[情報] Intel 發表可緩解 Spectre 類漏洞的硬體

看板PC_Shopping作者時間4年前 (2019/10/04 16:43), 4年前編輯推噓25(28319)
留言50則, 45人參與, 4年前最新討論串1/1
Intel 發表可緩解 Spectre 類漏洞的硬體保護方案 https://www.coolaler.com/threads/intel-spectre.357172/ Intel 最近發表了一篇論文,詳細介紹了一種新型的 CPU 記憶體提案,該提案可以緩解 包括 Spectre 以及類漏洞的側通道攻擊。 Intel 戰略攻勢與緩解研究小組 STORM 提出了有關於仍在研究當中的 SAPM 功能,該功 能全名為 Speculative-Access Protected Memory 投機存取記憶體保護,SAPM 將用更安 全的記憶體標準來取代現有的 CPU 記憶體規則,新的方案會在 CPU 記憶體中實施可靠的 硬體修復,實質上包括已知的推測性存取區塊,更強的抵禦 Spectre 類的側通道攻擊, 包括 Meltdown、Foreshadow、MDS、SpectreRSB 和 Spoiler 等安全漏洞。 STORM 研究小組上周發表的論文表示,SAPM 的開發目前僅處於"理論和可能實施方案"級 別,換句話說就是還未有具體立即實施的可能,要列入可行的解決方案還需要大量的測試 。 另外 STORM 也表示 SAPM 將會帶來 CPU 效能上的損失,SAPM 會造成記憶體占用提高, 但這類的執行操作僅占用總執行量的一小部分,其影響應該會小於目前的軟體防護補丁。 SAPM 並不是解決所有側通道攻擊,而是解決這些攻擊有關的後端操作。 來源:http://bit.ly/2AJfSQl -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.228.90.112 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1570178613.A.972.html

