Abuse Melding

Je hebt een klacht over de onderstaande posting:

01-07-2018, 16:28 door Anoniem

Een team van onderzoekers van de Systems and Network Security Group van de Vrije Universiteit Amsterdam, in Nederland, zegt dat ze de beveiligingszwakte konden benutten om crypto-sleutels te extraheren uit een ander programma in 99,8 tests op een Intel Skylake Core i7-6700K-desktop CPU; 98,2 procent van de tests op een Intel Broadwell Xeon E5-2620 v4 server-CPU; en 99,8 procent van de tests op een Coffeelake-onderdeel. Hun code was in staat om een geheime 256-bits sleutel, gebruikt om gegevens cryptografisch te ondertekenen, uit een ander programma te halen terwijl het een ondertekeningsoperatie uitvoerde met libgcrypt's Curve 25519 EdDSA-implementatie. Intel zegt dat ze voorlopig geen plannen hebben om dit probleem aan te pakken. Developers van OpenBSD hebben hyperthreading uitgeschakeld. [1] https://www.theregister.co.uk/2018/06/22/intel_tlbleed_key_data_leak/ [2] https://arstechnica.com/gadgets/2018/06/tlbleed-a-new-way-to-leak-crypto-keys-on-hyperthreaded-processors/

Beschrijf je klacht (Optioneel):

captcha