Текущая реализация технологии Hyper Threading имеет уязвимость, позволяющую в многопользовательских операционных системах непривилегированному пользователю получать доступ к закрытой информации (в том числе, ключам RSA).
Уязвимостью можно воспользоваться в любой операционной системе (Windows, Linux, BSD и др.). Системным администраторам рекомендуется отключить Hyper Threading на многопользовательских машинах немедленно.
Все процессоры Intel с технологией HyperThreading: Pentium 4, Pentium 4 Extreme Edition, Mobile Pentium 4, Xeon — подвержены данной уязвимости.
Боже мой... Как мило
work: ubuntu-server (freebsd for www)
home: freebsd
Колин Персиваль (Colin Percival) выступил на конференции BSDCan 2005 с докладом, в котором описано, как реализация технологии Hyper-Threading в современных интеловских процессорах может привести к серьезным проблемам с безопасностью в многопользовательских системах. Суть проблемы заключается в том, что процессорное время является не единственным процессорным ресурсом, разделяемым при гипертрединге - в целях экономии разделяется и кэш-память.
Именно совместное использование кэша делает возможным организацию скрытого канала передачи данных между потоками, позволяющего отслеживать выполнение другого потока и получать из него информацию. В частности, упоминается возможность кражи секретного RSA-ключа непривилегированным пользователем в BSD-системах.
Аркона – лишь тихие воды,
Кровью варяжской янтарь в них застыл.
Аркона – там ветер со взморья
В трещинах скал своё сердце забыл.
Темнозорь - Аркона (Вольницей В Просинь Ночей - 2005)