看板 PC_Shopping 關於我們 聯絡資訊
資安業者Bitdefender在8月6日舉行的黑帽大會(BlackHat)上,再度揭露了英特爾CPU 的推測執行漏洞,該漏洞為Spectre的變種,過去曾有的修補都不管用,同樣允許駭客存 取記憶體中的機密資訊,英特爾、微軟與紅帽也都在同一天發出警告。 推測執行(Speculative Execution)為一用來提升CPU效能的設計,可提前執行可能需 要的指令,這些指令可能與私有資料有關,並把資料帶入快取,駭客即可開採此一程序 ,讀取存放在記憶體中的機密資訊,又稱為旁路攻擊。 Bitdefender所發現的漏洞牽涉到SWAPGS指令,它可在64位元的x86處理器中置換GS暫存 器的值,以存取核心空間的資料,因而可能遭到駭客利用,駭客只要藉由惡意的本地端 程式,就能存取原本無權存取的系統記憶體。 Bitdefender去年就向英特爾提報該漏洞,根據英特爾的說法,評估後判斷針對該漏洞的 最佳緩解之道在於軟體層面,因此交由微軟主導,以與其它合作夥伴及研究人員協商補 救措施。 微軟本周也公布了此一編號為CVE-2019-1125的安全漏洞,指出要開採該漏洞的駭客必須 先登入系統,再執行特製的應用程式,此一漏洞並不會直接擴張使用者權限,但可用來 獲得重要資訊,以展開進一步的攻擊。 其實微軟已經在今年7月的Patch Tuesday例行性安全更新中,修補了CVE-2019-1125,只 是在本周與其它業者同步揭露。該漏洞波及Windows 7、Windows 10及Windows Server等 平台。 至於紅帽(Red Hat)則說,除了更新Linux核心並重啟系統之外,並沒有其它完整的緩 解辦法,但目前尚未得知有任何途徑可在Linux系統上開採該漏洞。眾多Red Hat平台都 受到影響,紅帽建議用戶要儘速更新。 雖然不論是微軟或紅帽都表示,CVE-2019-1125同時影響英特爾與AMD處理器,但根據Bl eeping Computer的報導,Bitdefender團隊只在英特爾處理器上成功開採了該漏洞,在 兩款AMD處理器上測試都失敗。 https://ithome.com.tw/news/132289 我大AMD 沒有弱點 ---- Sent from BePTT -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.137.42.102 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1565166413.A.80E.html
electronicyi: 723 c52該來護駕了 08/07 16:27
Medic : I皇「我說有就有啦!!」 08/07 16:27
Bob9154 : 就說AMD相容性爛 你看吧 08/07 16:28
ottoroan : 噗! 又來~ 08/07 16:28
ChangWufei : 整個笑出來 還好剛把飲料喝下去 XDDDDD 08/07 16:29
fantasylee : 快來人阿 保護陛下 08/07 16:29
TaoYPingS : 怕 08/07 16:29
wino : 呵呵 一直來 08/07 16:29
ChangWufei : 重點1.過去曾有的修補都不管用 08/07 16:31
ChangWufei : 重點2.只在英特爾處理器上成功開採了該漏洞 08/07 16:31
FXW11314 : 你看吧,I皇做得到的功能AMD都做不到 08/07 16:32
comipa : AMD相容性真爛 連漏洞都開不起來 08/07 16:33
a86710985 : 笑死 牙膏皇的護衛隊快來 08/07 16:33
gamania31610: AMD又輸一個功能 臭 08/07 16:33
Shigeru777 : VPS業者應該要把intel server換掉了吧 一堆洞 08/07 16:33
aria0520 : 用intel整體都提心吊膽的 08/07 16:34
p95649564 : 漁網怎麼補 08/07 16:34
Shigeru777 : EPYC 還不趕快噴一波 08/07 16:34
hugo0015227 : amd跟漏洞的相容性真差 08/07 16:35
vig077 : 怎麼不見723 08/07 16:35
WARgame723 : 整天說intel有漏洞,怎麼都沒有用這漏洞的大型攻擊 08/07 16:36
WARgame723 : 不如回去擔心你們A的CPU算圓周率怎麼那麼久啦 08/07 16:36
EAFV : AMD的支援性真的很差耶 沒支援漏洞怎麼打遊戲 08/07 16:36
comipa : 來了來了723來了wwwwwwwww 08/07 16:37
qsz20005 : 樓下723 08/07 16:37
bunjie : 723率先出馬來救駕了 08/07 16:37
sky1235 : 你以為補了洞就沒事了嗎?錯!還有更多洞等著你 08/07 16:40
lonlon9 : http://i.imgur.com/hf5CFYH.jpg 08/07 16:40
tonyselina : 某L:裝睡的__粉叫不醒 看來好不快活呢 08/07 16:41
tonyselina : 對了 千萬別以為C52是反串A粉 人家是鋼鐵I導粉 08/07 16:41
