Articulo de referencia

Presagiar

Foreshadow , conocida como L1 Terminal Fault ( L1TF ) por Intel , [ 1 ] [ 2 ] es una vulnerabilidad que afecta a los microprocesadores modernos que fue descubierta por primera v...

Foreshadow , conocida como L1 Terminal Fault ( L1TF ) por Intel , [ 1 ] [ 2 ] es una vulnerabilidad que afecta a los microprocesadores modernos que fue descubierta por primera vez por dos equipos independientes de investigadores en enero de 2018, pero se reveló al público por primera vez el 14 de agosto de 2018. [ 18 ] La vulnerabilidad es un ataque de ejecución especulativa en procesadores Intel que puede resultar en la divulgación de información confidencial almacenada en computadoras personales y nubes de terceros . [ 1 ] Hay dos versiones: la primera versión (original/Foreshadow) ( CVE - 2018-3615 ) apunta a datos de enclaves SGX ; y la segunda versión (próxima generación/Foreshadow-NG) [ 19 ] ( CVE- 2018-3620 y CVE- 2018-3646 ) se dirige a máquinas virtuales (VM), hipervisores (VMM), memoria del núcleo del sistema operativo (SO) y memoria del modo de administración del sistema (SMM). [ 1 ] Se ha publicado una lista del hardware Intel afectado. [ 11 ] [ 12 ]

Foreshadow es similar a las vulnerabilidades de seguridad Spectre descubiertas anteriormente que afectaban a los chips de Intel y AMD , y a la vulnerabilidad Meltdown que también afectó a Intel. [ 7 ] Los productos de AMD no se ven afectados por las fallas de seguridad de Foreshadow. [ 7 ] Según un experto, "[Foreshadow] permite que el software malicioso penetre en áreas seguras que ni siquiera las fallas de Spectre y Meltdown pudieron vulnerar". [ 16 ] No obstante, una de las variantes de Foreshadow va más allá de los chips de Intel con tecnología SGX y afecta a "todos los procesadores [Intel] Core fabricados en los últimos siete años". [ 3 ]

Foreshadow puede ser muy difícil de explotar. [ 3 ] [ 7 ] Al 15 de agosto de 2018, no parece haber evidencia de ningún ataque informático grave que involucre las vulnerabilidades de Foreshadow. [ 3 ] [ 7 ] Sin embargo, la aplicación de parches de software puede ayudar a aliviar algunas preocupaciones, aunque el equilibrio entre seguridad y rendimiento puede ser una consideración importante. [ 6 ] Las empresas que realizan computación en la nube pueden ver una disminución significativa en su potencia de cómputo general; es poco probable que las personas vean algún impacto en el rendimiento, según los investigadores. [ 10 ] La solución real, según Intel, es reemplazar los procesadores actuales. [ 6 ] Intel afirma además: "Estos cambios comienzan con nuestros procesadores Intel Xeon Scalable de próxima generación (nombre en clave Cascade Lake ), [ 20 ] [ 21 ] así como nuevos procesadores para clientes que se espera que se lancen a finales de este año [2018]". [ 6 ]

El 16 de agosto de 2018, investigadores presentaron detalles técnicos de las vulnerabilidades de seguridad de Foreshadow en un seminario y una publicación titulada "Foreshadow: Extrayendo las claves del reino Intel SGX con ejecución transitoria fuera de orden" [ 22 ] en una conferencia de seguridad de USENIX . [ 9 ] [ 22 ]

Historia

Dos grupos de investigadores descubrieron las vulnerabilidades de seguridad de forma independiente: un equipo belga (que incluía a Raoul Strackx, Jo Van Bulck y Frank Piessens) de imec-DistriNet, KU Leuven, lo informó a Intel el 3 de enero de 2018; [ 23 ] un segundo equipo del Technion – Instituto Tecnológico de Israel (Marina Minkin y Mark Silberstein), la Universidad de Adelaida (Yuval Yarom) y la Universidad de Michigan (Ofir Weisse, Daniel Genkin, Baris Kasikci y Thomas F. Wenisch) lo informó el 23 de enero de 2018. [ 1 ] [ 4 ] Las vulnerabilidades se divulgaron por primera vez al público el 14 de agosto de 2018. [ 1 ] [ 4 ]

