[閒聊] Intel隱瞞了AVX漏洞五年 近期才出修正

看板PC_Shopping作者時間5月前 (2023/11/18 21:24), 編輯推噓44(46267)
留言115則, 65人參與, 5月前最新討論串1/1
https://www.tomshardware.com/pc-components/cpus/lawsuit-claims-intel-sold- billions-of-cpus-knowing-of-downfall-vulnerability https://reurl.cc/QZAZeo 事情的發生是2018年 當時 Intel 為了 Spectre/Meltdown 焦頭爛額 有其他人也發現 AVX 指令集有漏洞 但當時並沒有對外公布 (當然也沒修) 在最近由其他獨立研究人員發現 嚴重程度大到可以抓出AES key/Linux Kernel運行狀態 ( https://www.usenix.org/system/files/usenixsecurity23-moghimi.pdf ) 目前已知是 六代到十一代 修這個bug會犧牲AVX性能最高達到50% 嚴重影響AI等等應用 然後也因為這個bug拖這麼久不公布也沒修 現在 Intel 要上 San Jose 法院 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.238.230.238 (日本) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1700313880.A.505.html

11/18 21:34, 5月前 , 1F
難道你要買
11/18 21:34, 1F

11/18 21:35, 5月前 , 2F
LINUS:
11/18 21:35, 2F

11/18 21:36, 5月前 , 3F
Fuck u INTEL
11/18 21:36, 3F

11/18 21:37, 5月前 , 4F
AVX那麼強結果是作弊得來的
11/18 21:37, 4F

11/18 21:38, 5月前 , 5F
還好我用AMD
11/18 21:38, 5F

11/18 21:39, 5月前 , 6F
11/18 21:39, 6F

11/18 21:39, 5月前 , 7F
這算don't look up嗎?
11/18 21:39, 7F

11/18 21:40, 5月前 , 8F
有人會說平平都叫AVX 那AMD就沒有嗎?
11/18 21:40, 8F

11/18 21:40, 5月前 , 9F
歐對 SGX沒辦法應對利用這個漏洞攻擊的
11/18 21:40, 9F

11/18 21:46, 5月前 , 10F
AMD漏洞大著 不過要先坐在機器前面碰到B
11/18 21:46, 10F

11/18 21:46, 5月前 , 11F
IOS 就可以隨便攻擊
11/18 21:46, 11F

11/18 21:55, 5月前 , 12F
12代以後沒問題是因為沒有AVX嗎
11/18 21:55, 12F

11/18 22:00, 5月前 , 13F
12代前期那批仍有支援AVX512.這算不算?
11/18 22:00, 13F

11/18 22:01, 5月前 , 14F
12 gen以後哪沒AVX 只是閹割512而已
11/18 22:01, 14F

11/18 22:01, 5月前 , 15F
好問題 測了就知道
11/18 22:01, 15F

11/18 22:02, 5月前 , 16F
主要是上一代rename太久了 架構都沒改
11/18 22:02, 16F

11/18 22:02, 5月前 , 17F
才沒修掉 12 gen以後硬體修掉就沒事了
11/18 22:02, 17F

11/18 22:03, 5月前 , 18F
希望是真的有修掉拉(?
11/18 22:03, 18F

11/18 22:03, 5月前 , 19F
Intel號稱 最新一代沒問題XD
11/18 22:03, 19F

11/18 22:05, 5月前 , 20F
硬體都過那麼多年一定有針對這個去處理
11/18 22:05, 20F

11/18 22:05, 5月前 , 21F
但是有沒有其他洞就不知道了 反正也不太
11/18 22:05, 21F

11/18 22:05, 5月前 , 22F
可能有真的完美的硬體 不要一直rename
11/18 22:05, 22F

11/18 22:05, 5月前 , 23F
總是會解掉的
11/18 22:05, 23F

11/18 22:16, 5月前 , 24F
念你是一代梟雄……
11/18 22:16, 24F

11/18 22:16, 5月前 , 25F
有聽到咕嚕咕嚕聲嗎??
11/18 22:16, 25F

11/18 22:20, 5月前 , 26F
這年代安全程式碼越來越難寫了,綁手綁腳
11/18 22:20, 26F

11/18 22:21, 5月前 , 27F
要作業系統更新嗎?或是BIOS更新?
11/18 22:21, 27F

11/18 22:29, 5月前 , 28F
50%?太誇張了吧 笑死
11/18 22:29, 28F

11/18 22:34, 5月前 , 29F
八月有文章 DOWNFALL
11/18 22:34, 29F

11/18 22:39, 5月前 , 30F
呃...AES key!? 這要命吧?
11/18 22:39, 30F

11/18 22:44, 5月前 , 31F
那時候的文章說兩家都有不同漏洞,所以..
11/18 22:44, 31F

11/18 22:44, 5月前 , 32F
.
11/18 22:44, 32F

11/18 22:46, 5月前 , 33F
用windows可以不用管
11/18 22:46, 33F

11/18 22:46, 5月前 , 34F
除非arm cpu崛起,不然沒得選擇
11/18 22:46, 34F

11/18 22:51, 5月前 , 35F
馬的 原來買的牙膏都有洞 = ="
11/18 22:51, 35F

11/18 22:56, 5月前 , 36F
Linus:死的越慘越好
11/18 22:56, 36F

11/18 23:04, 5月前 , 37F
抵制美國貨
11/18 23:04, 37F

11/18 23:20, 5月前 , 38F
牙膏要有洞才擠得出來啊(X
11/18 23:20, 38F

11/19 00:22, 5月前 , 39F
windows使用者不用管+1
11/19 00:22, 39F
還有 36 則推文
11/19 16:03, 5月前 , 76F
因為對使用者來說比起Linux 更新ke
11/19 16:03, 76F

