※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[情報] 英特爾 Spoiler 漏洞可能無解,AMD 樂翻

時間
最新2019-03-08 20:39:00
留言71則留言,62人參與討論
推噓50 ( 51119 )
英特爾 Spoiler 漏洞可能無解,AMD 樂翻 作者 黃 敬哲 | 發布日期 2019 年 03 月 07 日 12:25 近日有研究報告指出,英特爾的處理器中還存在另一個更嚴重的推測執行漏洞,被命名為 Spoiler,此事令 AMD 更受到市場關注。 麻薩諸塞州伍斯特理工學院及德國呂貝克大學的計算機科學家發表了一篇報告指出,英特 爾處理器還有一個類似於去年 Spectre 的「推測執行」(Speculative execution)漏洞 ,同樣會導致使用者資料洩漏,不過其運作方式不同,原本 Spectre 的修補程式並不起 作用。Spoiler 是由於記憶體子系統專有的地址推測執行存在缺陷,直接導了物理地址的 時序衝突。 Spoiler 可以允許攻擊者利用此方式在執行程式中暴露數據。據消息指出,去年 12 月英 特爾就得知此事,英特爾表示,將透過側通道安全軟體來解決問題,並保護用戶數據避免 洩漏。但研究人員對此表示懷疑,認為唯一解套的方法只有重新設計晶片,並不存在用軟 體解決漏洞的方案,英特爾可能低估了此漏洞的危害,可以說推測執行漏洞已成為目前資 安最大的威脅之一。 不同於類似 Rowhammer 和 Cache attack 的側通道攻擊,Spoiler 可以加快攻擊速度, 甚至可以在虛擬機器及沙盒中進行,這單純是硬體問題,無法透過更新作業系統來避免, 目前英特爾也尚未發布解決方案。且此漏洞僅會影響英特爾處理器,經過研究人員測試 AMD 或 ARM 架構的晶片並沒有受到影響,而若英特爾真的改變晶片設計將可能降低 CPU 性能,且這可能花費長達數年的時間。 目前有不少輿論認為,這是 AMD 反超英特爾的好時機,尤其是針對資料中心的業務,客 戶為了避免長期的資安風險可能會轉用 AMD 處理器,預計英特爾可能會再讓出近 10% 的 市占。目前英特爾在 1995 年以後發表的產品都暴露在風險中,若要亡羊補牢,10 奈米 產品的發布將可能會再度延後,而 AMD 的 7 奈米已經出發了。不過目前 AMD 股價尚未 受到鼓舞,投資者還在尋找更多技術證據。 https://goo.gl/XihRPw UAC.exe:漏洞無解又如何,不然你要買_________? --
FrostGZ : 崩 08/10 22:22
pokemon1318 : 不 08/10 22:22
a123453906 : 應 08/10 22:23
c52chungyuny: 求你們停了好嗎 08/10 22:24
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.116.4.227 ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1551962800.A.488.html

71 則留言

wantsu, 1F
難道

ChangWufei, 2F
你要

LastAttack, 3F

proletariat, 4F
AMD

henry4621, 5F

tomsawyer, 6F
嗎?

bruceytw, 7F
AMD真香

ilw4e, 8F
i皇自爆

saito2190, 9F

fat90511, 10F
自爆

DrGun, 11F
AMD臭了嗎?買AMD臭了嗎?難道買沒有spoiler的AMD真

DrGun, 12F
的臭了嗎???

Urgot, 13F
I皇:我都偷了十幾年才被發現

suitup, 14F
dr 需要 這麼崩潰?

shinkiro, 15F
補丁打一打,輸的10%通通持平≠=

chjghjg9487, 16F
自爆

ping860622, 17F
AMD yes

a123454698, 18F
1995年? 只好繼續用Socket 7 Pentium 100了

LoveShibeInu, 19F
amd樂番聽起來很俏皮…amd壞壞

saimeitetsu, 20F
原本要掏洋垃圾,看來還是等真香好

EAFV, 21F
買intel的人應該不在意這個洞吧

ltyintw, 22F
榨出來的通通還回去了

a1379, 23F
可4AMD還在跌QQ

june0204, 24F
作弊換效能值得啦,一般用戶電腦裡又沒什麼好洩的...

june0204, 25F
不然你要買AMD嗎?

LipaCat5566, 26F
堅持信仰I家

tim201227, 27F
偷的性能總是要拿來還的

abaaa258759, 28F
沒關係啦,有信仰漲價還是漏洞什麼的照買

twosheep0603, 29F
所以intel的RAM比較穩也是源自於這個漏洞嗎

pokemon1318, 30F
不然你要買AMD? 對 我真的買AMD

b325019, 31F
哪來那麼多漏洞啊

suitup, 32F
買 intel 的 別懷疑 他們真的不會在意

C13H16ClNO, 33F
...不知Xeon有沒有份 有的話可精彩了

suitup, 34F
同架構 當然有分 怎麼可能沒

pgm173, 35F
好 我買AMD

Ken210430, 36F
AMD YES!!

winner0429, 37F
我電腦有5T的庫存 快來讓我洩

ChangWufei, 38F
老是賽道切西瓜偷吃步被制裁了

oil01, 39F
AMD YES!

peatle, 58F
爆雷一時爽uccu

ponpon55837, 59F
真香™

anglesita, 60F
有漏洞加價賣啊

tsstho, 61F
一個要你買10代的概念

seeya08, 62F
沒想到有生之年可以看到英皇連環爆

Willie4, 63F
AMD yes! 人生如果不A,大概2020年還只有四核心可以

a2018197, 64F
有漏洞照樣賣到缺貨

XperiaZ5, 65F
有差嗎你去問一個路人他還是會選intel,因為比較穩

XperiaZ5, 66F

kingoflag, 67F

ATND, 68F
所以內文說的是資料中心的業務啊 是不是閱讀有問題

Windcws9Z, 69F
買AMD的CPU上網才不會被暴雷

RIFF, 70F
SERVER? ARM? 精簡指令集?

AmibaGelos, 71F
現在編輯都不審稿了嗎 三小386 87趴是看wiki說故事

hn9480412 作者的近期文章

[情報] VMware開放VNWare Workstation Pro免費
https://tinyurl.com/ywbbkccx 就是個人非商業性使用的免費授權,但同時也保留商業性使用的訂閱制付費授權 除了Windows使用的VMWare Workstaion Pro之外,針對Mac的虛擬化解決方案 VMwar
[情報] 老闆太摳?公司電腦還用Windows XP 正反
老闆太摳?公司電腦還用Windows XP 正反網友吵翻 2024/05/07 23:42 劉晉仁/核稿編輯 〔即時新聞/綜合報導〕辦公室軟硬體設備的好壞,真的會給公司整體帶來影響嗎?一名網友指出,現在還有公司電腦用「有年紀的」Window
[情報] Razer Zephyr電競口罩誇大宣傳,遭美FTC
Razer Zephyr電競口罩誇大宣傳,遭美FTC開罰,停止販售、全額退款 這下大條了 2024-04-30 By Lucky Razer 曾在 2021 年 COVID-19 疫情高峰時,推出非常酷炫的 Zephyr 電競口罩,不僅有
更多 hn9480412 作者的文章...