看板 PC_Shopping 關於我們 聯絡資訊
情報來源: https://www.theregister.co.uk/2019/03/05/spoiler_intel_flaw/ 漏洞研究報告: https://arxiv.org/pdf/1903.00446.pdf 這次的文章內容光靠google翻譯完全不夠,還需要點電腦專業,僅列出我看得懂的重點。 看得懂英文又對記憶體運作有概念的話,務必點進去看原文或爬文,漏洞破解細節我漏掉 很多 ---- 漏洞名SPOILER ARM、AMD目前看來沒中(但報告內AMD CPU只有檢測A6-4455M) 和Spectre一樣肇因為「Speculative Execution(推測性執行)」功能 Speculative Execution:允許處理器在等待其他計算完成期間,執行將來或許需要也或許 不需要的工作的做法。 研究人員發現一個有關微架構的信息洩漏(leakage),它揭示了有關記憶體的實體頁面( physical page)映射到使用者空間過程的關鍵資訊。實體位址位元(Physical address bit) 是安全敏感資訊,如果使用者空間可以使用,則會提升使用者執行其他微架構攻擊的能力。 此信息洩漏可以通過一組不多的指令來利用,這些指令從第一代Core處理器開始就都存在 。獨立於作業系統, 並且也可在虛擬機和沙盒環境中工作。 此問題與Spectre是分開的,現有緩解措施無法解決此問題。可以在沒有提升許可權的情 況下從使用者空間中對其進行利用。此安全缺陷可能會被系統上運行的惡意軟體、惡意登錄使用者或網路瀏覽器分頁這三者中 的惡意javascript利用,以便從記憶體中提取密碼、金鑰和其他資料。因此攻擊者需要在 你的電腦中處於某種立足點才能實現這一目標。它也將使將使現有的rowhammer和cache攻 擊變得更加容易。 研究人員認為沒有任何軟體緩解措施能夠完全消除這個問題。晶片架構修復可能會奏效, 但代價是性能。 ---- 看來當年不是撿到外星人,只不過 https://imgur.com/zK74Cz6.jpg
-- 作者 KotoriCute (Lovelive!) 看板 PC_Shopping 標題 [情報] Skylake-X備貨捉急:居然不能如數交付 時間 Wed Jul 19 00:23:39 2017
c52chungyuny: Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤07/19 00:32
c52chungyuny: 微薄供不應求 07/19 00:32
a000000000 : c52.exe是崩不應求07/19 00:35
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.116.102.160 ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1551824435.A.71C.html
qqq3q : 偷吃步總是要還的 03/06 06:22
Aerogel : 繼續14++++++++加價賣 03/06 06:23
chrisdar : 阿不然你要用AMD嗎? 03/06 06:32
ceming : 我家只有amd除了SSD是INTEL 03/06 06:59
MrDisgrace : 終於你找到一個方式分出了勝負 03/06 07:08
MrDisgrace : 輸贏的代價是彼此粉身碎骨 03/06 07:08
MrDisgrace : 就這樣被你征服 喝下你藏好的毒 03/06 07:09
et239322 : 要完全沒漏洞要等下一代了 03/06 07:10
sck3612575 : 雙贏 WINWIN 03/06 07:15
ravager : 不知道Intel修完全部漏洞之後效能會不會比同代AMD還 03/06 07:18
ravager : 差 03/06 07:18
iamgaylan : 組電腦還是A+A最令人安心 03/06 07:39
saimeitetsu : 這算是作弊換效能嗎... 03/06 07:44
wino : 好爛 03/06 08:00
WARgame723 : 阿不然你要買AMD? 03/06 08:14
meicon5566 : I粉:乾我屁4 繼續檢討AMD 03/06 08:17
n7555235 : 當年作弊才避免黃金交叉 03/06 08:28
waiter337 : 糟糕 AMD核彈等級的香 03/06 08:33
waiter337 : 不過看來AMD要變快地唯二解 幫I找漏洞吃效能 嘻嘻 03/06 08:34
s9414h : IN都在開洞換效能嗎 03/06 08:44
F04E : 等我 i7-920 或 P6T-Deluxe 爆炸就換 AMD 03/06 08:48
ggirls : 下一代完全沒漏洞? 是第幾代 03/06 08:51
MiyaKami : 這真的是作弊換效能耶 03/06 08:58
tim201227 : AMD股價準備井噴 03/06 09:09
alvistan : 樓下i粉 03/06 09:30
wsx1678904 : 這如果連新一代的都還有就有趣了 03/06 09:41
cn201 : 估計ice lake應該是沒得修復啦,這個漏洞是去年底通 03/06 09:50
cn201 : 知intel的 03/06 09:50
seiya2000 : https://goo.gl/Y5p9xM 03/06 09:52
felaray : 預測執行滿滿的坑啊… 03/06 09:52
cn201 : 剛剛看到消息 intel回應"預計"能用軟體修復... 03/06 09:52
