※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

Re: [情報] 新漏洞 Intel DOWNFALL

時間
最新2023-08-12 12:08:00
留言53則留言,36人參與討論
推噓33 ( 33020 )
※ 引述《Bencrie ()》之銘言: : https://downfall.page/ : https://www.phoronix.com/review/downfall : 影響範圍從 Skylake 到 Tigerlake / Ice Lake : 主要跟 AVX2/AVX-512 有關 錯,只有跟VPGATHER這組指令有關。給invalid address,會speculative fetch 到cache來,跟meltdown有點類似。 : Linux kernel 已經有放 patch,intel 也有對應的 microcode : 補洞據說對 AVX 指令的效能影響巨大 : 詳細數據 phoronix 還在跑 benchmark,應該很快就會有數據。 VPGATHER指令有很有趣的歷史,Haswell出的時候,很慢,還不如一個一個load。 Skylake之後變很快,變得可用,但會寫simd的人知道,gather/scatter是要避免的,所以除了table lookup,大家是盡量避免VPGATHER。 然後有趣的是Zen1/Zen2/Zen3的VPGATHER很慢,大家都是一個一個load data,避免VPGATHER。 一直要到Zen4,VPGATHER才值得用, https://lists.gnupg.org/pipermail/gcrypt-devel/2022-October/005398.html 例如,這個就說Zen4用VPGATHER可以快10%。 VPGATHER需要的時候很好用,但真正需要用的地方很少。避開也很容易,如果真的慢到不能用,回到以前一個一個load就好了。 AMD 的INCEPTION的影響範圍就大了,所有indirect branch都要防,所以kernel call必須多jump一次,AMD的建議。 但講過了,現在cloud該關ht/smt的時候會關,該分開到不同核心都會分,因為永遠有新的speculative攻擊還沒發現。 釜底抽薪,不分享資源就不會出事。所以這些漏洞沒什麼實際用處。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.70.128.119 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1691580941.A.E28.html

Re: 回文串

3353
> Re: [情報] 新漏洞 Intel DOWNFALL
PC_Shopping08/09 19:35

53 則留言

WeasoN, 1F
我媽問我為什麼要跪著看電腦180.176.41.159

Replication, 2F
跟我想的一樣1.34.235.74

aegis43210, 3F
蘇嬤的AVX512實作方法也要納入AVX10.1175.182.109.99

aegis43210, 4F
之中了175.182.109.99

xxxx9999xxxx, 5F
太專業了。223.139.13.229

smallreader, 6F
可以說不要開虛擬機就不會被攻擊嗎114.27.2.219

yenchieh1102, 7F
太專業了1.34.147.124

comipa, 8F
不開虛擬機不可能阿 那堆雲端就是在賣虛擬220.133.98.140

kanding255, 9F
你的字我都看得懂 可是組合起來就像49.217.9.30

kanding255, 10F
天書49.217.9.30

bubunana, 11F
何必跟他們認真呢?220.136.81.221

csh810317, 12F
大神125.228.98.27

foulhouse, 13F
專業49.216.222.127

yun1019, 14F
快推 不然人家以為看不懂1.169.184.104

maplefoxs, 15F
可是樓上沒推啊1.200.5.89

paralyzation, 16F
先推 假裝自己有看懂49.216.51.102

Luciferspear, 17F
這是不如只看C當作沒有T的意思嗎?1.171.219.155

spfy, 18F
雲端不可能不開VM 跟個人使用不同203.121.243.239

ekgs, 19F
搞底層還真累 看了都煩61.230.101.103

creepy, 20F
恩恩 跟我想ㄉ一樣111.250.128.237

croweva, 21F
一堆術語 講成這樣跟沒講一樣1.200.127.242

jay0215, 22F
我不瞭解你的明白~呼呼嘿嘿~118.167.231.132

Litfal, 23F
VPGATHER這指令不難懂吧,就用多個index27.242.41.213

Litfal, 24F
一次從記憶體內讀取多個資料,偶爾會用到27.242.41.213

Litfal, 25F
用到時很爽 但不太會大量使用27.242.41.213

Litfal, 26F
可能codebook lookup比較會用到吧,但對27.242.41.213

Litfal, 27F
整個算法通常不是特別慢的部分,而且用了27.242.41.213

Litfal, 28F
也沒快很多27.242.41.213

yymeow, 29F
推推114.25.203.158

v86861062, 30F
推推36.233.225.129

HowLeeHi, 31F
kernel call是指syscall嗎?1.160.54.118

NTUT56, 32F
有念過白算盤都不一定懂在寫什麼,何況沒125.228.166.174

NTUT56, 33F
念過白算盤125.228.166.174

jh961202, 34F
這篇沒讀過計組或組語的話八成看不懂122.100.74.79

goldie, 35F
推,導正視聽114.136.51.200

Ekmund, 36F
可能要轉到軟工板比較有共鳴吧223.136.165.125

Ekmund, 37F
不然看懂最後一段也夠了223.136.165.125

SUZUKI5566, 38F
感謝專業回答~~跟我想得一樣(?!)125.229.153.152

bitcch, 39F
細節沒很懂 但應該是說VPGATHER指令有問題101.10.46.11

bitcch, 40F
然後AMD還有另一個INCEPTION的問題101.10.46.11

bitcch, 41F
但實際攻擊的應用影響不大101.10.46.11

yymeow, 42F
基本上包含以前那貼偷聽漏洞,對於windows60.250.130.216

yymeow, 43F
用戶而言可以直接無視。影響大的是架站開60.250.130.216

yymeow, 44F
站的應用層面60.250.130.216

tsaigi, 45F
不開虛擬機也會有process記憶體內容洩漏42.76.4.215

tsaigi, 46F
的問題吧?42.76.4.215

PrimeChaoz, 47F
嗯嗯 跟我想的一樣27.53.130.52

asmodee, 48F
樓樓上,你自己盜自己電腦的不同核心資220.136.139.87

asmodee, 49F
料有意義嗎220.136.139.87

dildoe, 50F
不過ayymd本來就沒啥在搞simd只有模擬吧,93.91.80.6

dildoe, 51F
搞了生意能比較好?XD93.91.80.6

tactics2100, 52F
看不懂的人直接丟chatgpt 不會嗎?110.30.40.103

AbeNana, 53F
優文111.71.212.230

oopFoo 作者的近期文章

Re: [情報] 英特爾認錯…擴大釋單台積 操刀範圍擴及
※ 引述《AquaChen1012 (阿扁)》之銘言: : 英特爾執行長基辛格在法人會議中表示,英特爾晶片代工業務受到決策錯誤的拖累,包括 : 一年前反對使用荷蘭ASML的EUV設備。基辛格說,部分由於這些失誤,英特爾已將晶圓總 : 數的約
Re: [閒聊] 現在橫空出世的NPU
NPU還是很有用的,以後應用會越來越多。 我舉個遊戲應用的例子。 現在遊戲對話都是固定死的。但用現代ai可以活潑很多。我大概解釋一下技術流程。 玩家用語音跟遊戲角色對話。 用Whisper轉換語音到文字。 用bert/gpt來分析文字的情緒
Re: [閒聊] 現在橫空出世的NPU
※ 引述《wahaha99 (我討厭人類)》之銘言: : 以這個評測為例, 讓我有點霧裡看花, 不是很能明白: : Intel Ultra 7 155H : CPU分數 67 : GPU分數 413 : NPU分數 282 : 嗯....這
更多 oopFoo 作者的文章...