tonyselina : 基本上這兩三年的DC會很好玩 採購大概I牌會降到40% 08/07 16:43
Ekmund : 聽起來理論上確實AMD也會中啊?是上了什麼buff啊 08/07 16:43
vanprasth : 設計跟製程都輸 08/07 16:43
Shigeru777 : 補完笑能又要掉幾趴? 08/07 16:45
forest204c : AMD連漏洞都輸i皇 08/07 16:46
ChangWufei : AMD是說產品在設計上就不會在SWAPGS 推測新的GS 值 08/07 16:46
hbj1941 : intel最大的敵人不是amd,是自家補不完的漏洞 08/07 16:46
ewing : Server 市場又不香。 08/07 16:47
imagineer : 修了這個,牙膏會不會又被吸回去一點 08/07 16:51
ericinttu : 誠實說出有漏洞給推 交給伙伴軟軟解決再給推 08/07 16:51
gameking : INTEL漏洞元年? 08/07 16:51
blackwindy : 漏洞補不完 明年牙膏新版架構沒大改的話一樣也是一 08/07 16:52
blackwindy : 堆洞 08/07 16:52
ericinttu : 其他沒人用的 不用擔心這個漏洞名稱了 08/07 16:52
tonyselina : 等等I導的1450又要設立以色列公司發文說AMD漏洞 08/07 16:53
tonyselina : 更多了 是說上一次的空殼公司最後結果是怎樣? 08/07 16:53
louis0724 : 看到標題就笑了 08/07 16:54
ericinttu : 為什麼CPU的漏洞跟現實生活的病毒一樣這麼會變種啊? 08/07 16:56
SahoYaho : 723每天算多少次圓週率?果然過氣廠商只配過氣測試 08/07 16:57
SahoYaho : 每天都有漏 i皇甚麼時候找衛生綿廠合作一下? 08/07 16:58
lai777 : 圓周率算的比AMD還要快就可以了 什麼漏洞都沒關係 08/07 17:00
lai777 : 某數字邏輯真棒 08/07 17:00
gg068187 : 723上線啦XDDD 08/07 17:03
cliff2001 : AMD真滴爛 Intel有的漏洞AMD都沒辦法相容 08/07 17:04
yafx4200p : AMD相容性...黑客認證 真差 08/07 17:07
s4340392 : 怎麼又有漏洞,唉?我怎麼說又 08/07 17:08
jim924211 : 723反串越來越爛XD,深Ai粉的樣子表現出來了辣 08/07 17:09
kuma660224 : AMD受影響原因,是因為MS要幫intel補漏洞 08/07 17:10
doraemon3838: 樓下c53或sh 08/07 17:12
majoice : AMD漏洞相容性有夠差 intel可以用 AMD不能用漏洞 08/07 17:12
doraemon3838: 打錯,c52 08/07 17:12
kuma660224 : 蘇媽:啃,你哀皇乾脆把HT移掉不就好了 08/07 17:12
kuma660224 : 為了救你的漏洞,patch還影響到我家Zen 08/07 17:13
kuma660224 : i皇漏洞沒有極限....這根本作弊架構 08/07 17:14
kuma660224 : 永遠抓不完的偷吃步 08/07 17:14
yankeefat : 又是一個為了偷效能創造的漏洞 08/07 17:18
dslite : 抓我快取裡的A片有用嗎 08/07 17:19
litwild : 悶聲發大財啊 08/07 17:20
widec : 這樣intel的CPU反而不適合用來當server吧 08/07 17:25
apley : 人家測AMD就是沒有啊 XDDDD 結果硬要說人家一樣爛 08/07 17:26
apley : 駭客:AMD相容性真差,INTEL的漏洞、後門功能都沒有 08/07 17:27
june0204 : 電腦只拿來打電動,算圓周率,沒什麼資料好洩的,沒做 08/07 17:30
june0204 : 壞事,不怕7月半(漏洞)啦 08/07 17:30
sigma9988 : 漏洞換效能 HT還不關起來 08/07 17:31
st930324 : @SahoYaho 衛生棉可能不夠,至少要穿尿布才能撐久 08/07 17:31
st930324 : 一點ww 08/07 17:31
kuninaka : 鋼鐵I粉:SUPER PI跑得快就好了 08/07 17:40
r30385 : 佛心公司 08/07 17:45
ms0545173 : 只有價格不讓人鑽漏洞......哈哈 08/07 17:49
glassspirit : 看起來很嚴重,但是電瞎版真的有人因為這漏洞而遭駭 08/07 17:53
kuninaka : 問題又不在電蝦版有沒有人因此被竊 08/07 17:54
kuninaka : 問題是用卑鄙手段打贏AMD 08/07 17:55
ChangWufei : 個人當然是影響小很多 但server方面就很嚴重 08/07 18:02
ChangWufei : 更新後算力狂掉 不更新又怕漏洞被駭事情更大條 08/07 18:03
AmibaGelos : 蛤? GS預測不就打破權限圈惹嗎? i皇這哪招Orz 08/07 18:08