intel回應原文 Intel received notice of this research, and we expect that software can be protected against such issues by employing side channel safe development practices. This includes avoiding control flows that are dependent on the data of interest. We likewise expect that DRAM modules mitigated against Rowhammer style attacks remain protected. Protecting our customers and their data continues to be a critical priority for us and we appreciate the efforts of the security community for their ongoing research. 我也只能丟翻譯再爬文,這段有興趣的自己來吧
Ryu3y3s : 他只能找到 memory mapping 沒有實際的讀取方式的說 03/06 09:57
Ryu3y3s : 明 03/06 09:57
PlayStation3: 找公關公司做假網頁爆料對手也有漏洞就好了 03/06 10:06
tsairay : 其實這些對家用pc來說,有什有意義的攻擊嗎? 03/06 10:12
widec : 原來幾十年來 INTEL都是靠作弊在打壓AMD 嗚嗚 03/06 10:15
ltyintw : 出來混總是要還的 03/06 10:40
r30385 : 佛心公司 03/06 10:42
MrDisgrace : 不管家用商用 軟軟都會抓你當白老鼠公測patch啊 03/06 10:48
AmibaGelos : 這次攻擊的是store2load bypass預測器 修復方式就 03/06 10:54 AmibaGelos : 全bypass,錯了再重來就好 損失有限 當年c2d打敗肥 03/06 10:54 AmibaGelos : 龍主要是靠load2load 這部分跨頁懲罰大概是固定的 03/06 10:54 逮樓 跪求發一篇解釋個
felaray : 讓舊產品有bug 才能推新品阿 03/06 11:19
qqq3q : 學老黃的負優化刀法就好了 03/06 11:24
※ 編輯: LastAttack (140.116.102.160), 03/06/2019 11:35:49
DazaiOsamu : 下一代再放新的漏洞偷效能囉lmao 03/06 11:28
x9898997 : 開漏洞換效能 03/06 11:45
corlos : 其實修不完,個人用戶根本就不用修了 03/06 12:18
Medic : 更多的惡毒巫術 做好準備!! 03/06 12:22
uneso : 下一代才會跟新 03/06 12:50
saito2190 : 開始清算當年的技術債www 03/06 12:51
MrDisgrace : 寧願不要修 被搞死 一直要回溯 直到穩定版本出 03/06 12:51
apley : intel:壞了,請買下一代i9 03/06 12:53
reaturn : 難道你要買AMD 03/06 13:06
jior : 難怪最近cpu又缺貨漲價了 03/06 13:10
gpee : 馬的,漏洞一堆,修完全都變廢U了。 03/06 13:14
ssd860505da : spoiler...雷三小 03/06 13:23
suitup : 個人用戶的資安 又不重要 i粉說是八 03/06 13:23
ienorieie : 總比買a藍頻 debug好吧 記憶體要超頻還超不上去 分 03/06 13:24
ienorieie : 數好看實際使用效能也沒比較好 03/06 13:24
suitup : 沒用過的 藍屏喊得 最大聲 03/06 13:32
idisnothing : 好奇spectre到現在也一年了 有什麼災情傳出嗎? 03/06 13:38
AmibaGelos : 我也不熟 可以看https://reurl.cc/5OExz 很噁心的 03/06 13:42
friedpig : 有啊 PS4破解的推手之一 03/06 13:52
june0204 : intel inside 就代表穩定 謝謝 03/06 13:56
AmibaGelos : 破解不是用pcie bus攻擊usb hub嗎? 03/06 14:04
AmibaGelos : 更正一下L2L跨頁懲罰不是固定的 有next page預測器 03/06 14:16
mmnnoo : C52:還… 還是好…香…… 03/06 14:51
hmcedamon : 還不是靠作弊,哼哼 03/06 15:18
friedpig : 破解是靠瀏覽器漏洞的樣子 但是spectre技巧加速研 03/06 15:37
friedpig : 究出系統漏洞 03/06 15:37
ashburr : 頂尖玩家都I+N,以下都剩A粉A+A,A起來。 03/06 17:13
knightage : 是不是後門啊? 03/06 21:44
abaaa258759 : 怎麼一直有漏洞…… 03/06 22:45
a2935373 : Spectre各大瀏覽器都有補洞啊 03/06 22:52
HamalAri : 此洞非彼洞 03/07 10:27
aria0520 : 原來不是外星科技 而是漏洞科技 03/07 11:41
specitalmix : AAAAAAA香噴噴 03/07 12:57
ejsizmmy : 推 a2935373 : Spectre各大瀏覽器都有補洞啊< 這 03/07 15:01
ejsizmmy : 不是Spextre啦... 03/07 15:01
dejywe : 這漏洞應該下一代也會有,時程上來不及改吧 03/07 23:54