Re: [情報] AMD 2011~2019 處理器漏洞

看板PC_Shopping作者 (CYPuzzle)時間4年前 (2020/03/08 19:47), 編輯推噓22(22029)
留言51則, 30人參與, 4年前最新討論串2/2 (看更多)
※ 引述《inthepeace (peace)》之銘言: : 原文在此 : https://www.tomshardware.com/news/new-amd-side-channel-attacks-discovered-impa : cts-zen-architecture : Google 翻譯 : 格拉茨技術大學發布的一篇新論文詳細介紹了兩種新的“ Take A Way”攻擊,即Collide : + Probe和Load + Reload,它們可以通過操縱L1D緩存預測變量來洩漏AMD處理器的秘密 : 數據。 研究人員聲稱,該漏洞從2011年到2019年影響所有AMD處理器,這意味著Zen微體 : 系結構也受到影響。 : 好啦,這下開心啦 : 開放c52 723來留言 AMD 回復於此 https://www.amd.com/en/corporate/product-security Take A Way 3/7/20 We are aware of a new white paper that claims potential security exploits in AMD CPUs, whereby a malicious actor could manipulate a cache-related feature to potentially transmit user data in an unintended way. The researchers then pair this data path with known and mitigated software or speculative execution side channel vulnerabilities. AMD believes these are not new speculation-based attacks. AMD continues to recommend the following best practices to help mitigate against side-channel issues: ‧Keeping your operating system up-to-date by operating at the latest version revisions of platform software and firmware, which include existing mitigations for speculation-based vulnerabilities ‧Following secure coding methodologies Implementing the latest patched versions of critical libraries, including those susceptible to side channel attacks ‧Utilizing safe computer practices and running antivirus software 亂翻一通: Take a way 3/7/20 我們知道最近有一篇論文聲稱AMD的CPU有潛在的安全漏洞。惡意攻擊者有可能藉由操作某 個和快取相關的功能來經由非正規管道傳輸使用者資料。接著,該研究人員將此資料傳輸 路徑和已知且已被修復的軟體或理論式執行端通道弱點(speculative execution side channel vulnerabilities)搭配在一起。AMD相信這些並不是新的speculation-based attacks。 AMD持續建議採用以下best practice保護電腦 bla bla bla.... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.113.123.66 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1583668020.A.DE9.html

