※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[情報] intel處理器又一漏洞! SPOILER

時間
最新2019-03-07 23:54:00
留言79則留言,60人參與討論
推噓40 ( 44431 )
情報來源: https://www.theregister.co.uk/2019/03/05/spoiler_intel_flaw/ 漏洞研究報告: https://arxiv.org/pdf/1903.00446.pdf 這次的文章內容光靠google翻譯完全不夠,還需要點電腦專業,僅列出我看得懂的重點。 看得懂英文又對記憶體運作有概念的話,務必點進去看原文或爬文,漏洞破解細節我漏掉 很多 ---- 漏洞名SPOILER ARM、AMD目前看來沒中(但報告內AMD CPU只有檢測A6-4455M) 和Spectre一樣肇因為「Speculative Execution(推測性執行)」功能 Speculative Execution:允許處理器在等待其他計算完成期間,執行將來或許需要也或許 不需要的工作的做法。 研究人員發現一個有關微架構的信息洩漏(leakage),它揭示了有關記憶體的實體頁面( physical page)映射到使用者空間過程的關鍵資訊。實體位址位元(Physical address bit) 是安全敏感資訊,如果使用者空間可以使用,則會提升使用者執行其他微架構攻擊的能力。 此信息洩漏可以通過一組不多的指令來利用,這些指令從第一代Core處理器開始就都存在 。獨立於作業系統, 並且也可在虛擬機和沙盒環境中工作。 此問題與Spectre是分開的,現有緩解措施無法解決此問題。可以在沒有提升許可權的情 況下從使用者空間中對其進行利用。此安全缺陷可能會被系統上運行的惡意軟體、惡意登錄使用者或網路瀏覽器分頁這三者中 的惡意javascript利用,以便從記憶體中提取密碼、金鑰和其他資料。因此攻擊者需要在 你的電腦中處於某種立足點才能實現這一目標。它也將使將使現有的rowhammer和cache攻 擊變得更加容易。 研究人員認為沒有任何軟體緩解措施能夠完全消除這個問題。晶片架構修復可能會奏效, 但代價是性能。 ---- 看來當年不是撿到外星人,只不過 https://imgur.com/zK74Cz6.jpg
[情報] intel處理器又一漏洞! SPOILER
-- 作者 KotoriCute (Lovelive!) 看板 PC_Shopping 標題 [情報] Skylake-X備貨捉急:居然不能如數交付 時間 Wed Jul 19 00:23:39 2017
c52chungyuny: Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤07/19 00:32
c52chungyuny: 微薄供不應求 07/19 00:32
a000000000 : c52.exe是崩不應求07/19 00:35
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.116.102.160 ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1551824435.A.71C.html

79 則留言

qqq3q, 1F
偷吃步總是要還的

Aerogel, 2F
繼續14++++++++加價賣

chrisdar, 3F
阿不然你要用AMD嗎?

ceming, 4F
我家只有amd除了SSD是INTEL

MrDisgrace, 5F
終於你找到一個方式分出了勝負

MrDisgrace, 6F
輸贏的代價是彼此粉身碎骨

MrDisgrace, 7F
就這樣被你征服 喝下你藏好的毒

et239322, 8F
要完全沒漏洞要等下一代了

sck3612575, 9F
雙贏 WINWIN

ravager, 10F
不知道Intel修完全部漏洞之後效能會不會比同代AMD還

ravager, 11F

iamgaylan, 12F
組電腦還是A+A最令人安心

saimeitetsu, 13F
這算是作弊換效能嗎...

wino, 14F
好爛

WARgame723, 15F
阿不然你要買AMD?

meicon5566, 16F
I粉:乾我屁4 繼續檢討AMD

n7555235, 17F
當年作弊才避免黃金交叉

waiter337, 18F
糟糕 AMD核彈等級的香

waiter337, 19F
不過看來AMD要變快地唯二解 幫I找漏洞吃效能 嘻嘻

s9414h, 20F
IN都在開洞換效能嗎

F04E, 21F
等我 i7-920 或 P6T-Deluxe 爆炸就換 AMD

ggirls, 22F
下一代完全沒漏洞? 是第幾代

MiyaKami, 23F
這真的是作弊換效能耶

tim201227, 24F
AMD股價準備井噴

alvistan, 25F
樓下i粉

wsx1678904, 26F
這如果連新一代的都還有就有趣了

cn201, 27F
估計ice lake應該是沒得修復啦,這個漏洞是去年底通

cn201, 28F
知intel的

seiya2000, 29F

felaray, 30F
預測執行滿滿的坑啊…

cn201, 31F
剛剛看到消息 intel回應"預計"能用軟體修復...
intel回應原文 Intel received notice of this research, and we expect that software can be protected against such issues by employing side channel safe development practices. This includes avoiding control flows that are dependent on the data of interest. We likewise expect that DRAM modules mitigated against Rowhammer style attacks remain protected. Protecting our customers and their data continues to be a critical priority for us and we appreciate the efforts of the security community for their ongoing research. 我也只能丟翻譯再爬文,這段有興趣的自己來吧

Ryu3y3s, 32F
他只能找到 memory mapping 沒有實際的讀取方式的說

Ryu3y3s, 33F

PlayStation3, 34F
找公關公司做假網頁爆料對手也有漏洞就好了

tsairay, 35F
其實這些對家用pc來說,有什有意義的攻擊嗎?

widec, 36F
原來幾十年來 INTEL都是靠作弊在打壓AMD 嗚嗚

ltyintw, 37F
出來混總是要還的

r30385, 38F
佛心公司

MrDisgrace, 39F
不管家用商用 軟軟都會抓你當白老鼠公測patch啊

hmcedamon, 72F
還不是靠作弊,哼哼

friedpig, 73F
破解是靠瀏覽器漏洞的樣子 但是spectre技巧加速研

friedpig, 74F
究出系統漏洞

ashburr, 75F
頂尖玩家都I+N,以下都剩A粉A+A,A起來。

knightage, 76F
是不是後門啊?

abaaa258759, 77F
怎麼一直有漏洞……

a2935373, 78F
Spectre各大瀏覽器都有補洞啊

HamalAri, 79F
此洞非彼洞

aria0520, 80F
原來不是外星科技 而是漏洞科技

specitalmix, 81F
AAAAAAA香噴噴

ejsizmmy, 82F
推 a2935373 Spectre各大瀏覽器都有補洞啊< 這

ejsizmmy, 83F
不是Spextre啦...

dejywe, 84F
這漏洞應該下一代也會有,時程上來不及改吧

LastAttack 作者的近期文章

[閒聊] 老硬體在Win11上表現比Win7,10穩定
Win11跟Win10都在售軟體,肯定有電蝦點,新警察退散 最近入手一台裝著Azurewave網卡的Sandy Bridge老電腦 不要問我Azurewave是哪牌,我也是第一次看到這網通品牌=ˇ= 在Win7下裝了ASUS原廠給的驅動後
更多 LastAttack 作者的文章...