As atualizações do Google Chrome e Android para a falha de segurança em processadores

Nesta quarta-feira (3), descobrimos que existem duas falhas graves em processadores desenvolvidos nos últimos vinte anos. Pesquisadores de segurança do Google dizem que o Spectre afeta chips da Intel, AMD e ARM; enquanto o Meltdown parece restrito à Intel.
Isso significa que as brechas de segurança estão presentes em laptops, servidores e smartphones — áreas em que o Google atua. Por isso, a empresa detalhou o que está fazendo para mitigar o problema.
Basicamente, o Spectre permite que um aplicativo vaze informações confidenciais para outro aplicativo, quebrando mecanismos de segurança como o sandbox do Google Chrome.
Como explicamos por aqui, o problema está na execução especulativa (speculative execution). Os processadores modernos tentam adivinhar qual código será executado a seguir para acelerar o desempenho. Eles podem ser induzidos a rodar um código que parece “adivinhado”, mas é malicioso.
Enquanto isso, o Meltdown consiste em acessar a memória reservada ao kernel do sistema operacional, que tem permissões maiores. Existe um mecanismo de segurança para evitar isso nos processadores da Intel, mas ele pode ser quebrado.
Para resolver totalmente o Meltdown, seria necessário reprojetar os chips. Por isso, o jeito é agir via software, separando completamente os processos de usuários e a memória do kernel. A técnica se chama KPTI (Kernel Page-Table Isolation), e pode reduzir o desempenho entre 5% e 30%.
Fonte: Tecnoblog
Entre para comentar.