看板 PC_Shopping 關於我們 聯絡資訊
英特爾 Spoiler 漏洞可能無解,AMD 樂翻 作者 黃 敬哲 | 發布日期 2019 年 03 月 07 日 12:25 近日有研究報告指出,英特爾的處理器中還存在另一個更嚴重的推測執行漏洞,被命名為 Spoiler,此事令 AMD 更受到市場關注。 麻薩諸塞州伍斯特理工學院及德國呂貝克大學的計算機科學家發表了一篇報告指出,英特 爾處理器還有一個類似於去年 Spectre 的「推測執行」(Speculative execution)漏洞 ,同樣會導致使用者資料洩漏,不過其運作方式不同,原本 Spectre 的修補程式並不起 作用。Spoiler 是由於記憶體子系統專有的地址推測執行存在缺陷,直接導了物理地址的 時序衝突。 Spoiler 可以允許攻擊者利用此方式在執行程式中暴露數據。據消息指出,去年 12 月英 特爾就得知此事,英特爾表示,將透過側通道安全軟體來解決問題,並保護用戶數據避免 洩漏。但研究人員對此表示懷疑,認為唯一解套的方法只有重新設計晶片,並不存在用軟 體解決漏洞的方案,英特爾可能低估了此漏洞的危害,可以說推測執行漏洞已成為目前資 安最大的威脅之一。 不同於類似 Rowhammer 和 Cache attack 的側通道攻擊,Spoiler 可以加快攻擊速度, 甚至可以在虛擬機器及沙盒中進行,這單純是硬體問題,無法透過更新作業系統來避免, 目前英特爾也尚未發布解決方案。且此漏洞僅會影響英特爾處理器,經過研究人員測試 AMD 或 ARM 架構的晶片並沒有受到影響,而若英特爾真的改變晶片設計將可能降低 CPU 性能,且這可能花費長達數年的時間。 目前有不少輿論認為,這是 AMD 反超英特爾的好時機,尤其是針對資料中心的業務,客 戶為了避免長期的資安風險可能會轉用 AMD 處理器,預計英特爾可能會再讓出近 10% 的 市占。目前英特爾在 1995 年以後發表的產品都暴露在風險中,若要亡羊補牢,10 奈米 產品的發布將可能會再度延後,而 AMD 的 7 奈米已經出發了。不過目前 AMD 股價尚未 受到鼓舞,投資者還在尋找更多技術證據。 https://goo.gl/XihRPw UAC.exe:漏洞無解又如何,不然你要買_________? --
FrostGZ : 崩 08/10 22:22
pokemon1318 : 不 08/10 22:22
a123453906 : 應 08/10 22:23
c52chungyuny: 求你們停了好嗎 08/10 22:24
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.116.4.227 ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1551962800.A.488.html
wantsu : 難道 03/07 20:47
ChangWufei : 你要 03/07 20:48
LastAttack : 崩 03/07 20:48
proletariat : AMD 03/07 20:48
henry4621 : 崩 03/07 20:49
tomsawyer : 嗎? 03/07 20:49
bruceytw : AMD真香 03/07 20:49
ilw4e : i皇自爆 03/07 20:51
saito2190 : 崩 03/07 20:54
fat90511 : 自爆 03/07 20:55
DrGun : AMD臭了嗎?買AMD臭了嗎?難道買沒有spoiler的AMD真 03/07 20:56
DrGun : 的臭了嗎??? 03/07 20:56
Urgot : I皇:我都偷了十幾年才被發現 03/07 20:58
suitup : dr 需要 這麼崩潰? 03/07 20:58
shinkiro : 補丁打一打,輸的10%通通持平≠= 03/07 21:00
chjghjg9487 : 自爆 03/07 21:00
ping860622 : AMD yes 03/07 21:03
a123454698 : 1995年? 只好繼續用Socket 7 Pentium 100了 03/07 21:05
LoveShibeInu: amd樂番聽起來很俏皮…amd壞壞 03/07 21:15
saimeitetsu : 原本要掏洋垃圾,看來還是等真香好 03/07 21:22
EAFV : 買intel的人應該不在意這個洞吧 03/07 21:32
