看板 PC_Shopping 關於我們 聯絡資訊
Intel 發表可緩解 Spectre 類漏洞的硬體保護方案 https://www.coolaler.com/threads/intel-spectre.357172/ Intel 最近發表了一篇論文,詳細介紹了一種新型的 CPU 記憶體提案,該提案可以緩解 包括 Spectre 以及類漏洞的側通道攻擊。 Intel 戰略攻勢與緩解研究小組 STORM 提出了有關於仍在研究當中的 SAPM 功能,該功 能全名為 Speculative-Access Protected Memory 投機存取記憶體保護,SAPM 將用更安 全的記憶體標準來取代現有的 CPU 記憶體規則,新的方案會在 CPU 記憶體中實施可靠的 硬體修復,實質上包括已知的推測性存取區塊,更強的抵禦 Spectre 類的側通道攻擊, 包括 Meltdown、Foreshadow、MDS、SpectreRSB 和 Spoiler 等安全漏洞。 STORM 研究小組上周發表的論文表示,SAPM 的開發目前僅處於"理論和可能實施方案"級 別,換句話說就是還未有具體立即實施的可能,要列入可行的解決方案還需要大量的測試 。 另外 STORM 也表示 SAPM 將會帶來 CPU 效能上的損失,SAPM 會造成記憶體占用提高, 但這類的執行操作僅占用總執行量的一小部分,其影響應該會小於目前的軟體防護補丁。 SAPM 並不是解決所有側通道攻擊,而是解決這些攻擊有關的後端操作。 來源:http://bit.ly/2AJfSQl -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.228.90.112 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1570178613.A.972.html
b1144550 : 緩解 10/04 16:45
royroy666 : 難道你要買AMD? 10/04 16:51
aegis43210 : 期待JK還比較好 10/04 16:52
NitroG : 感冒用思思 10/04 16:53
kuninaka : 三芝雨傘標 10/04 16:54
NgJovi : 一定要配溫開水 10/04 16:58
ariadne : 實做上去到驗證生產出來五年過了吧? QQ 10/04 17:03
ericinttu : 希望新的CPU都加入這些緩解機制 10/04 17:07
suitup : 五年後的新cpu 才會加入 10/04 17:34
shasen1235 : 開發者JK 用起來跟Ryzen有87%像 10/04 17:42
jychu1132 : 結果延遲變跟AMD一樣 10/04 17:47
nimaj : INTEL: 跑測試軟體時候 建議關閉這些功能 10/04 17:51
wantsu : 意思就是I皇新架構還生不出來 10/04 17:52
qweertyui891: 作弊帶來效能太強無法超越 10/04 17:53
EAFV : 直接換新架構會不會快一點 10/04 17:55
b325019 : 新架構還沒出來啊~ 10/04 18:01
saimeitetsu : foreshadow修不了,只好關HT 10/04 18:14
nyanter : 比「安寧療法」來的正向積極,給推 10/04 18:15
XperiaZ : 這3小 10/04 18:40
maplefoxs : 緩解 聽起來就是沒辦法解決嘛 10/04 18:47
felaray : 這年頭連買CPU都有DLC了呢 10/04 18:50
ken720331 : 感冒用斯斯 10/04 18:53
hbj1941 : 還有多少漏洞?要補多久 10/04 18:57
brianhsu : 幹嘛不直接修漏洞? 10/04 19:03
Kreen : 這次效能還會降低嗎? 10/04 19:09
rjamwxede : 想這麼多防護,不如就別投機不就得了;一臉就是沒 10/04 19:12
rjamwxede : 投機就要全線輸DoubleA了 10/04 19:12
Lumia625 : i粉酸amd bug很開心 碰到自家主子漏洞倒是很安分呢 10/04 19:12
Lumia625 : 那幾隻id怎不出來叫個幾聲? 10/04 19:13
bird1009 : 到底是SAPM還是SAMP呢 我只知道SMAP解散了QQ 10/04 19:39
已修正
ReverieKai : 笑了 DLC 10/04 19:42
imba789 : 慢性死亡的概念? 10/04 19:44
hbj1941 : 吃藥打針的概念 10/04 19:48
twinmick : 我看成SMAP,還在想關SMAP什麼事。 10/04 19:49
AppleWine : 一個漏洞不夠好 我們再加開幾個 不感恩嗎 10/04 19:54
slsamg7112 : SAPM吧,文章後半段都打錯 10/04 20:03
splong : "理論和可能實施方案"級別 而且還是會降低效能 10/04 20:21
AmibaGelos : 呃給page標可預測讀不是最簡單的嗎 我記得慘不忍睹 10/04 20:27
※ 編輯: madeinheaven (61.228.90.112 臺灣), 10/04/2019 20:47:39
a2935373 : 看來是短期動不了分支預測 10/04 21:08
jfgt7j8qgx : 專講幹話 還有多少漏洞沒修 samp要怎麼實做也沒說 10/04 23:21
waiter337 : 我們即將開始研發推土機的意思媽? 10/05 01:36
ken720331 : intel版的推土雞 10/05 08:45
crazyha : 結論:短期修不好,只有部分Workaround 10/05 09:15
AJizzInPants: 對於除錯深惡痛絕的i粉還不出來譴責! 10/05 10:59
mmnnoo : 雲端伺服商怎麼可能還買的下Intel server?這些問題 10/05 12:00
mmnnoo : 很麻煩耶… 10/05 12:00
l1204l : 樓下你說漏洞多久了 10/05 17:47
Willie4 : 推樓上,買cpu還要加購DLC ,大笑XDD 10/05 22:43
ainigi : 花了一堆功夫放了一個硬體垃圾?又慢又沒解乾淨 10/06 00:45
ejsizmmy : 漏洞多久?不知道,沒準沒修好 10/06 16:25