Novo ataque BadRAM neutraliza garantias de segurança em processadores AMD Epyc.


0

Uma das máximas mais antigas no mundo da segurança digital é que, uma vez que um atacante consegue acesso físico a um dispositivo, a segurança desse dispositivo está comprometida. Essa afirmação faz sentido: não importa o quão bem protegido esteja um celular, computador ou qualquer outro aparelho, se alguém determinado a hackeá-lo consegue manipulá-lo fisicamente, as chances de sucesso são praticamente garantidas.

No entanto, com a ascensão da computação em nuvem, essa ideia não é mais tão absoluta. Hoje, uma quantidade significativa de informações sensíveis — como registros de saúde, dados financeiros e documentos legais confidenciais — está armazenada em servidores que são mantidos por administradores desconhecidos, muitas vezes a milhares de quilômetros das empresas responsáveis por sua proteção.

Diante desse cenário, os fabricantes de chips começaram a incorporar proteções diretamente em seus silícios. O objetivo é garantir que, mesmo que um servidor seja fisicamente adulterado ou infectado por malware, os dados sensíveis que transitam por máquinas virtuais não possam ser acessados sem uma chave de criptografia que é conhecida apenas pelo administrador da máquina virtual. Nesse contexto, tanto os administradores do provedor de nuvem quanto as agências de segurança pública que possuam um mandado judicial, e até mesmo hackers que consigam comprometer o servidor, ficam sem opções.

Essa evolução na segurança dos dados é um passo importante para proteger informações que, até pouco tempo atrás, estavam vulneráveis a qualquer um que tivesse acesso físico aos servidores. A tecnologia avança, e com ela, as estratégias de proteção também precisam se adaptar para garantir que nossos dados permaneçam seguros, mesmo em um mundo cada vez mais conectado e dependente da nuvem.

Redação Confraria Tech.

Referências:
New BadRAM attack neuters security assurances in AMD Epyc processors


Like it? Share with your friends!

0

What's Your Reaction?

hate hate
0
hate
confused confused
0
confused
fail fail
0
fail
fun fun
0
fun
geeky geeky
0
geeky
love love
0
love
lol lol
0
lol
omg omg
0
omg
win win
0
win
admin

0 Comments

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Choose A Format
Personality quiz
Series of questions that intends to reveal something about the personality
Trivia quiz
Series of questions with right and wrong answers that intends to check knowledge
Poll
Voting to make decisions or determine opinions
Story
Formatted Text with Embeds and Visuals
List
The Classic Internet Listicles
Countdown
The Classic Internet Countdowns
Open List
Submit your own item and vote up for the best submission
Ranked List
Upvote or downvote to decide the best list item
Meme
Upload your own images to make custom memes
Video
Youtube and Vimeo Embeds
Audio
Soundcloud or Mixcloud Embeds
Image
Photo or GIF
Gif
GIF format