Mecanismo

La vulnerabilidad Foreshadow es un ataque de ejecución especulativa en procesadores Intel que puede resultar en la divulgación de información confidencial almacenada en computadoras personales y nubes de terceros . [ 1 ] Hay dos versiones: la primera versión (original/Foreshadow) ( CVE- 2018-3615 [ataca SGX]) se dirige a datos de enclaves SGX ; y la segunda versión (próxima generación/Foreshadow-NG) ( CVE - 2018-3620 [ataca el núcleo del sistema operativo y el modo SMM] y CVE - 2018-3646 [ataca máquinas virtuales]) se dirige a máquinas virtuales (VM), hipervisores (VMM), memoria del núcleo del sistema operativo (SO) y memoria del modo de administración del sistema (SMM). [ 1 ] Intel considera toda la clase de vulnerabilidades de canal lateral de ejecución especulativa como "L1 Terminal Fault" (L1TF). [ 1 ]

Para Foreshadow, los datos confidenciales de interés son los datos cifrados en un enclave SGX . Normalmente, se intenta leer la memoria del enclave desde fuera del mismo, se permite la ejecución especulativa para modificar la caché en función de los datos leídos, y luego el procesador puede bloquear la especulación cuando detecta que la memoria del enclave protegido está involucrada y que la lectura no está permitida. La ejecución especulativa puede usar datos confidenciales en una caché de nivel 1 antes de que el procesador detecte una falta de permisos. [ 4 ] Los ataques Foreshadow son sigilosos y dejan pocos rastros del evento de ataque en los registros de la computadora. [ 5 ]

El 16 de agosto de 2018, investigadores presentaron detalles técnicos de las vulnerabilidades de seguridad de Foreshadow en un seminario y publicación, [ 22 ] en una conferencia de seguridad de USENIX . [ 9 ] [ 22 ]

Impacto

Foreshadow es similar a las vulnerabilidades de seguridad Spectre descubiertas anteriormente que afectaban a los chips de Intel y AMD , y a la vulnerabilidad Meltdown que afectó a Intel. [ 7 ] Según AMD, los productos de AMD no se ven afectados por las fallas de seguridad de Foreshadow. [ 7 ] Según un experto, "[Foreshadow] permite que el software malicioso penetre en áreas seguras que ni siquiera las fallas de Spectre y Meltdown pudieron vulnerar". [ 16 ] No obstante, una de las variantes de Foreshadow va más allá de los chips de Intel con tecnología SGX y afecta a "todos los procesadores [Intel] Core fabricados en los últimos siete años". [ 3 ]

Intel señala que los fallos de Foreshadow podrían producir lo siguiente: [ 6 ]

  • Aplicaciones maliciosas, que pueden ser capaces de inferir datos en la memoria del sistema operativo o datos de otras aplicaciones.
  • Una máquina virtual (VM) invitada maliciosa puede inferir datos en la memoria de la VM o datos en la memoria de otras máquinas virtuales invitadas.
  • El software malicioso que se ejecuta fuera de SMM puede inferir datos en la memoria de SMM.
  • El software malicioso que se ejecuta fuera de un entorno Intel SGX o dentro de un entorno puede inferir datos de otro entorno Intel SGX.

Según uno de los descubridores de las fallas informáticas: "... el fallo de seguridad de SGX puede conducir a un "colapso total del ecosistema SGX". [ 6 ]

Se ha publicado una lista parcial del hardware Intel afectado, que se describe a continuación. [ 11 ] [ 12 ] (Nota: una lista más detallada y actualizada de los productos afectados se encuentra en el sitio web oficial de Intel . [ 11 ] )

  • Procesador Intel Core i3/i5/i7/M (45  nm y 32  nm)
  • Procesadores Intel Core de 2.ª/3.ª/4.ª/5.ª/6.ª/7.ª/8.ª generación
  • Familia de procesadores Intel Core X-series para plataformas Intel X99 y X299
  • Procesadores Intel Xeon de las series 3400/3600/5500/5600/6500/7500
  • Familia de procesadores Intel Xeon E3 v1/v2/v3/v4/v5/v6
  • Familia de procesadores Intel Xeon E5 v1/v2/v3/v4
  • Familia de procesadores Intel Xeon E7 v1/v2/v3/v4
  • Familia de procesadores Intel Xeon Scalable
  • Procesador Intel Xeon D (1500, 2100)

Foreshadow puede ser muy difícil de explotar, [ 3 ] [ 7 ] y hasta la fecha (15 de agosto de 2018) no parece haber evidencia de ningún ataque informático grave que involucre las vulnerabilidades de Foreshadow. [ 3 ] [ 7 ]

