Google:CPU漏洞影響不只英特爾,還有AMD - 3C

Table of Contents

※ [本文轉錄自 Gossiping 看板 #1QJRiXoE ]

作者: ckenken (混沌之子) 看板: Gossiping
標題: [新聞] Google:CPU漏洞影響不只英特爾,還有AMD
時間: Thu Jan 4 13:26:54 2018

1.媒體來源:
iThome

2.完整新聞標題:
Google:CPU漏洞影響不只英特爾,還有AMD與ARM


3.完整新聞內文:

Google安全團隊Project Zero去年便發現處理器中的「推測執行」隱含有重大漏洞,不當的推測執行可能濫用CPU資料快取的時間安排導致資料外洩,並可衍生出至少3種可任意讀取虛擬記憶體的變種漏洞。

Google於本周三(1/3)指出,現今大多數的中央處理器(CPU)都受到「推測執行」(speculative execution)漏洞的影響,允許駭客讀取系統記憶體,從密碼、加密金鑰或是程式中的機密資訊,波及了英特爾(Intel)、AMD與ARM的處理器產品,原本業界計畫要在1月9日共同揭露,但因媒體及安全社群已開始報導及猜測,增加了漏洞被開採的風險,使得Google決定提前公布。

「推測執行」為一處理器最佳化技術,讓具備額外資源的電腦系統事先執行一些任務,在需要時就能使用以改善效能並預防延遲,被應用在現代大多數的CPU中。

然而,Google的Project Zero團隊去年便發現「推測執行」中隱含有一重大安全漏洞,不當的推測執行可濫用CPU資料快取的時間安排而造成資料外洩,在最糟糕的情況下可跨越本地端的安全界線而衍生出至少3種可任意讀取虛擬記憶體的變種漏洞。

Google說明,為了改善效能,許多CPU都會基於可能是真的假設來執行推測指令,並在推測執行中驗證這些假設,若是有效的便繼續執行,無效時即會鬆開執行,並因應真實的情況啟動正確的執行路徑;不過,「推測執行」在CPU處於鬆開狀態時可能會出現一些無法復原的副作用,進而導致資料外洩。

相關漏洞同時影響了英特爾、AMD與ARM的處理器,也影響採用這些處理器的裝置與作業系統。Google已於去年6月1日將漏洞資訊提交給上述處理器業者。

若要開採「推測執行」漏洞必須先於目標系統上執行惡意程式,此外,並無任何單一修補程式可一次解決已知的3種變種漏洞,得分別修補以提供保護,現階段已有許多業者防堵了其中1個或多個攻擊途徑。

文/陳曉莉 | 2018-01-04發表

4.完整新聞連結 (或短網址):
https://www.ithome.com.tw/news/120180

5.備註:

搞了半天是 Google 的資安 team 先發現的 XDD

說好的 AMD 風險接近零??
現在該信哪一邊呢?