ltyintw : 榨出來的通通還回去了 03/07 21:35
a1379 : 可4AMD還在跌QQ 03/07 21:35
june0204 : 作弊換效能值得啦,一般用戶電腦裡又沒什麼好洩的... 03/07 21:50
june0204 : 不然你要買AMD嗎? 03/07 21:51
LipaCat5566 : 堅持信仰I家 03/07 21:54
tim201227 : 偷的性能總是要拿來還的 03/07 21:57
abaaa258759 : 沒關係啦,有信仰漲價還是漏洞什麼的照買 03/07 21:59
twosheep0603: 所以intel的RAM比較穩也是源自於這個漏洞嗎 03/07 22:09
pokemon1318 : 不然你要買AMD? 對 我真的買AMD 03/07 22:10
b325019 : 哪來那麼多漏洞啊 03/07 22:12
suitup : 買 intel 的 別懷疑 他們真的不會在意 03/07 22:14
C13H16ClNO : ...不知Xeon有沒有份 有的話可精彩了 03/07 22:15
suitup : 同架構 當然有分 怎麼可能沒 03/07 22:16
pgm173 : 好 我買AMD 03/07 22:25
Ken210430 : AMD YES!! 03/07 22:26
winner0429 : 我電腦有5T的庫存 快來讓我洩 03/07 22:33
ChangWufei : 老是賽道切西瓜偷吃步被制裁了 03/07 22:36
oil01 : AMD YES! 03/07 22:38
Joey452 : 沒有人會對肥宅感興趣 03/07 22:52
Ceferino : 吹了好幾年的外星科技,原來都是偷雞摸狗來的 03/07 22:57
eva19452002 : 還好我還留著80386DX-33,總沒漏洞了吧,哈哈 03/07 23:07
xcrkevin : 真香 03/07 23:12
sunandrew321: 應該也不是沒漏洞,是沒有價值去挖漏洞 03/07 23:12
sunandrew321: 不過沒被挖出來就不是漏洞了呢(? 03/07 23:12
gpee : 這樣資料中心怎麼辦啊? 03/07 23:34
pxhome : 這是X86-64的洞,AMD的也有洞吧! 03/07 23:41
waiter337 : 慘惹 希望還可以上5G 03/07 23:44
EVGA : 珍重 但不再見 下一台只能是雷禪了 03/08 00:21
E1E1E : 難免有漏洞啦唉,證實了再換家唄反正市場機制 03/08 00:28
michelin4x4 : 股價到這種點位 放空Intel 多amd 對沖 應該有搞頭。 03/08 01:02
michelin4x4 : 就算遇到股災 風險可接受。 03/08 01:02
selfhu : 那不是漏洞,那是你不會用 (386 03/08 02:00
selfhu : ) 03/08 02:00
incandescent: 我這幾年3台電腦都AMD 03/08 05:13
Koibito : 喔喔我以為已經修補掉了,看來真的要被AMD超車了嗎 03/08 05:46
ScottOAO : who cares? 03/08 08:42
peatle : 爆雷一時爽uccu 03/08 09:02
ponpon55837 : 真香™ 03/08 09:05
anglesita : 有漏洞加價賣啊 03/08 10:57
tsstho : 一個要你買10代的概念 03/08 11:12
seeya08 : 沒想到有生之年可以看到英皇連環爆 03/08 11:29
Willie4 : AMD yes! 人生如果不A,大概2020年還只有四核心可以 03/08 11:42
a2018197 : 有漏洞照樣賣到缺貨 03/08 11:47
XperiaZ5 : 有差嗎你去問一個路人他還是會選intel,因為比較穩 03/08 12:29
XperiaZ5 : 定 03/08 12:29
kingoflag : 崩 03/08 12:36
ATND : 所以內文說的是資料中心的業務啊 是不是閱讀有問題 03/08 13:19
Windcws9Z : 買AMD的CPU上網才不會被暴雷 03/08 16:43
RIFF : SERVER? ARM? 精簡指令集? 03/08 17:18
AmibaGelos : 現在編輯都不審稿了嗎 三小386 87趴是看wiki說故事 03/08 20:39