11/19 16:03, 5月前 , 77F
rnel, windows比較頻繁更新吧
11/19 16:03, 77F

11/19 16:10, 5月前 , 78F
windows 是因為定期更新一個月的週期唄
11/19 16:10, 78F

11/19 16:22, 5月前 , 79F
AVX對一般用戶比較近的用途
11/19 16:22, 79F

11/19 16:22, 5月前 , 80F
撇開跑分、燒機;x265軟壓、部分模擬器
11/19 16:22, 80F

11/19 16:22, 5月前 , 81F
和RAID5/6加速
11/19 16:22, 81F

11/19 19:02, 5月前 , 82F
一般人用不到 這個真的.. 無感
11/19 19:02, 82F

11/19 19:18, 5月前 , 83F
難道你要買AMD?
11/19 19:18, 83F

11/19 20:25, 5月前 , 84F
我還真的買AMD
11/19 20:25, 84F

11/19 21:46, 5月前 , 85F
我買AMD 怎麼了嗎
11/19 21:46, 85F

11/19 22:26, 5月前 , 86F
不然windows安全性更新你還真的以為只
11/19 22:26, 86F

11/19 22:26, 5月前 , 87F
有修本身產出的BUG嗎...
11/19 22:26, 87F

11/20 01:10, 5月前 , 88F
6~11代的前半時期,你也不會買推土機吧
11/20 01:10, 88F

11/20 03:13, 5月前 , 89F
8代跟10代都各擠了一大截 不然i社早就涼了
11/20 03:13, 89F

11/20 03:14, 5月前 , 90F
中間這幾代買的人還亂多一把的
11/20 03:14, 90F

11/20 09:10, 5月前 , 91F
Linux安全更新才叫頻繁好嗎?今年8/8
11/20 09:10, 91F

11/20 09:10, 5月前 , 92F
該補的stable/LTS都補了,比上面那篇
11/20 09:10, 92F

11/20 09:10, 5月前 , 93F
還早一天
11/20 09:10, 93F

11/20 09:28, 5月前 , 94F
看人吧
11/20 09:28, 94F

11/20 09:29, 5月前 , 95F
windows也有沒事就想關閉更新的
11/20 09:29, 95F

11/20 09:29, 5月前 , 96F
linux視發行版而定
11/20 09:29, 96F

11/20 09:31, 5月前 , 97F
常常bios會包微碼安全性更新
11/20 09:31, 97F

11/20 09:32, 5月前 , 98F
除了主板商外同樣也是看使用者
11/20 09:32, 98F

11/20 11:02, 5月前 , 99F
降低AVX性能最高達到50%,笑死
11/20 11:02, 99F

11/20 12:56, 5月前 , 100F
還好我是六代以前
11/20 12:56, 100F

11/20 14:33, 5月前 , 101F
6代以前的有別漏洞,降的不只是AVX
11/20 14:33, 101F

11/20 15:59, 5月前 , 102F
我覺得這種處理器旁路攻擊的漏洞都
11/20 15:59, 102F

11/20 15:59, 5月前 , 103F
走火入魔了 干擾因素太多根本沒辦法
11/20 15:59, 103F

11/20 15:59, 5月前 , 104F
利用
11/20 15:59, 104F

11/20 16:31, 5月前 , 105F
是AVX還是AVX2都有?
11/20 16:31, 105F

11/20 17:02, 5月前 , 106F
如果是針對server的話慢慢滴水穿石偷出ssh
11/20 17:02, 106F

11/20 17:03, 5月前 , 107F
金鑰是有一點實用價值的。一般user的話,
11/20 17:03, 107F

11/20 17:03, 5月前 , 108F
不要隨便點色色網站被植入木馬還比較實際
11/20 17:03, 108F

11/20 17:57, 5月前 , 109F
用wins的哪有差
11/20 17:57, 109F

11/21 04:51, 5月前 , 110F
看到推文腦裡突然冒出 "不可以色色"
11/21 04:51, 110F

11/21 04:51, 5月前 , 111F
這句話來 XDDDD
11/21 04:51, 111F

11/21 06:18, 5月前 , 112F
11代都Rocket Lake了 ZEN3都上了呢
11/21 06:18, 112F

11/21 18:16, 5月前 , 113F
50%也影響太大
11/21 18:16, 113F

11/22 00:38, 5月前 , 114F
影像壓縮直接用nvenc,效率高幾百倍
11/22 00:38, 114F

11/22 00:39, 5月前 , 115F
cpu關掉avx的影響越來越小了
11/22 00:39, 115F
文章代碼(AID): #1bMBiOK5 (PC_Shopping)