Mitigación

Aplicar parches de software puede ayudar a mitigar algunas preocupaciones, aunque el equilibrio entre seguridad y rendimiento puede ser una consideración importante. [ 6 ] [ 24 ] Las empresas que realizan computación en la nube pueden experimentar una disminución significativa en su potencia de cálculo general; según los investigadores, es poco probable que los usuarios noten algún impacto en el rendimiento. [ 10 ]

La solución real, según Intel, consiste en reemplazar los procesadores actuales. [ 6 ] Intel afirma además: "Estos cambios comienzan con nuestros procesadores Intel Xeon Scalable de próxima generación (nombre en clave Cascade Lake ), [ 20 ] [ 21 ] así como con los nuevos procesadores para clientes que se espera que se lancen a finales de este año [ 2018 ]". [ 6 ]

Véase también

Referencias

  1. 1 2 3 4 5 6 7 8 9 "Foreshadow - Rompiendo la abstracción de memoria virtual con ejecución transitoria fuera de orden" . ForeShadowAttack.eu . 14 de agosto de 2018. Archivado del original el 15 de agosto de 2018. Recuperado el 14 de agosto de 2018 .
  2. "Guía de seguridad de software de Intel" . Software.intel.com. Archivado del original el 26 de julio de 2020. Consultado el 29 de diciembre de 2021 .
  3. 1 2 3 4 5 6 7 Kan, Michael (14 de agosto de 2018). "Nueva vulnerabilidad 'Foreshadow' explota chips de Intel para robar datos protegidos: la nueva vulnerabilidad se basa en investigaciones relacionadas con las vulnerabilidades Meltdown y Spectre. Foreshadow puede ser explotada para leer datos de la tecnología SGX de Intel, mientras que una variante separada puede romper las protecciones de seguridad en centros de datos que ejecutan máquinas virtuales" . PC Magazine . Archivado del original el 15 de agosto de 2018. Recuperado el 14 de agosto de 2018 .
  4. 1 2 3 4 Bright, Peter (14 de agosto de 2018). "SGX de Intel explota por completo por, lo adivinaste, un ataque de ejecución especulativa: los ataques de ejecución especulativa son realmente el regalo que nunca se acaba" . Ars Technica . Archivado del original el 15 de agosto de 2018. Recuperado el 14 de agosto de 2018 .
  5. 1 2 Newman, Lily Hay (14 de agosto de 2018). "Un fallo similar al de Spectre socava el elemento más seguro de los procesadores Intel" . Wired . Archivado del original el 11 de enero de 2019. Recuperado el 15 de agosto de 2018 .
  6. 1 2 3 4 5 6 7 8 9 Vaughan-Nichols, Steven J. (14 de agosto de 2018). "Más allá de Spectre: presagio, un nuevo problema de seguridad de Intel: investigadores han roto las extensiones de protección de software de Intel, el modo de administración del sistema y las máquinas virtuales basadas en x86" . ZDNet . Archivado del original el 15 de agosto de 2018. Recuperado el 15 de agosto de 2018 .
  7. 1 2 3 4 5 6 7 8 9 Giles, Martin (14 de agosto de 2018). "Los fallos de 'Foreshadow' de Intel son la última señal del chipapocalipsis" . MIT Technology Review . Archivado del original el 16 de agosto de 2018. Recuperado el 14 de agosto de 2018 .
  8. Masters, Jon (14 de agosto de 2018). "Comprendiendo L1 Terminal Fault, también conocido como Foreshadow: lo que necesita saber" . Red Hat . Archivado del original el 18 de agosto de 2018. Recuperado el 18 de agosto de 2018 .
  9. 1 2 3 Chirgwin, Richard (15 de agosto de 2018). "Prefiguración y certificación de software Intel SGX: 'Todo el modelo de confianza se derrumba' - El Reg habla con el Dr. Yuval Yarom sobre la catástrofe de fugas de memoria de Intel" . The Register . Archivado del original el 15 de agosto de 2018. Recuperado el 15 de agosto de 2018 .
  10. 1 2 3 Lee, Dave (15-08-2018) .El ataque 'Foreshadow' afecta a los chips de Intel . BBC News . Archivado del original el 15 de agosto de 2018. Consultado el 15 de agosto de 2018 .
