[情報] intel處理器又一漏洞! SPOILER

看板PC_Shopping作者 (與我無關~~)時間6年前 (2019/03/06 06:20), 6年前編輯推噓40(44429)
留言77則, 59人參與, 6年前最新討論串1/2 (看更多)
情報來源: https://www.theregister.co.uk/2019/03/05/spoiler_intel_flaw/ 漏洞研究報告: https://arxiv.org/pdf/1903.00446.pdf 這次的文章內容光靠google翻譯完全不夠,還需要點電腦專業,僅列出我看得懂的重點。 看得懂英文又對記憶體運作有概念的話,務必點進去看原文或爬文,漏洞破解細節我漏掉 很多 ---- 漏洞名SPOILER ARM、AMD目前看來沒中(但報告內AMD CPU只有檢測A6-4455M) 和Spectre一樣肇因為「Speculative Execution(推測性執行)」功能 Speculative Execution:允許處理器在等待其他計算完成期間,執行將來或許需要也或許 不需要的工作的做法。 研究人員發現一個有關微架構的信息洩漏(leakage),它揭示了有關記憶體的實體頁面( physical page)映射到使用者空間過程的關鍵資訊。實體位址位元(Physical address bit) 是安全敏感資訊,如果使用者空間可以使用,則會提升使用者執行其他微架構攻擊的能力。 此信息洩漏可以通過一組不多的指令來利用,這些指令從第一代Core處理器開始就都存在 。獨立於作業系統, 並且也可在虛擬機和沙盒環境中工作。 此問題與Spectre是分開的,現有緩解措施無法解決此問題。可以在沒有提升許可權的情 況下從使用者空間中對其進行利用。此安全缺陷可能會被系統上運行的惡意軟體、惡意登錄使用者或網路瀏覽器分頁這三者中 的惡意javascript利用,以便從記憶體中提取密碼、金鑰和其他資料。因此攻擊者需要在 你的電腦中處於某種立足點才能實現這一目標。它也將使將使現有的rowhammer和cache攻 擊變得更加容易。 研究人員認為沒有任何軟體緩解措施能夠完全消除這個問題。晶片架構修復可能會奏效, 但代價是性能。 ---- 看來當年不是撿到外星人,只不過 https://imgur.com/zK74Cz6.jpg
-- 作者 KotoriCute (Lovelive!) 看板 PC_Shopping 標題 [情報] Skylake-X備貨捉急:居然不能如數交付 時間 Wed Jul 19 00:23:39 2017

07/19 00:32,
Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤
07/19 00:32

07/19 00:32,
微薄供不應求
07/19 00:32

07/19 00:35,
c52.exe是崩不應求
07/19 00:35
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.116.102.160 ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1551824435.A.71C.html

