• About
  • Advertise
  • Careers
  • Contact
Quarta-feira, 23 Setembro 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Heracles: a nova vulnerabilidade crítica em processadores AMD que compromete a virtualização segura

por Notícias Tecnologia
20/08/2025
em Tecnologia
0
0
ACÇÕES
6
VISTAS
Share on FacebookShare on Twitter

Os processadores da AMD estão novamente no centro do debate sobre cibersegurança. Pesquisadores do ETH Zurique revelaram uma vulnerabilidade crítica, chamada Heracles, que afeta a tecnologia de virtualização segura SEV-SNP presente nas CPUs EPYC usadas em data centers e nuvens públicas.

Essa descoberta representa um golpe duro na confiança nas chamadas máquinas virtuais confidenciais (CVM), um dos pilares da segurança na nuvem. Teoricamente, essas VMs garantem que nem mesmo o hipervisor, que possui privilégios totais sobre a infraestrutura, pode acessar o conteúdo da memória dos convidados. O caso Heracles mostra que essa premissa nem sempre é verdadeira.

SEV-SNP: Promessa de Privacidade na Nuvem

O SEV-SNP (Secure Encrypted Virtualization – Secure Nested Paging) foi desenvolvido pela AMD para proteger a memória das máquinas virtuais por meio de criptografia AES em modo XEX, tornando os dados inacessíveis até mesmo para o administrador do sistema ou o provedor de nuvem. A adição da extensão “SNP” garante a integridade das tabelas de paginação, evitando manipulações do hipervisor que poderiam injetar código malicioso. Isso fez com que as CVMs se tornassem a bandeira da AMD frente a concorrentes como a Intel no campo da computação confidencial.

Entretanto, investigadores do ETH Zurique demonstraram que três fatores em conjunto permitem que um hipervisor hostil quebre essas garantias:

  1. A capacidade do hipervisor para ler memória convidada cifrada.
  2. A possibilidade de realocar páginas de memória dentro da RAM.
  3. O uso de valores de “tweak” estáticos durante a recifração.

O resultado é um ataque prático conhecido como “oráculo de texto plano escolhido”, que pode inferir dados sensíveis, como senhas ou chaves criptográficas, a partir da comparação entre criptografados de dados controlados e suas versões realocadas.

Riscos Reais para a Nuvem

O impacto de Heracles é especialmente grave em ambientes que alugam máquinas virtuais com hardware AMD EPYC sob a promessa de isolamento completo. Um atacante com privilégios sobre o hipervisor poderia vazá-los sem quebrar o algoritmo de criptografia, simplesmente explorando a vulnerabilidade na forma como a AMD recifra as páginas de memória.

Isso significa que empresas que confiam suas cargas de trabalho críticas à nuvem podem ver expostas informações estratégicas, desde chaves privadas até tokens de autenticação.

Resposta da AMD

A vulnerabilidade foi reportada à AMD em janeiro de 2025, e após seis meses de embargo coordenado, a companhia emitiu uma comunicação oficial reconhecendo o risco como um canal lateral conhecido. A AMD propôs algumas mitigadas, em vez de uma solução definitiva:

  • Ocultação de texto cifrado (Ciphertext Hiding): disponível na quinta geração de EPYC (Turin), limita a visibilidade do hipervisor sobre o texto cifrado das VMs.
  • Nova política PAGE_SWAP_DISABLE: incorporada na especificação SEV-SNP ABI 1.58 (maio de 2025), que impede que o hipervisor mova páginas de memória dos convidados.

Entretanto, essas medidas sacrificam flexibilidade na gestão dinâmica de memória, resultando em uma penalização de desempenho em ambientes de nuvem de grande escala. Em outras palavras, a AMD enfrenta um dilema clássico: segurança ou desempenho.

AMD vs Intel: Um Histórico de Vulnerabilidades Críticas

Heracles não é um caso isolado. Tanto a AMD quanto a Intel têm um histórico de falhas críticas na última década que abalaram a confiança na segurança do hardware. Embora a Intel tenha sido a principal acusada em 2018 por Meltdown e Spectre, a AMD tem enfrentado vulnerabilidades mais específicas em sua arquitetura, especialmente em relação à virtualização segura.

O que está em Jogo

A computação confidencial tornou-se um padrão para setores sensíveis como finanças, saúde e defesa. Uma vulnerabilidade como Heracles erode a confiança nessa tecnologia, especialmente quando grandes provedores de nuvem—Azure, Google Cloud e AWS—estão expandindo suas ofertas de VMs criptografadas para clientes regulados.

Embora a exploração exigisse privilégios de hipervisor (o que reduz o risco para os usuários finais), a possibilidade de que um provedor de nuvem malicioso ou comprometido possa ver dados supostamente inacessíveis levanta questões de confiança na cadeia de suprimento digital.

Conclusão

Heracles serve como um lembrete de que nenhum sistema é invulnerável e que as garantias de privacidade na nuvem dependem tanto da criptografia quanto da implementação do hardware. A AMD precisará equilibrar desempenho e segurança em suas futuras gerações, enquanto as empresas devem aplicar as mitigations disponíveis, mesmo que isso signifique perda de eficiência.

No embate pela soberania dos dados na nuvem, tanto AMD quanto Intel carregam cicatrizes. Agora, Heracles atinge o ponto mais sensível: a promessa de confidencialidade absoluta que a AMD havia promovido.

Tags: AMDComprometecriticaHeraclesnovaprocessadoresseguravirtualizaçãoVulnerabilidade
Notícias Tecnologia

Notícias Tecnologia

Related Posts

NVIDIA cria DSX Ready para validar baterias e refrigeração de fábricas de IA

por Notícias Tecnologia
23/09/2026
0

A NVIDIA lançou um novo programa denominado DSX Ready, destinado a qualificar produtos e soluções de infraestrutura para fábricas de...

Microsoft traz a criação de aplicações com IA para o Copilot Cowork e o Copilot Studio.

por Notícias Tecnologia
22/09/2026
0

A Microsoft está expandindo suas ferramentas de inteligência artificial para permitir que a criação de aplicações empresariais comece a partir...

AMD propõe uma infraestrutura de IA adaptável e reduz a memória de ray tracing.

por Notícias Tecnologia
21/09/2026
0

AMD apresenta novas estratégias para infraestrutura de inteligência artificial e gráficos A AMD está adotando uma nova abordagem para a...

Recommended

Portugal Enfrenta a Espanha nas Meias-Finais do Campeonato Europeu de Rugby

7 meses atrás

Net2Rent Apresenta Sua Ferramenta Inovadora para Simplificar o Envio de Dados aos Mossos d’Esquadra e Apoiar as Agências na Regulamentação do Aluguel Turístico

2 anos atrás

Popular News

  • PayCargo Expande Parceria com a Fundação AREAS para Promover a Educação Global

    0 shares
    Share 0 Tweet 0
  • “Transformação de casas de campo de quase 200 anos por uma família de 5 gerações resulta em um dos melhores complexos rurais de Portugal”

    0 shares
    Share 0 Tweet 0
  • Trump Destaca o Potencial da ONU em Discurso na Assembleia Geral

    0 shares
    Share 0 Tweet 0
  • CIIMAR Atrai 20 Mil Visitantes em Mais um Sucesso de Dia Aberto

    0 shares
    Share 0 Tweet 0
  • Portal Oficial do Instituto Nacional de Estatística: Acesso a Dados e Informações Estatísticas do País

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal