TLBleed: Neue Sicherheitslücken bei Intel CPUs

Vor ein paar Tagen haben die OpenBSD-Entwickler das Hyper-Threading bei Intel-Prozessoren ja komplett deaktiviert. Ein Leser machte mich nun auf einen interessanten Eintrag im Mail-Archive aufmerksam. Auszug:

Thanks to Ben Gras of VUSec for sharing an early version the research paper with us. More details will be made public soon as ‚tlbleed‘.

Auf der BlackHat soll es zu dieser Sicherheitslücke dann offenbar auch einen Talk geben: TLBleed: When Protecting Your CPU Caches is Not Enough. Ich zitiere mal:

Our TLBleed exploit successfully leaks a 256-bit EdDSA key from libgcrypt (used in e.g. GPG) with a 98% success rate after just a single observation of signing operation on a co-resident hyperthread and just 17 seconds of analysis time.

Jetzt ist auch klar, weshalb OpenBSD das Hyper-Threading mal eben komplett deaktiviert hat. Auweia Intel – ihr habt echt richtig Mist gebaut.

Danke Tobias.

Du kannst den Blog aktiv unterstützen! Mitmachen ➡