• About
  • Advertise
  • Careers
  • Contact
Terça-feira, 26 Agosto 2025
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Heracles: a nova vulnerabilidade crítica em processadores AMD que compromete a virtualização segura

por Notícias Tecnologia
20/08/2025
em Tecnologia
0
0
ACÇÕES
0
VISTAS
Share on FacebookShare on Twitter

Os processadores da AMD estão novamente no centro do debate sobre cibersegurança. Pesquisadores do ETH Zurique revelaram uma vulnerabilidade crítica, chamada Heracles, que afeta a tecnologia de virtualização segura SEV-SNP presente nas CPUs EPYC usadas em data centers e nuvens públicas.

Essa descoberta representa um golpe duro na confiança nas chamadas máquinas virtuais confidenciais (CVM), um dos pilares da segurança na nuvem. Teoricamente, essas VMs garantem que nem mesmo o hipervisor, que possui privilégios totais sobre a infraestrutura, pode acessar o conteúdo da memória dos convidados. O caso Heracles mostra que essa premissa nem sempre é verdadeira.

SEV-SNP: Promessa de Privacidade na Nuvem

O SEV-SNP (Secure Encrypted Virtualization – Secure Nested Paging) foi desenvolvido pela AMD para proteger a memória das máquinas virtuais por meio de criptografia AES em modo XEX, tornando os dados inacessíveis até mesmo para o administrador do sistema ou o provedor de nuvem. A adição da extensão “SNP” garante a integridade das tabelas de paginação, evitando manipulações do hipervisor que poderiam injetar código malicioso. Isso fez com que as CVMs se tornassem a bandeira da AMD frente a concorrentes como a Intel no campo da computação confidencial.

Entretanto, investigadores do ETH Zurique demonstraram que três fatores em conjunto permitem que um hipervisor hostil quebre essas garantias:

  1. A capacidade do hipervisor para ler memória convidada cifrada.
  2. A possibilidade de realocar páginas de memória dentro da RAM.
  3. O uso de valores de “tweak” estáticos durante a recifração.

O resultado é um ataque prático conhecido como “oráculo de texto plano escolhido”, que pode inferir dados sensíveis, como senhas ou chaves criptográficas, a partir da comparação entre criptografados de dados controlados e suas versões realocadas.

Riscos Reais para a Nuvem

O impacto de Heracles é especialmente grave em ambientes que alugam máquinas virtuais com hardware AMD EPYC sob a promessa de isolamento completo. Um atacante com privilégios sobre o hipervisor poderia vazá-los sem quebrar o algoritmo de criptografia, simplesmente explorando a vulnerabilidade na forma como a AMD recifra as páginas de memória.

Isso significa que empresas que confiam suas cargas de trabalho críticas à nuvem podem ver expostas informações estratégicas, desde chaves privadas até tokens de autenticação.

Resposta da AMD

A vulnerabilidade foi reportada à AMD em janeiro de 2025, e após seis meses de embargo coordenado, a companhia emitiu uma comunicação oficial reconhecendo o risco como um canal lateral conhecido. A AMD propôs algumas mitigadas, em vez de uma solução definitiva:

  • Ocultação de texto cifrado (Ciphertext Hiding): disponível na quinta geração de EPYC (Turin), limita a visibilidade do hipervisor sobre o texto cifrado das VMs.
  • Nova política PAGE_SWAP_DISABLE: incorporada na especificação SEV-SNP ABI 1.58 (maio de 2025), que impede que o hipervisor mova páginas de memória dos convidados.

Entretanto, essas medidas sacrificam flexibilidade na gestão dinâmica de memória, resultando em uma penalização de desempenho em ambientes de nuvem de grande escala. Em outras palavras, a AMD enfrenta um dilema clássico: segurança ou desempenho.

AMD vs Intel: Um Histórico de Vulnerabilidades Críticas

Heracles não é um caso isolado. Tanto a AMD quanto a Intel têm um histórico de falhas críticas na última década que abalaram a confiança na segurança do hardware. Embora a Intel tenha sido a principal acusada em 2018 por Meltdown e Spectre, a AMD tem enfrentado vulnerabilidades mais específicas em sua arquitetura, especialmente em relação à virtualização segura.

O que está em Jogo

A computação confidencial tornou-se um padrão para setores sensíveis como finanças, saúde e defesa. Uma vulnerabilidade como Heracles erode a confiança nessa tecnologia, especialmente quando grandes provedores de nuvem—Azure, Google Cloud e AWS—estão expandindo suas ofertas de VMs criptografadas para clientes regulados.

Embora a exploração exigisse privilégios de hipervisor (o que reduz o risco para os usuários finais), a possibilidade de que um provedor de nuvem malicioso ou comprometido possa ver dados supostamente inacessíveis levanta questões de confiança na cadeia de suprimento digital.

Conclusão

Heracles serve como um lembrete de que nenhum sistema é invulnerável e que as garantias de privacidade na nuvem dependem tanto da criptografia quanto da implementação do hardware. A AMD precisará equilibrar desempenho e segurança em suas futuras gerações, enquanto as empresas devem aplicar as mitigations disponíveis, mesmo que isso signifique perda de eficiência.

No embate pela soberania dos dados na nuvem, tanto AMD quanto Intel carregam cicatrizes. Agora, Heracles atinge o ponto mais sensível: a promessa de confidencialidade absoluta que a AMD havia promovido.

Tags: AMDComprometecriticaHeraclesnovaprocessadoresseguravirtualizaçãoVulnerabilidade
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Google reforça a segurança na era da inteligência artificial com novas ferramentas na Cloud Security Summit 2025

por Notícias Tecnologia
26/08/2025
0

A inteligência artificial (IA) se transformou em uma aliada indispensável e, ao mesmo tempo, em um novo campo de batalha...

Chips, política e a batalha dos 15% que redefine o cenário global

por Notícias Tecnologia
26/08/2025
0

Agosto de 2025: O Mês em que os Semicondutores se Tornaram Arena Geopolítica Agosto de 2025 ficou marcado como um...

Digital Realty fortalece sua presença na África com um novo centro de dados de 2MW em Lagos.

por Notícias Tecnologia
26/08/2025
0

Digital Realty amplia su presencia en África con un nuevo centro de datos en Nigeria O gigante mundial em colocation,...

Recommended

Gigas e Albadoc se unem para impulsionar a transformação digital da gestão documental na nuvem

3 meses atrás

Linux é obsoleto: O debate que moldou o futuro dos sistemas operacionais

3 meses atrás

Popular News

  • O muro invisível da Nuvem: Quando os gigantes tecnológicos se tornam inacessíveis em crises

    0 shares
    Share 0 Tweet 0
  • Lisboa Destaca-se como um dos Principais Centros de Crescimento das Rendas Imobiliárias

    0 shares
    Share 0 Tweet 0
  • Gartner 2025: os agentes de IA e os dados preparados marcam o roteiro tecnológico

    0 shares
    Share 0 Tweet 0
  • SK hynix marca um marco com o primeiro NAND QLC de 321 camadas: o futuro do armazenamento para a era da IA

    0 shares
    Share 0 Tweet 0
  • Refrigeração líquida: de opção experimental a imperativo nos data centers

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal