Tecnologia
Falha em chips Intel e AMD permite roubo de chaves de criptografia
Publicado
15 de junho de 2022, 15:05

Pesquisadores identificaram uma nova vulnerabilidade que afeta os chips da Intel e AMD. Batizada de Hertzbleed, a falha pode ser usada para roubar chaves de criptografia e outros dados que passam pelo processador. A escala do problema é outro ponto preocupante: estima-se que a maioria das CPUs das fabricantes seja afetada.
A vulnerabilidade foi inicialmente descoberta por uma equipe da própria Intel durante investigações internas. Mais tarde, um grupo de pesquisadores independentes das universidades do Texas, Washington e Illinois Urbana-Champaign também estudaram a Hertzbleed. Em uma postagem de blog, eles descreveram a brecha de segurança dos processadores.
Segundo os pesquisadores independentes, a Hertzbleed afeta a maioria das CPUs das fabricantes. Tanto a Intel quanto a AMD já reconheceram a existência da vulnerabilidade. A AMD não chegou a se manifestar sobre a escala do problema, mas a Intel confirmou que a falha engloba todos seus processadores.
Qual o perigo da vulnerabilidade Hertzbleed?
Em poucas palavras, a falha Hertzbleed permite ataques de canal lateral que podem roubar dados do computador, inclusive chaves de criptografia. Na prática, a vulnerabilidade pode ser usada para conseguir informações protegidas, que normalmente permanecem criptografadas e que só podem ser acessadas com um algoritmo criptográfico.
Isso ocorre por meio do rastreamento dos mecanismos de potência e impulso do processador. Assim, invasores podem observar a assinatura de energia de uma carga de trabalho de criptografia, como as chaves de criptografia.
Ao visualizar essas informações de energia geradas pelo processador, o invasor pode convertê-las em dados que podem permitir o roubo das chaves de criptografia. A parte mais preocupante é que todo esse processo não requer acesso físico. Na realidade, a vulnerabilidade pode ser explorada de maneira remota.
Problema pode afetar processadores de mais fabricantes
Vale destacar ainda que a Hertzbleed pode ser ainda maior do que imaginamos. Além dos chips AMD e Intel, que sabemos com toda a certeza que são afetados pela falha, outros processadores modernos devem sofrer do mesmo problema.
Conforme descrito pelos pesquisadores, a Hertzbleed rastreia os algoritmos de energia por trás da técnica Dynamic Voltage Frequency Scaling (DVFS). Ela é usada na maioria dos processadores modernos e, portanto, outras fabricantes, como ARM, provavelmente também são afetadas pela mesma vulnerabilidade. No entanto, até agora nenhuma outra empresa confirmou se a falha está presente em seus chips.
Hertzbleed é preocupante, mas difícil de explorar
Todas as informações constroem um cenário preocupante. A quantidade de chips afetados é gigantesca, afetando usuários de todo o mundo. Além disso, não há nenhuma solução rápida para resolver o problema.
Mesmo assim, a Intel acredita ser altamente improvável que você ou qualquer um seja vítima de um ataque baseado na Hertzbleed. Em um guia de segurança para desenvolvedores, a fabricante explica que são necessárias várias horas, ou até mesmo dias, para se roubar uma chave criptográfica explorando essa falha.
Mesmo que alguém tente uma invasão desse tipo, é provável que o ataque nem seja bem-sucedido. Isso porque o processo requer recursos avançados de monitoramento de energia de alta resolução e que são difíceis de replicar fora de um ambiente de laboratório. A maioria dos hackers nem deve se interessar pelo Hertzbleed, especialmente quando muitas outras vulnerabilidades são descobertas com frequência.
No ano passado, por exemplo, foram descobertas mais três variantes da conhecida falha Spectre, que afeta processadores da Intel e AMD. Na ocasião, pesquisadores descreveram que as novas vulnerabilidades podem superar a maioria das soluções já apresentadas. Ao explorar a Spectre, invasores podem induzir a execução especulativa de uma operação maliciosa, abrindo brechas para vazamento de dados.

Tecnologia
Google testa inteligência artificial para escrever notícias; entenda
Publicado
21 de julho de 2023, 12:51

O Google está atualmente desenvolvendo uma ferramenta de IA generativa, projetada para auxiliar jornalistas em seu trabalho. Denominada “Genesis”, a plataforma tem como objetivo absorver informações detalhadas sobre eventos recentes e produzir notícias.
Segundo uma reportagem do The New York Times, o Google fez uma apresentação da ferramenta Genesis para executivos de alguns dos principais jornais dos Estados Unidos, incluindo o próprio NYT, o The Washington Post e a News Corp, empresa detentora do The Wall Street Journal. A apresentação revelou detalhes sobre o funcionamento da ferramenta de IA generativa voltada para auxiliar jornalistas em suas atividades.
Representante do Google, Jean Crider afirmou que “estamos em estágios iniciais de ideias para fornecer ferramentas de IA que auxiliem os jornalistas em seus trabalhos”, enfatizando a intenção de estabelecer parcerias com editores de notícias no desenvolvimento da iniciativa.
De acordo com pessoas que estiveram presentes na apresentação, o Google tem a convicção de que a IA poderá atuar como uma assistente no trabalho de jornalistas, automatizando o processo de produção de notícias.
Contudo, nem todos ficaram completamente convencidos com a abordagem do Google. Alguns executivos, que preferiram manter o anonimato, revelaram ao New York Times que a proposta da IA desvaloriza os esforços dos profissionais da área em termos de apuração e produção de notícias.
Atualmente, alguns veículos de comunicação já estão empregando Inteligências Artificiais generativas para criar conteúdo, porém, as publicações de notícias têm sido cautelosas em sua adoção, principalmente devido a preocupações relacionadas à tendência da tecnologia de gerar informações factualmente incorretas.
Pesquisa feita por cientistas que atuam em Stanford e Berkeley revelou que os modelos de linguagem desenvolvidos pela OpenAI apresentaram alterações significativas em seu desempenho ao longo de alguns meses.
Os pesquisadores constataram que a precisão das respostas geradas pareceu diminuir com o passar do tempo, corroborando os relatos de usuários sobre as versões mais recentes do software apresentando uma aparente “queda de inteligência”. Usuários têm relatado há mais de um mês a percepção de uma queda na qualidade da plataforma.
O Google liberou semana passada o acesso ao Bard no Brasil . A ferramenta, que concorre diretamente com o ChatGPT, está disponível em 40 idiomas, incluindo o português brasileiro.
O Bard funciona de forma bastante similar ao ChatGPT, conseguindo responder perguntas, resumir textos, dar ideias sobre diversos assuntos, escrever e-mails e muito mais.
Fonte: Tecnologia
Tecnologia
Meta, Google e OpenAI firmam compromisso por IA mais responsável
Publicado
21 de julho de 2023, 12:51

As sete principais empresas de inteligência artificial (AI) dos Estados Unidos concordaram nesta sexta-feira (21) em adotar uma série de medidas para desenvolver seus sistemas de forma mais responsável. O acordo foi realizado entre as companhias e o governo dos Estados Unidos.
Dentre os compromissos aceitos pela Amazon, Anthropic, Google, Inflection, Meta, Microsoft e OpenAI, estão investimentos em cibersegurança, realização de testes envolvendo aspectos de discriminação nos sistemas de IA antes de seus lançamentos, e um novo sistema de marca d’água em conteúdos gerados por IA.
Este último compromisso é uma forma das empresas sinalizarem que um texto, áudio, vídeo ou foto foi gerado por uma inteligência artificial, evitando que usuários acreditem, por exemplo, em deepfakes. As empresas ainda trabalham para implementar as novidades.
Por se tratar de um compromisso voluntário, a medida não é considerada uma regulação das empresas de IA, já que não há consequências para o descumprimento das promessas.
Em paralelo à medida do governo, o Congresso dos EUA estuda propor uma lei para regulamentar sistemas de IA.
No Brasil, o presidente do Senado, Rodrigo Pacheco (PSD-MG), apresentou no início de maio um projeto de lei para regulamentar sistemas de inteligência artificial. Por enquanto, a matéria ainda não tem data para ser votada.
Fonte: Tecnologia

Milei escolhe juiz que fez parte de grupo nazista para ser procurador

Presidente em exercício defende menos exceções na reforma tributária

Petrobras reduz em 6% preço médio de querosene de aviação

Petrobras recebe autorização para mudar estatuto social

Balança comercial tem superávit recorde de US$ 8,776 bi em novembro
Política RO


Assembleia de Rondônia realiza audiência pública sobre a hidrovia do Rio Madeira
A Assembleia Legislativa do Estado de Rondônia realizou na tarde da última quinta-feira (30), uma Audiência Pública para debater o...