donkilling : bitdefender是不是i黑A粉 08/07 18:11
blackstyles : 完了要等11代了 08/07 18:11
Esun0104 : 2019還搞獨佔,不可取! 08/07 18:15
ariadne : 看內文intel表示不修這個洞 交給OS去解決 XD 好屌XD 08/07 18:18
Lemming : 駭客: 登 登 登 登登......入拉 08/07 18:21
FIREicer : 允許i漏洞,不允許a任何錯,某數字偉哉 08/07 18:26
SiFox : AMD:要比補洞前還補洞後的速度? 08/07 18:28
RIFF : XEON有這BUG嗎? 企業用XEON被駭 會有多慘? 08/07 18:32
tshu : A錯誤,還可以換新升級,I家只有自求多福 08/07 18:33
jacky40383 : c52723護駕 護駕 08/07 18:35
b325019 : 一樣的架構有可能沒有嗎w 08/07 18:36
Windcws9Z : 英特爾CPU通通有獎,蒸蚌 08/07 18:41
F04E : 肏你老木 08/07 18:42
jimmyso : AMD支援真爛! 漏洞都開不起來..臭 08/07 18:43
Nexus5X : 又是spectre變種 08/07 18:49
tonyselina : 各種漏洞補完後 其實INTEL9900K對手是2700X XD 08/07 18:54
ltyintw : AMD支援性真的有夠爛 08/07 18:55
tonyselina : I皇已經落後一代了 不趕快時空之旅 要被撒諾斯蘇 08/07 18:55
pikach18 : 軟軟:???我現在公雞變飼主 08/07 18:56
tonyselina : 彈手指惹 08/07 18:56
marunaru : 723智障嗎,外面公司弱掃整天掃到intel 我幫各廠商 08/07 19:00
marunaru : 更新打補丁忙到要假日加班才打得完 08/07 19:00
badyy : 有漏洞不妨礙單機用戶打糞game看本本啊 DC的大戶只 08/07 19:08
badyy : 好請客戶自己patch阿 專家給客戶癢也是不錯的選擇 08/07 19:08
badyy : 還比較省礪XD 08/07 19:08
shortimex : 自自 不意外= = 08/07 19:09
kiv9137 : 老實說一般人根本沒差,但cpu賺最爽的市場大概不是 08/07 19:14
kiv9137 : 一般人.. 08/07 19:14
DazaiOsamu : 笑死 一堆漏洞都為了效能而生 真的是夠廢== 騙幾年 08/07 19:19
iuytjhgf : C52粗乃丸 08/07 19:25
houyuen : 沒有漏洞 黑帽大會開不成阿~~ 08/07 19:35
ray2000 : I日常 08/07 19:38
bulcas : 笑死,原來 intel 之前效能領先都是作弊來的,還被 08/07 19:38
bulcas : 抓到XD 08/07 19:38
qweertyui891: AMD連漏洞都不相容,二線廠牌不易外 08/07 19:39
aspd193 : .....另一邊那麼香 要逼死誰 08/07 19:56
laup300687 : 是不是嫌賺太多了 08/07 20:04
washltz : A虛擬機可以用此漏洞偷B虛擬機的資料 shintel真棒 08/07 20:16
taiwanwilly : 業界領導者啊 08/07 20:30
jiss555 : 原來這就4傳說中的外星科技 08/07 21:03
mmnnoo : 這軟體居然在AMD上跑不起來,蘇媽好爛,下台~~~ 08/07 21:04
tonyselina : 其實這樣算下去 二代I好像沒打爆肥龍 XD 08/07 21:08
tonyselina : 搞了半天 AMD是輸給漏洞了 08/07 21:08
jfgt7j8qgx : 幹 08/07 21:20
EthanWake : ice lake 有沒有洞? 08/07 21:27
chadzen : 好肉洞,不補嗎? 08/07 21:37
ashburr : 對呀,老粉還不快出門下架,A+A買起來。 08/07 21:38
justoncetime: 真正攻擊都魚叉攻擊賺大額受害又無法公開的,誰跟你 08/07 22:08
justoncetime: 搞大型攻擊,大家有警覺補了還賺什麼 08/07 22:08
SPDY : 補這堆硬體漏洞 才不管對個人的不重要用途有沒有差 08/07 22:44
SPDY : 只會照樣全面推送再說 哪怕又是要以效能減損為代價 08/07 22:44
Wall62 : i皇滿滿的漏洞 08/07 23:10
pcfox : 電蝦幫寶怎麼只有一位報到?其他人記得簽到啊 08/08 02:09
sonofman : 外星漏洞 08/08 06:53
mypigbaby : 機車哩,租的VPS效能又要再降 08/08 09:58
rbgspydm : 有種越修越大洞的感覺~ 08/08 11:54
stja : XD 08/08 13:46
eterbless : 當初AMD推土機被白被黑了 08/08 16:21
fatcat0423 : 越來越臭惹QQ 08/09 03:48