還是說大家都降 20%,可以和平共處~

--

All Comments

George avatarGeorge2018-01-06
我相信GOOGLE
Callum avatarCallum2018-01-10
Google可信
Odelette avatarOdelette2018-01-14
Google的技術已經屌打
Necoo avatarNecoo2018-01-18
懂惹 樓下懂惹沒?
Audriana avatarAudriana2018-01-22
幹!Google發現的喔?...看樣子是大家都在裝傻
Ina avatarIna2018-01-24
重返農藥 …咦?
Sandy avatarSandy2018-01-28
一般用戶也沒人要駭 跟肥宅無關 是政府機關 名人權貴
才怕駭客吧
Caitlin avatarCaitlin2018-01-28
把虛擬記憶體關掉不就好了 反正也沒人在用 = =
Margaret avatarMargaret2018-02-01
笑死,這臉打的
Freda avatarFreda2018-02-01
PowerPC也有 IBM也不要跑!!
Eartha avatarEartha2018-02-03
這是給你加碼的 重返農藥指日可待
Zora avatarZora2018-02-03
Google:唉!這些廢渣!那個AlphaGo~ 幫我設計一款新的CPU
Hedy avatarHedy2018-02-07
apple表示 :學我
Suhail Hany avatarSuhail Hany2018-02-08
但是amd多線程影響應該比較小
Freda avatarFreda2018-02-11
明天AMD大概也要洩了
Gilbert avatarGilbert2018-02-14
AMD : 幹 錶我 AMD 又崩盤惹
Todd Johnson avatarTodd Johnson2018-02-15
沒有要駭一般人? 原來信用卡盜刷 密碼外洩都不是一般人
Olivia avatarOlivia2018-02-17
Intel三種全中,AMD只有舊的CPU中一種吧
Zenobia avatarZenobia2018-02-20
趕快挖角狗狗
Carol avatarCarol2018-02-24
英特爾,AMD裝傻......google表示:..
Selena avatarSelena2018-02-26
AMD粉崩潰了
Kelly avatarKelly2018-03-03
不太懂這麼多年難到都沒有駭客發現這個漏洞嗎?
Hedda avatarHedda2018-03-04
哈哈哈 通通有 一個都不用跑
Robert avatarRobert2018-03-04
重返農.. 等等
Adele avatarAdele2018-03-06
你那邊還來的及
Robert avatarRobert2018-03-09
都不爬文嗎?
Valerie avatarValerie2018-03-14
這資訊在電蝦似乎有點過時了XD
Barb Cronin avatarBarb Cronin2018-03-17
還好已買ryzen 要變貴了
James avatarJames2018-03-17
Ryzen基本上全不怕這下真的爽了
Callum avatarCallum2018-03-17
這回朔的有點厲害 不只是-20%的問題 快叫廠商來修
Adele avatarAdele2018-03-18
勿忘ryzen coding問題 推8代Intel
Callum avatarCallum2018-03-21
真的 買ryzen舒服 今年改版再買一顆來支持好惹
Carolina Franco avatarCarolina Franco2018-03-26
有漏洞當然是自己偷偷賺還講出來幹嘛?
Andy avatarAndy2018-03-29
應該就你要用spetre偷到有意義的東西機率很低這樣
Bennie avatarBennie2018-03-31
amd的情況喇
Ophelia avatarOphelia2018-04-04
現在電腦嗡嗡叫時都不知道是挖礦殭屍還是加密中毒
Cara avatarCara2018-04-07
教主開示了
Olive avatarOlive2018-04-12
教主麻煩出來安定A粉人心好嗎
Susan avatarSusan2018-04-16
推別人買amd,讓我有intel買,好厲害!。
Hazel avatarHazel2018-04-20
不是我對AMD有偏見 你買了半年多還在除錯 你會爽?
Hardy avatarHardy2018-04-21
被打臉了還要凹的帳號 這我有印象
還在AMD 去爬文好不好
Hamiltion avatarHamiltion2018-04-22
而且送修還原件退回 要自己重編程式 幫QQ
Andy avatarAndy2018-04-24
總比用牙膏處理器,被人爽偷十年帳號密碼好阿
Linda avatarLinda2018-04-26
A粉開始自稱瞎了看不到
Faithe avatarFaithe2018-04-30
我買了半年 怎麼還沒有除過錯XDDDD i粉都喜歡扣別人
帽子?
Ina avatarIna2018-05-04
這個也慢了啦 XD
Annie avatarAnnie2018-05-05
i7 50$NTD 收
Kumar avatarKumar2018-05-10
挖就宅訝AMD 某可您謀代誌 XD
Caitlin avatarCaitlin2018-05-12
笑死 又一堆不看內文的i粉
Elma avatarElma2018-05-15
intel三中 要修還要大降效能 amd中一個而且還是最沒
影響的 這樣i粉還是會含淚支持啦
Isabella avatarIsabella2018-05-18
前面幾篇文講得這麼清楚了 還有i粉護航…
Zanna avatarZanna2018-05-19
魚目混珠阿 可以騙到很多沒特別關注的人
Lucy avatarLucy2018-05-22
那幫噓個避免誤導
Margaret avatarMargaret2018-05-26
喔喔,鴿子封包帶風向喔
Elizabeth avatarElizabeth2018-05-26
Linus告訴你intel賣什麼
Todd Johnson avatarTodd Johnson2018-06-01
we are committed to selling you shit forever
Sandy avatarSandy2018-06-04
教主開示了,AMD的漏洞風險很小
Rae avatarRae2018-06-05
沒想到Linus也爆氣了XD
Madame avatarMadame2018-06-07
這文章帶風向
Hamiltion avatarHamiltion2018-06-11
平常罵記者罵很兇結果隨便下一個自己想看的標題就信
了XDDD
Queena avatarQueena2018-06-13
目前是大家都不安全 intel修正會低效
Hamiltion avatarHamiltion2018-06-15
並企圖把大家拖下水? 這公司鬆很久了
Eden avatarEden2018-06-15
A粉氣噗噗 給推
Madame avatarMadame2018-06-19
Google的TPU會有這個漏洞嗎?
Edwina avatarEdwina2018-06-22
樓上,好問題!!!!
Liam avatarLiam2018-06-23
抹下去就對了啦
Quintina avatarQuintina2018-06-28
R5 1600。自取9500
Edward Lewis avatarEdward Lewis2018-06-29
抱起跟風噓Ya
Rebecca avatarRebecca2018-06-29
ifﴨc->x86_vendor != X86_VENDOR_AMD) 懂就是懂
Rebecca avatarRebecca2018-07-04
奇怪 if後面空格怎會變成問號... 重貼一次試試...
if (c->x86_vendor != X86_VENDOR_AMD)
Thomas avatarThomas2018-07-08
噗 Ryzen編譯問題早就解了 被原件退回怎不怪威建
自行向AMD申請RMA應該不會不受理啦
Christine avatarChristine2018-07-09
幫,補血