Hyper-threading er en sikkerhedsrisiko

En software-udvikler har fundet ud af, at Intels Hyper-threading-teknologi, der findes i Pentium 4 og Xeon, kan udgøre en sikkerhedsrisiko, så uvedkommende for eksempel kan få fat i din krypteringsnøgle.

Indhold

En række af Intels processorer til pc'er og servere er udstyret med Hyper-threading, som gør processoren i stand til at afvikle to tråde samtidig. Nu har en udvikler fundet ud af, at Hyper-threading kan være et sikkerhedshul.

Sårbarheden rammer kun systemer, der benyttes af flere brugere - altså servere. Almindelige pc-brugere behøver ikke at være bange.

I skrivende stund har Colin Percival, som udvikleren hedder, ikke røbet detaljer om sikkerhedsbristen, men det skulle være ganske vist, at uvedkommende er i stand til at stjæle RSA-krypteringsnøgle fra brugere, når begge er tilsluttet den samme maskine med Hyper-threading.

Percival opfordrer systemadministratorer til at slå Hyper-threading fra på Intel-servere.

En 12-siders dokumentation vil snarest blive forelagt her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere