como uma vulnerabilidade de nível moderado.
O bug pode ser explorado quando o sistema operacional usa a função de restauração lenta, em vez da rápida, para a FPU (Float Point Unit ou "unidade de ponto flutuante", em português). Uma restauração lenta significa que o estado da FPU será salvo apenas quando necessário, ao contrário da rápida que registra de maneira programada.
A Red Hat destaca que a técnica de restauração lenta é utilizada para melhorar o desempenho, mas pode deixar o chip vulnerável a um ataque de canal lateral. “Um sistema com processador Intel Core pode, potencialmente, permitir que um processo local interfira nos dados de outra tarefa através de uma execução especulativa de canal lateral”, explica a fornecedora em boletim publicado na última quarta-feira (13).
Como se proteger?
A Intel anunciou que já está tomando as providências adequadas para corrigir a falha. "Nossos parceiros do setor estão trabalhando em atualizações de software para resolver o problema dos ambientes impactados e esperamos que tais atualizações estejam disponíveis já nas próximas semanas", afirmou a empresa.
A boa notícia é que não é necessário uma atualização de microcódigo para acabar com a ameaça, como aconteceu com a Spectre e Meltdown. Um update do sistema operacional deve resolver o problema, sem prejudicar o desempenho dos processadores.
Qual é o melhor processador: Intel ou AMD? Comente no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Como baixar e instalar o Waze no Windows Phone?
- JBL lança Tune 205BT, fone de ouvido sem fio, no Brasil
- Samurai Shodown: Yoshitora é destaque em trailer inédito
- Black Friday 2015 tem volume de queixas 33% menor, diz Reclame Aqui
- Falha no WhatsApp trava app e até o celular ao receber emoji de esquilo
- Logitech lan?a mouse com design inovador e novo bot?o scroll; veja
- LG OLED TV, melhor TV de 2020, tem pixels que se auto iluminam e é ideal para gamers
- Facebook salvou e-mail de 1,5 milhão de usuários sem autorização; entenda
- Como selecionar apenas uma cor no Photoshop
- PES 2018: atualização traz Beckham ao myClub e mais estádios ao game
- Novo notebook gamer da Asus tem Geforce GTX 960M e ? lev?ssimo
- Notícias (boas e ruins) sobre os SSD
- Você lembra? Veja jogos que fazem 10 anos em 2018
- CS:GO: fnx é anunciado no elenco da MIBR como embaixador
- Canon anuncia novas câmeras com vídeo em 4K; conheça modelos
- Entenda o design modular do LG G5 e conheça seus acessórios
- CS:GO: FURIA e MIBR perdem e são eliminadas do cs_summit 7
- Conheça os pernas de pau na lista dos piores atacantes de PES 2016
- Cinco vantagens de fazer partições no HD
- O que é a Pasta Segura e como ela funciona nos celulares da Samsung