Computerbeveiliging - Hoe je bad guys buiten de deur houdt

TLBleed op Intel CPUs lekt crypto-sleutels bij Hyperthreading

01-07-2018, 16:28 door Anoniem, 3 reacties
Een team van onderzoekers van de Systems and Network Security Group van de Vrije Universiteit Amsterdam, in Nederland, zegt dat ze de beveiligingszwakte konden benutten om crypto-sleutels te extraheren uit een ander programma in 99,8 tests op een Intel Skylake Core i7-6700K-desktop CPU; 98,2 procent van de tests op een Intel Broadwell Xeon E5-2620 v4 server-CPU; en 99,8 procent van de tests op een Coffeelake-onderdeel.

Hun code was in staat om een geheime 256-bits sleutel, gebruikt om gegevens cryptografisch te ondertekenen, uit een ander programma te halen terwijl het een ondertekeningsoperatie uitvoerde met libgcrypt's Curve 25519 EdDSA-implementatie.

Intel zegt dat ze voorlopig geen plannen hebben om dit probleem aan te pakken.

Developers van OpenBSD hebben hyperthreading uitgeschakeld.


[1] https://www.theregister.co.uk/2018/06/22/intel_tlbleed_key_data_leak/
[2] https://arstechnica.com/gadgets/2018/06/tlbleed-a-new-way-to-leak-crypto-keys-on-hyperthreaded-processors/
Reacties (3)
02-07-2018, 11:01 door Anoniem
En nog meer onveilig nieuws over de cpu en chipset lekken ellende,
HT uitschakelen natuurlijk dat kan,maar dan lever je ook weer wat snelheid in.

Er moeten nieuwe slimmere snellere cpu,chipsets en smart-devices op de markt komen,
zoals google dit graag wilt,zo snel mogelijk afbreken van domme-devices en of analoge devices en oude hardware.

Het start-schot afgelopen januari 2018 "werelds grootste cpu bug aller tijden"meltdown en spectre"

Intussen doen steeds meer tech-bedrijven en security-onderzoekers mee,om nog
meer kwetsbaarheden te ontdekken in de intel of amd processoren,want de wereld-bevolking dient
dit te blijven geloven zodat alle burgers over stag gaan om vooral maar snel over te stappen en te blijven kopen.

Want er staat veel op het spel,namelijk het afbouwen en versterken en nog verder uit te breiden digitale slimme
snellere devices infra-structuur genaamd het panopticum wereldwijd.
03-07-2018, 09:57 door Anoniem
Hoe lang zou van al deze lekken, zonder dat het algemeen bekend was, al misbruik, eh pardon, gebruik van zijn gemaakt door een surveillancedienst bij voorbeeld als die van de NSA in samenwerking met de 5 en 9 eyes?

Dus het hele digitale grid is hoogstwaarschijnlijk destijds al met dit oogmerk opgezet. Dan hebben ze ons en bekend is dat zeker na 2001 al jaren lekker bij de beer als wereldburgers. We zijn verwend met Internet om al onze data "leeg te trekken".
We werden lekker gemaakt met "gratis" info en de mogelijkheid tot (gecontroleerde) communicatie.

Commercie en de overheid, die eigenlijk ook als een corporatie (USA sinds 1932) of hier als BV gevoerd wordt, faciliteren dit alles. Zoals ze zelf zeggen met de woorden der Belastingdienst: "Leuker kunnen we het niet maken".

Jodocus Oyevaer
03-07-2018, 10:37 door Anoniem
Door Anoniem: Hoe lang zou van al deze lekken, zonder dat het algemeen bekend was, al misbruik, eh pardon, gebruik van zijn gemaakt door een surveillancedienst bij voorbeeld als die van de NSA in samenwerking met de 5 en 9 eyes?

Dus het hele digitale grid is hoogstwaarschijnlijk destijds al met dit oogmerk opgezet. Dan hebben ze ons en bekend is dat zeker na 2001 al jaren lekker bij de beer als wereldburgers. We zijn verwend met Internet om al onze data "leeg te trekken".
We werden lekker gemaakt met "gratis" info en de mogelijkheid tot (gecontroleerde) communicatie.

Commercie en de overheid, die eigenlijk ook als een corporatie (USA sinds 1932) of hier als BV gevoerd wordt, faciliteren dit alles. Zoals ze zelf zeggen met de woorden der Belastingdienst: "Leuker kunnen we het niet maken".

Jodocus Oyevaer
Geen idee. Maar misschien heb jij enig idee of bron waarin enige onderbouwing in zou zitten, waarin dit mogelijk bekend is/was?

Want het is altijd gemakkelijk om iets te denken... Iets onderbouwen is vaak een stuk lastiger..... heel wat lastiger.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.