Parlamentar do Acre visita a Escola do Legislativo de Rondônia
O deputado estadual do Acre, Whendy Lima (União Brasil), visitou, nesta semana, a Escola do Legislativo (EL), da Assembleia Legislativa...


Associação rural em Theobroma receberá caminhão com recurso destinado pelo deputado Ezequiel Neiva
Associação Comunitária de Nova Olinda (ARCNOL) foi contemplada com recurso no valor de R$ 454 mil, para aquisição de um...
Cidades


ZONA LESTEAtividades esportivas e brincadeiras serão ofertadas pelo Projeto Rua de Lazer no bairro Cascalheira
Neste sábado (2), os moradores poderão aproveitar e relembrar brincadeiras da infância A Escola Municipal Flamboyant, localizada no bairro Cascalheira,...


AGENDADelegação da Agência Reguladora de Serviços Públicos de Porto Velho se reúne com a ABAR em Brasília
A Agência Reguladora foi constituída pela Prefeitura de Porto Velho em agosto de 2023 O Diretor-Presidente da Agência Reguladora de...


REGULAÇÃODiretores da Agência Reguladora de Serviços Públicos de Porto Velho visitam empresa JP Transportes
Atuação da Agência Reguladora é importante para garantir qualidade nos serviços públicos O Diretor Técnico-Operacional da Agência Reguladora de Serviços...
Policial


Prisão de Casal Acusado de Abuso Sexual em Ariquemes: Um Passo Importante para a Justiça
No desfecho de uma intensa operação policial, a equipe da Polícia Civil de Ariquemes localizou e prendeu Marlene Alves Viana,...


Em Rondônia, PRF registra três ocorrências criminais: dois veículos recuperados e um foragido detido
A Polícia Rodoviária Federal (PRF) em Rondônia, durante esta quinta-feira (30), no cumprimento de suas determinações constitucionais, registrou três ocorrências...


Em Rondônia, PRF realiza comando de saúde preventivo voltado para caminhoneiros
Rondônia, 01/12/2023 – A Polícia Rodoviária Federal (PRF) em Rondônia realizou, ontem (30), um Comando de Saúde Preventivo para motoristas profissionais...
Mais Lidas da Semana
-
Policial28 de novembro de 2023, 09:50
Pedreiro que matou e estuprou mãe e 3 filhas usou drogas antes de invadir casa
-
Porto Velho27 de novembro de 2023, 09:00
Ex-presidiário ataca pai, sendo posteriormente agredido até a morte a pauladas em Porto Velho
-
Policial28 de novembro de 2023, 18:48
Idoso de 61 anos é preso por matar ex-esposa de 26 no interior de MT
-
Rondônia25 de novembro de 2023, 15:15
Cacau de Rondônia premiado com o primeiro lugar no Concurso Nacional, nas categorias Varietal e Mistura
-
Rondônia27 de novembro de 2023, 14:46
Acessos online chegam a 32% das declarações de rebanhos já feitas à Idaron em novembro
-
Rondônia25 de novembro de 2023, 13:15
Governo de Rondônia realiza Fórum Nacional de Inclusão Financeira e Democratização do Acesso a Crédito, em Porto Velho
-
Rondônia25 de novembro de 2023, 09:15
Obras de reforma do Ecoparque Pirarucu estão em fase de conclusão
-
Rondônia27 de novembro de 2023, 10:16
Pré-inscrições para o “Fecha Laudo” do Transtorno de Espectro Autista podem ser efetuadas a partir desta segunda-feira, 27