10/04 16:45, 4年前 , 1F
緩解
10/04 16:45, 1F

10/04 16:51, 4年前 , 2F
難道你要買AMD?
10/04 16:51, 2F

10/04 16:52, 4年前 , 3F
期待JK還比較好
10/04 16:52, 3F

10/04 16:53, 4年前 , 4F
感冒用思思
10/04 16:53, 4F

10/04 16:54, 4年前 , 5F
三芝雨傘標
10/04 16:54, 5F

10/04 16:58, 4年前 , 6F
一定要配溫開水
10/04 16:58, 6F

10/04 17:03, 4年前 , 7F
實做上去到驗證生產出來五年過了吧? QQ
10/04 17:03, 7F

10/04 17:07, 4年前 , 8F
希望新的CPU都加入這些緩解機制
10/04 17:07, 8F

10/04 17:34, 4年前 , 9F
五年後的新cpu 才會加入
10/04 17:34, 9F

10/04 17:42, 4年前 , 10F
開發者JK 用起來跟Ryzen有87%像
10/04 17:42, 10F

10/04 17:47, 4年前 , 11F
結果延遲變跟AMD一樣
10/04 17:47, 11F

10/04 17:51, 4年前 , 12F
INTEL: 跑測試軟體時候 建議關閉這些功能
10/04 17:51, 12F

10/04 17:52, 4年前 , 13F
意思就是I皇新架構還生不出來
10/04 17:52, 13F

10/04 17:53, 4年前 , 14F
作弊帶來效能太強無法超越
10/04 17:53, 14F

10/04 17:55, 4年前 , 15F
直接換新架構會不會快一點
10/04 17:55, 15F

10/04 18:01, 4年前 , 16F
新架構還沒出來啊~
10/04 18:01, 16F

10/04 18:14, 4年前 , 17F
foreshadow修不了,只好關HT
10/04 18:14, 17F

10/04 18:15, 4年前 , 18F
比「安寧療法」來的正向積極,給推
10/04 18:15, 18F

10/04 18:40, 4年前 , 19F
這3小
10/04 18:40, 19F

10/04 18:47, 4年前 , 20F
緩解 聽起來就是沒辦法解決嘛
10/04 18:47, 20F

10/04 18:50, 4年前 , 21F
這年頭連買CPU都有DLC了呢
10/04 18:50, 21F

10/04 18:53, 4年前 , 22F
感冒用斯斯
10/04 18:53, 22F

10/04 18:57, 4年前 , 23F
還有多少漏洞?要補多久
10/04 18:57, 23F

10/04 19:03, 4年前 , 24F
幹嘛不直接修漏洞?
10/04 19:03, 24F

10/04 19:09, 4年前 , 25F
這次效能還會降低嗎?
10/04 19:09, 25F

10/04 19:12, 4年前 , 26F
想這麼多防護,不如就別投機不就得了;一臉就是沒
10/04 19:12, 26F

10/04 19:12, 4年前 , 27F
投機就要全線輸DoubleA了
10/04 19:12, 27F

10/04 19:12, 4年前 , 28F
i粉酸amd bug很開心 碰到自家主子漏洞倒是很安分呢
10/04 19:12, 28F

10/04 19:13, 4年前 , 29F
那幾隻id怎不出來叫個幾聲?
10/04 19:13, 29F

10/04 19:39, 4年前 , 30F
到底是SAPM還是SAMP呢 我只知道SMAP解散了QQ
10/04 19:39, 30F
已修正

10/04 19:42, 4年前 , 31F
笑了 DLC
10/04 19:42, 31F

10/04 19:44, 4年前 , 32F
慢性死亡的概念?
10/04 19:44, 32F

10/04 19:48, 4年前 , 33F
吃藥打針的概念
10/04 19:48, 33F

10/04 19:49, 4年前 , 34F
我看成SMAP,還在想關SMAP什麼事。
10/04 19:49, 34F

10/04 19:54, 4年前 , 35F
一個漏洞不夠好 我們再加開幾個 不感恩嗎
10/04 19:54, 35F

10/04 20:03, 4年前 , 36F
SAPM吧,文章後半段都打錯
10/04 20:03, 36F

10/04 20:21, 4年前 , 37F
"理論和可能實施方案"級別 而且還是會降低效能
10/04 20:21, 37F

10/04 20:27, 4年前 , 38F
呃給page標可預測讀不是最簡單的嗎 我記得慘不忍睹
10/04 20:27, 38F
※ 編輯: madeinheaven (61.228.90.112 臺灣), 10/04/2019 20:47:39

10/04 21:08, 4年前 , 39F
看來是短期動不了分支預測
10/04 21:08, 39F

10/04 23:21, 4年前 , 40F
專講幹話 還有多少漏洞沒修 samp要怎麼實做也沒說
10/04 23:21, 40F

10/05 01:36, 4年前 , 41F
我們即將開始研發推土機的意思媽?
10/05 01:36, 41F

10/05 08:45, 4年前 , 42F
intel版的推土雞
10/05 08:45, 42F

10/05 09:15, 4年前 , 43F
結論:短期修不好,只有部分Workaround
10/05 09:15, 43F

10/05 10:59, 4年前 , 44F
對於除錯深惡痛絕的i粉還不出來譴責!
10/05 10:59, 44F

10/05 12:00, 4年前 , 45F
雲端伺服商怎麼可能還買的下Intel server?這些問題
10/05 12:00, 45F

10/05 12:00, 4年前 , 46F
很麻煩耶…
10/05 12:00, 46F

10/05 17:47, 4年前 , 47F
樓下你說漏洞多久了
10/05 17:47, 47F

10/05 22:43, 4年前 , 48F
推樓上,買cpu還要加購DLC ,大笑XDD
10/05 22:43, 48F

10/06 00:45, 4年前 , 49F
花了一堆功夫放了一個硬體垃圾?又慢又沒解乾淨
10/06 00:45, 49F

10/06 16:25, 4年前 , 50F
漏洞多久?不知道,沒準沒修好
10/06 16:25, 50F
文章代碼(AID): #1TbmOrbo (PC_Shopping)