  11. 1 2 3 4 Personal (14-08-2018). "Actualización del canal lateral de ejecución especulativa del tercer trimestre de 2018 (Intel-SA-00161)" . Intel . Archivado del original el 24-04-2019 . Recuperado el 01-08-2018 .
  12. 1 2 3 Armasu, Lucian (15 de agosto de 2018). "Aumenta la lista de fallos de seguridad de los chips Intel" . Tom's Hardware . Archivado del original el 29 de diciembre de 2021. Recuperado el 15 de agosto de 2018 .
  13. Kerner, Sean Michael (15 de agosto de 2018). "Intel SGX en riesgo por un ataque de ejecución especulativa Foreshadow: investigadores de seguridad han informado públicamente sobre otro conjunto de vulnerabilidades de ejecución especulativa de canal lateral; esta vez, las vulnerabilidades apuntan específicamente a los límites de aislamiento del hipervisor y del enclave seguro SGX" . eWeek . Archivado del original el 29 de diciembre de 2021. Consultado el 15 de agosto de 2018 .
  14. Kennedy, John (15 de agosto de 2018). "Un presagio de seguridad: lo que necesita saber sobre las nuevas fallas en los chips de Intel" . Silicon Republic.com . Archivado del original el 16 de agosto de 2018. Consultado el 15 de agosto de 2018 .
  15. Hachman, Mark (15 de agosto de 2018). "Foreshadow ataca las CPU de Intel con tácticas similares a Spectre (pero probablemente estés a salvo): deberías estar protegido de L1TF si tu PC está parcheada y actualizada" . PC World . Archivado del original el 29 de diciembre de 2021. Consultado el 16 de agosto de 2018 .
  16. 1 2 3 Hoffman, Chris (16 de agosto de 2018). "Cómo proteger tu PC de las vulnerabilidades de Intel Foreshadow" . How-To Geek . Archivado del original el 16 de agosto de 2018. Recuperado el 16 de agosto de 2018 .
  17. Constantin, Lucian (16 de agosto de 2018). "Nuevas vulnerabilidades de Foreshadow vulneran las defensas de memoria en las CPU de Intel" . SecurityBoulevard.com . Archivado del original el 17 de agosto de 2018. Consultado el 16 de agosto de 2018 .
  18. [ 1 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] [ 9 ] [ 10 ] [ 11 ] [ 12 ] [ 13 ] [ 14 ] [ 15 ] [ 16 ] [ 17 ]
  19. Weisse, Ofir; et al. (2018). "Foreshadow-NG: Rompiendo la abstracción de la memoria virtual con ejecución transitoria fuera de orden" . 
  20. 1 2 Cutress, Ian (19 de agosto de 2018). "Intel en Hot Chips 2018: mostrando el tobillo de Cascade Lake" . AnandTech . Archivado del original el 20 de agosto de 2018. Recuperado el 19 de agosto de 2018 .
  21. 1 2 Alcorn, Paul (22 de agosto de 2018). "Intel presenta Cascade Lake, mitigaciones integradas de Spectre y Meltdown" . Tom's Hardware . Recuperado el 22 de agosto de 2018 .
  22. 1 2 3 4 Van Bulck, Jo; Minkin, Marina; Weisse, Ofir; Genkin, Daniel; Kasikci, Baris; Piessens, Frank; Silberstein, Mark; Wenisch, Thomas F.; Yarom, Yuval; Strackx, Raoul (2018-08-16). "Foreshadow: Extrayendo las claves del reino Intel SGX con ejecución transitoria fuera de orden" (PDF) . USENIX . Archivado (PDF) del original el 18 de agosto de 2018. Recuperado el 16 de agosto de 2018 .
  23. "Protegiendo a nuestros clientes durante el ciclo de vida de las amenazas de seguridad | Sala de prensa de Intel" . Newsroom.intel.com. Archivado del original el 14 de agosto de 2018. Consultado el 29 de diciembre de 2021 .
  24. Larabel, Michael (24 de mayo de 2019). "Comparativa de rendimiento de procesadores AMD FX frente a Intel Sandy/Ivy Bridge tras Spectre, Meltdown, L1TF y Zombieload" . Phoronix . Archivado del original el 1 de junio de 2019. Consultado el 25 de mayo de 2019 .

Lecturas adicionales

  • Prefiguración – Detalles técnicos (USENIX; FSA)
  • Sitio web oficialEdita esto en Wikidata
  • Prefiguración – Aspectos técnicos (vídeo; 00:40; FSA) en YouTube
  • Prefiguración – Resumen (vídeo; 03:09; FSA) en YouTube
  • Foreshadow – Descripción general (vídeo; 03:33; Red Hat) en YouTube
  • Foreshadow – Descripción general (vídeo; 10:48; Red Hat) en YouTube