03/08 19:51, 4年前 , 1F
天那..竟然有漏洞..對AMD好失望!!
03/08 19:51, 1F

03/08 19:52, 4年前 , 2F
漏洞難免啦 這一個看起來是已經補起來了
03/08 19:52, 2F

03/08 19:52, 4年前 , 3F
重點就在於效能影響多少XD
03/08 19:52, 3F

03/08 19:53, 4年前 , 4F
723你XD
03/08 19:53, 4F

03/08 19:53, 4年前 , 5F
也沒什麼好失望的嗎 不然你要買intel?(X
03/08 19:53, 5F

03/08 19:53, 4年前 , 6F
*沒什麼好失望的吧
03/08 19:53, 6F

03/08 19:53, 4年前 , 7F
我大i皇也好多漏洞QQ 失望 以為Intel最穩定了
03/08 19:53, 7F

03/08 20:06, 4年前 , 8F
結果早就沒漏洞
03/08 20:06, 8F

03/08 20:20, 4年前 , 9F
漏洞跟天坑的差別
03/08 20:20, 9F

03/08 20:31, 4年前 , 10F
AMD有漏洞又不是第一天發現了 ?
03/08 20:31, 10F

03/08 20:32, 4年前 , 11F
問題是沒INTEL嚴重又多
03/08 20:32, 11F

03/08 20:36, 4年前 , 12F
723加油啊 你學長C52在電蝦嘴I買A成功交到女友
03/08 20:36, 12F

03/08 20:37, 4年前 , 13F
現在都淡出了 只是偶爾酸一下背ROG背包交不到女友
03/08 20:37, 13F

03/08 20:37, 4年前 , 14F
你再努力一下就可以隱退了
03/08 20:37, 14F

03/08 20:41, 4年前 , 15F
結果是之前的 有人白爽了
03/08 20:41, 15F

03/08 21:23, 4年前 , 16F
有洞才有人情味...咦是舊的啊
03/08 21:23, 16F

03/08 21:27, 4年前 , 17F
窮酸反串仔沒有讓女森不舒服就不錯了 還交女朋友?
03/08 21:27, 17F

03/08 21:29, 4年前 , 18F
也許他想交的不是女朋友啊
03/08 21:29, 18F

03/08 21:51, 4年前 , 19F
C52主場換了
03/08 21:51, 19F

03/08 21:59, 4年前 , 20F
723跟U大師很登對啊
03/08 21:59, 20F

03/08 22:05, 4年前 , 21F
蠻有事的 可是看到還是想笑
03/08 22:05, 21F

03/08 22:28, 4年前 , 22F
沒漏洞的CPU 不是好cpu
03/08 22:28, 22F

03/08 22:38, 4年前 , 23F
要有admin才能用的漏洞...?
03/08 22:38, 23F

03/08 22:53, 4年前 , 24F
Intel那個電壓的也是要admin才有的漏洞啊
03/08 22:53, 24F

03/08 23:05, 4年前 , 25F
你:哈哈漏洞 雖然要admin也是洞啦
03/08 23:05, 25F

03/08 23:05, 4年前 , 26F
也是你:切 不過是個要admin才能用的漏洞
03/08 23:05, 26F

03/08 23:08, 4年前 , 27F
不排除向聯邦提告!!
03/08 23:08, 27F

03/08 23:14, 4年前 , 28F
c52交到女友了?(八卦
03/08 23:14, 28F

03/08 23:18, 4年前 , 29F
至少AMD不會修復完禁止跑分或之前MBP過熱結果處理
03/08 23:18, 29F

03/08 23:18, 4年前 , 30F
方式是移除跑分的測試程式
03/08 23:18, 30F

03/08 23:18, 4年前 , 31F
INTEL真棒 我3950X拿出來跑Cinebench沒問題 補丁U
03/08 23:18, 31F

03/08 23:18, 4年前 , 32F
補完跑完分數多少 啊忘了還沒補完
03/08 23:18, 32F

03/08 23:19, 4年前 , 33F
話說 Admin才能用到底是哪看到的阿? 論文看起來沒說
03/08 23:19, 33F

03/08 23:20, 4年前 , 34F
admin才能打阿 我看他假設的前提只有塞有問題的程式
03/08 23:20, 34F

03/08 23:21, 4年前 , 35F
給受害者執行然後要跑在同個core而已
03/08 23:21, 35F

03/08 23:34, 4年前 , 36F
裡面看起來提到兩種方法偷資料 第一個要同logical
03/08 23:34, 36F

03/08 23:35, 4年前 , 37F
Core另一種要同Physical Core 不過都得搭配第三種
03/08 23:35, 37F

03/08 23:35, 4年前 , 38F
方法去破壞CPU的ASLR才比較知道哪邊有重要資料偷
03/08 23:35, 38F

03/09 01:31, 4年前 , 39F
別地方看到的簡短說法 這只能讀出加密後的數據
03/09 01:31, 39F

03/09 01:32, 4年前 , 40F
不一定讀得出來 讀出來也是加密 解密了也不能改寫
03/09 01:32, 40F

03/09 08:09, 4年前 , 41F

03/09 08:26, 4年前 , 42F
723這演技XD
03/09 08:26, 42F

03/09 09:54, 4年前 , 43F
可以讀本身就是風險 不過有加密的話就不是大問題
03/09 09:54, 43F

03/09 10:03, 4年前 , 44F
發現AMD漏洞的專家:只要有admin
03/09 10:03, 44F

03/09 10:07, 4年前 , 45F

03/09 10:52, 4年前 , 46F
去偷memory中的raw data本來就不一定偷的到有用的
03/09 10:52, 46F

03/09 10:53, 4年前 , 47F
東西 不過同篇論文後面也有去嘗試因為類似原理破
03/09 10:53, 47F

03/09 10:53, 4年前 , 48F
AES的樣子
03/09 10:53, 48F

03/09 15:54, 4年前 , 49F
c52有女友很久了
03/09 15:54, 49F

03/09 18:23, 4年前 , 50F
人家勝利組,不用擔心啦。
03/09 18:23, 50F

03/10 18:23, 4年前 , 51F
還要root權限才能用的洞
03/10 18:23, 51F
文章代碼(AID): #1UPDiqtf (PC_Shopping)
文章代碼(AID): #1UPDiqtf (PC_Shopping)