03/06 06:22, 6年前 , 1F
偷吃步總是要還的
03/06 06:22, 1F

03/06 06:23, 6年前 , 2F
繼續14++++++++加價賣
03/06 06:23, 2F

03/06 06:32, 6年前 , 3F
阿不然你要用AMD嗎?
03/06 06:32, 3F

03/06 06:59, 6年前 , 4F
我家只有amd除了SSD是INTEL
03/06 06:59, 4F

03/06 07:08, 6年前 , 5F
終於你找到一個方式分出了勝負
03/06 07:08, 5F

03/06 07:08, 6年前 , 6F
輸贏的代價是彼此粉身碎骨
03/06 07:08, 6F

03/06 07:09, 6年前 , 7F
就這樣被你征服 喝下你藏好的毒
03/06 07:09, 7F

03/06 07:10, 6年前 , 8F
要完全沒漏洞要等下一代了
03/06 07:10, 8F

03/06 07:15, 6年前 , 9F
雙贏 WINWIN
03/06 07:15, 9F

03/06 07:18, 6年前 , 10F
不知道Intel修完全部漏洞之後效能會不會比同代AMD還
03/06 07:18, 10F

03/06 07:18, 6年前 , 11F
03/06 07:18, 11F

03/06 07:39, 6年前 , 12F
組電腦還是A+A最令人安心
03/06 07:39, 12F

03/06 07:44, 6年前 , 13F
這算是作弊換效能嗎...
03/06 07:44, 13F

03/06 08:00, 6年前 , 14F
好爛
03/06 08:00, 14F

03/06 08:14, 6年前 , 15F
阿不然你要買AMD?
03/06 08:14, 15F

03/06 08:17, 6年前 , 16F
I粉:乾我屁4 繼續檢討AMD
03/06 08:17, 16F

03/06 08:28, 6年前 , 17F
當年作弊才避免黃金交叉
03/06 08:28, 17F

03/06 08:33, 6年前 , 18F
糟糕 AMD核彈等級的香
03/06 08:33, 18F

03/06 08:34, 6年前 , 19F
不過看來AMD要變快地唯二解 幫I找漏洞吃效能 嘻嘻
03/06 08:34, 19F

03/06 08:44, 6年前 , 20F
IN都在開洞換效能嗎
03/06 08:44, 20F

03/06 08:48, 6年前 , 21F
等我 i7-920 或 P6T-Deluxe 爆炸就換 AMD
03/06 08:48, 21F

03/06 08:51, 6年前 , 22F
下一代完全沒漏洞? 是第幾代
03/06 08:51, 22F

03/06 08:58, 6年前 , 23F
這真的是作弊換效能耶
03/06 08:58, 23F

03/06 09:09, 6年前 , 24F
AMD股價準備井噴
03/06 09:09, 24F

03/06 09:30, 6年前 , 25F
樓下i粉
03/06 09:30, 25F

03/06 09:41, 6年前 , 26F
這如果連新一代的都還有就有趣了
03/06 09:41, 26F

03/06 09:50, 6年前 , 27F
估計ice lake應該是沒得修復啦,這個漏洞是去年底通
03/06 09:50, 27F

03/06 09:50, 6年前 , 28F
知intel的
03/06 09:50, 28F

03/06 09:52, 6年前 , 29F
03/06 09:52, 29F

03/06 09:52, 6年前 , 30F
預測執行滿滿的坑啊…
03/06 09:52, 30F

03/06 09:52, 6年前 , 31F
剛剛看到消息 intel回應"預計"能用軟體修復...
03/06 09:52, 31F
intel回應原文 Intel received notice of this research, and we expect that software can be protected against such issues by employing side channel safe development practices. This includes avoiding control flows that are dependent on the data of interest. We likewise expect that DRAM modules mitigated against Rowhammer style attacks remain protected. Protecting our customers and their data continues to be a critical priority for us and we appreciate the efforts of the security community for their ongoing research. 我也只能丟翻譯再爬文,這段有興趣的自己來吧

03/06 09:57, 6年前 , 32F
他只能找到 memory mapping 沒有實際的讀取方式的說
03/06 09:57, 32F

03/06 09:57, 6年前 , 33F
03/06 09:57, 33F

03/06 10:06, 6年前 , 34F
找公關公司做假網頁爆料對手也有漏洞就好了
03/06 10:06, 34F

03/06 10:12, 6年前 , 35F
其實這些對家用pc來說,有什有意義的攻擊嗎?
03/06 10:12, 35F

03/06 10:15, 6年前 , 36F
原來幾十年來 INTEL都是靠作弊在打壓AMD 嗚嗚
03/06 10:15, 36F

03/06 10:40, 6年前 , 37F
出來混總是要還的
03/06 10:40, 37F

03/06 10:42, 6年前 , 38F
佛心公司
03/06 10:42, 38F

03/06 10:48, 6年前 , 39F
不管家用商用 軟軟都會抓你當白老鼠公測patch啊
03/06 10:48, 39F
AmibaGelos : 這次攻擊的是store2load bypass預測器 修復方式就 03/06 10:54 AmibaGelos : 全bypass,錯了再重來就好 損失有限 當年c2d打敗肥 03/06 10:54 AmibaGelos : 龍主要是靠load2load 這部分跨頁懲罰大概是固定的 03/06 10:54 逮樓 跪求發一篇解釋個

03/06 11:19, 6年前 , 40F
讓舊產品有bug 才能推新品阿
03/06 11:19, 40F

03/06 11:24, 6年前 , 41F
學老黃的負優化刀法就好了
03/06 11:24, 41F
※ 編輯: LastAttack (140.116.102.160), 03/06/2019 11:35:49

