Akkor most a Hyper-Threading használata veszélyes?

Az O'Reilly Network Security DevCenter oldaltól Michael W. Lucas interjút készített a FreeBSD security team tag Colin Percivallal. Colin volt az, aki május közepén előállt egy olyan felfedezéssel, miszerint az Intel processzorokban alkalmazott Hyper-Threading technológia használata biztonsági szempontból veszélyes lehet.

A hosszú ideig halogatott bejelentés nem nagyon rázta meg a fejlesztőket és a gyártókat. Néhány közülük (FreeBSD, SCO) azonnal reagált a hibára, néhányak csak jóval később, és voltak olyan fejlesztők, akik szerint az egész egy ügyes és érdekes megállapítás, de a való világban reális veszélyt nem jelent.

Most akkor mi az igazság? Erre próbál meg választ találni a 5 oldalas interjú. Az interjúban szóba kerül a sebezhetőség, amelyet a felfedezője laikusok számára is érthető módon próbál meg elmagyarázni. A riporter próbál az ördög ügyvédje lenni és megkérdezi:

- Colin azt állította a bejelentéskor, hogy pár napon belül lehet exploitot írni a hibára. Vajon Colin látott már ilyet?

- Néhányan azt állították, hogy Colin hadjáratot indított az Intel ellen, míg mások a tőzsde magáncélú gyarapodás miatti manipulálására gyanakodtak. Szerinte?

- A gyártók hogyan reagáltak a bejelentésre? Komolyan vették, vagy?

- stb.

Az interjú itt.