03/06 11:28, 6年前 , 42F
下一代再放新的漏洞偷效能囉lmao
03/06 11:28, 42F

03/06 11:45, 6年前 , 43F
開漏洞換效能
03/06 11:45, 43F

03/06 12:18, 6年前 , 44F
其實修不完,個人用戶根本就不用修了
03/06 12:18, 44F

03/06 12:22, 6年前 , 45F
更多的惡毒巫術 做好準備!!
03/06 12:22, 45F

03/06 12:50, 6年前 , 46F
下一代才會跟新
03/06 12:50, 46F

03/06 12:51, 6年前 , 47F
開始清算當年的技術債www
03/06 12:51, 47F

03/06 12:51, 6年前 , 48F
寧願不要修 被搞死 一直要回溯 直到穩定版本出
03/06 12:51, 48F

03/06 12:53, 6年前 , 49F
intel:壞了,請買下一代i9
03/06 12:53, 49F

03/06 13:06, 6年前 , 50F
難道你要買AMD
03/06 13:06, 50F

03/06 13:10, 6年前 , 51F
難怪最近cpu又缺貨漲價了
03/06 13:10, 51F

03/06 13:14, 6年前 , 52F
馬的,漏洞一堆,修完全都變廢U了。
03/06 13:14, 52F

03/06 13:23, 6年前 , 53F
spoiler...雷三小
03/06 13:23, 53F

03/06 13:23, 6年前 , 54F
個人用戶的資安 又不重要 i粉說是八
03/06 13:23, 54F

03/06 13:24, 6年前 , 55F
總比買a藍頻 debug好吧 記憶體要超頻還超不上去 分
03/06 13:24, 55F

03/06 13:24, 6年前 , 56F
數好看實際使用效能也沒比較好
03/06 13:24, 56F

03/06 13:32, 6年前 , 57F
沒用過的 藍屏喊得 最大聲
03/06 13:32, 57F

03/06 13:38, 6年前 , 58F
好奇spectre到現在也一年了 有什麼災情傳出嗎?
03/06 13:38, 58F

03/06 13:42, 6年前 , 59F
我也不熟 可以看https://reurl.cc/5OExz 很噁心的
03/06 13:42, 59F

03/06 13:52, 6年前 , 60F
有啊 PS4破解的推手之一
03/06 13:52, 60F

03/06 13:56, 6年前 , 61F
intel inside 就代表穩定 謝謝
03/06 13:56, 61F

03/06 14:04, 6年前 , 62F
破解不是用pcie bus攻擊usb hub嗎?
03/06 14:04, 62F

03/06 14:16, 6年前 , 63F
更正一下L2L跨頁懲罰不是固定的 有next page預測器
03/06 14:16, 63F

03/06 14:51, 6年前 , 64F
C52:還… 還是好…香……
03/06 14:51, 64F

03/06 15:18, 6年前 , 65F
還不是靠作弊,哼哼
03/06 15:18, 65F

03/06 15:37, 6年前 , 66F
破解是靠瀏覽器漏洞的樣子 但是spectre技巧加速研
03/06 15:37, 66F

03/06 15:37, 6年前 , 67F
究出系統漏洞
03/06 15:37, 67F

03/06 17:13, 6年前 , 68F
頂尖玩家都I+N,以下都剩A粉A+A,A起來。
03/06 17:13, 68F

03/06 21:44, 6年前 , 69F
是不是後門啊?
03/06 21:44, 69F

03/06 22:45, 6年前 , 70F
怎麼一直有漏洞……
03/06 22:45, 70F

03/06 22:52, 6年前 , 71F
Spectre各大瀏覽器都有補洞啊
03/06 22:52, 71F

03/07 10:27, 6年前 , 72F
此洞非彼洞
03/07 10:27, 72F

03/07 11:41, 6年前 , 73F
原來不是外星科技 而是漏洞科技
03/07 11:41, 73F

03/07 12:57, 6年前 , 74F
AAAAAAA香噴噴
03/07 12:57, 74F

03/07 15:01, 6年前 , 75F
推 a2935373 : Spectre各大瀏覽器都有補洞啊< 這
03/07 15:01, 75F

03/07 15:01, 6年前 , 76F
不是Spextre啦...
03/07 15:01, 76F

03/07 23:54, 6年前 , 77F
這漏洞應該下一代也會有,時程上來不及改吧
03/07 23:54, 77F
文章代碼(AID): #1SVlOpSS (PC_Shopping)
文章代碼(AID): #1SVlOpSS (PC_Shopping)