Google:CPU漏洞影響不只英特爾,還有AMD - 3C
By Skylar Davis
at 2018-01-04T13:40
at 2018-01-04T13:40
Table of Contents
※ [本文轉錄自 Gossiping 看板 #1QJRiXoE ]
作者: ckenken (混沌之子) 看板: Gossiping
標題: [新聞] Google:CPU漏洞影響不只英特爾,還有AMD
時間: Thu Jan 4 13:26:54 2018
1.媒體來源:
iThome
2.完整新聞標題:
Google:CPU漏洞影響不只英特爾,還有AMD與ARM
3.完整新聞內文:
Google安全團隊Project Zero去年便發現處理器中的「推測執行」隱含有重大漏洞,不當的推測執行可能濫用CPU資料快取的時間安排導致資料外洩,並可衍生出至少3種可任意讀取虛擬記憶體的變種漏洞。
Google於本周三(1/3)指出,現今大多數的中央處理器(CPU)都受到「推測執行」(speculative execution)漏洞的影響,允許駭客讀取系統記憶體,從密碼、加密金鑰或是程式中的機密資訊,波及了英特爾(Intel)、AMD與ARM的處理器產品,原本業界計畫要在1月9日共同揭露,但因媒體及安全社群已開始報導及猜測,增加了漏洞被開採的風險,使得Google決定提前公布。
「推測執行」為一處理器最佳化技術,讓具備額外資源的電腦系統事先執行一些任務,在需要時就能使用以改善效能並預防延遲,被應用在現代大多數的CPU中。
然而,Google的Project Zero團隊去年便發現「推測執行」中隱含有一重大安全漏洞,不當的推測執行可濫用CPU資料快取的時間安排而造成資料外洩,在最糟糕的情況下可跨越本地端的安全界線而衍生出至少3種可任意讀取虛擬記憶體的變種漏洞。
Google說明,為了改善效能,許多CPU都會基於可能是真的假設來執行推測指令,並在推測執行中驗證這些假設,若是有效的便繼續執行,無效時即會鬆開執行,並因應真實的情況啟動正確的執行路徑;不過,「推測執行」在CPU處於鬆開狀態時可能會出現一些無法復原的副作用,進而導致資料外洩。
相關漏洞同時影響了英特爾、AMD與ARM的處理器,也影響採用這些處理器的裝置與作業系統。Google已於去年6月1日將漏洞資訊提交給上述處理器業者。
若要開採「推測執行」漏洞必須先於目標系統上執行惡意程式,此外,並無任何單一修補程式可一次解決已知的3種變種漏洞,得分別修補以提供保護,現階段已有許多業者防堵了其中1個或多個攻擊途徑。
文/陳曉莉 | 2018-01-04發表
4.完整新聞連結 (或短網址):
https://www.ithome.com.tw/news/120180
5.備註:
搞了半天是 Google 的資安 team 先發現的 XDD
說好的 AMD 風險接近零??
現在該信哪一邊呢?
還是說大家都降 20%,可以和平共處~
--
作者: ckenken (混沌之子) 看板: Gossiping
標題: [新聞] Google:CPU漏洞影響不只英特爾,還有AMD
時間: Thu Jan 4 13:26:54 2018
1.媒體來源:
iThome
2.完整新聞標題:
Google:CPU漏洞影響不只英特爾,還有AMD與ARM
3.完整新聞內文:
Google安全團隊Project Zero去年便發現處理器中的「推測執行」隱含有重大漏洞,不當的推測執行可能濫用CPU資料快取的時間安排導致資料外洩,並可衍生出至少3種可任意讀取虛擬記憶體的變種漏洞。
Google於本周三(1/3)指出,現今大多數的中央處理器(CPU)都受到「推測執行」(speculative execution)漏洞的影響,允許駭客讀取系統記憶體,從密碼、加密金鑰或是程式中的機密資訊,波及了英特爾(Intel)、AMD與ARM的處理器產品,原本業界計畫要在1月9日共同揭露,但因媒體及安全社群已開始報導及猜測,增加了漏洞被開採的風險,使得Google決定提前公布。
「推測執行」為一處理器最佳化技術,讓具備額外資源的電腦系統事先執行一些任務,在需要時就能使用以改善效能並預防延遲,被應用在現代大多數的CPU中。
然而,Google的Project Zero團隊去年便發現「推測執行」中隱含有一重大安全漏洞,不當的推測執行可濫用CPU資料快取的時間安排而造成資料外洩,在最糟糕的情況下可跨越本地端的安全界線而衍生出至少3種可任意讀取虛擬記憶體的變種漏洞。
Google說明,為了改善效能,許多CPU都會基於可能是真的假設來執行推測指令,並在推測執行中驗證這些假設,若是有效的便繼續執行,無效時即會鬆開執行,並因應真實的情況啟動正確的執行路徑;不過,「推測執行」在CPU處於鬆開狀態時可能會出現一些無法復原的副作用,進而導致資料外洩。
相關漏洞同時影響了英特爾、AMD與ARM的處理器,也影響採用這些處理器的裝置與作業系統。Google已於去年6月1日將漏洞資訊提交給上述處理器業者。
若要開採「推測執行」漏洞必須先於目標系統上執行惡意程式,此外,並無任何單一修補程式可一次解決已知的3種變種漏洞,得分別修補以提供保護,現階段已有許多業者防堵了其中1個或多個攻擊途徑。
文/陳曉莉 | 2018-01-04發表
4.完整新聞連結 (或短網址):
https://www.ithome.com.tw/news/120180
5.備註:
搞了半天是 Google 的資安 team 先發現的 XDD
說好的 AMD 風險接近零??
現在該信哪一邊呢?
還是說大家都降 20%,可以和平共處~
--
Tags:
3C
All Comments
By George
at 2018-01-06T18:17
at 2018-01-06T18:17
By Callum
at 2018-01-10T10:18
at 2018-01-10T10:18
By Odelette
at 2018-01-14T11:07
at 2018-01-14T11:07
By Necoo
at 2018-01-18T14:51
at 2018-01-18T14:51
By Audriana
at 2018-01-22T13:17
at 2018-01-22T13:17
By Ina
at 2018-01-24T08:42
at 2018-01-24T08:42
By Sandy
at 2018-01-28T01:30
at 2018-01-28T01:30
By Caitlin
at 2018-01-28T10:32
at 2018-01-28T10:32
By Margaret
at 2018-02-01T10:53
at 2018-02-01T10:53
By Freda
at 2018-02-01T13:45
at 2018-02-01T13:45
By Eartha
at 2018-02-03T05:45
at 2018-02-03T05:45
By Zora
at 2018-02-03T14:54
at 2018-02-03T14:54
By Hedy
at 2018-02-07T02:28
at 2018-02-07T02:28
By Suhail Hany
at 2018-02-08T11:15
at 2018-02-08T11:15
By Freda
at 2018-02-11T09:18
at 2018-02-11T09:18
By Gilbert
at 2018-02-14T19:03
at 2018-02-14T19:03
By Todd Johnson
at 2018-02-15T08:39
at 2018-02-15T08:39
By Olivia
at 2018-02-17T00:46
at 2018-02-17T00:46
By Zenobia
at 2018-02-20T17:02
at 2018-02-20T17:02
By Carol
at 2018-02-24T08:59
at 2018-02-24T08:59
By Selena
at 2018-02-26T10:22
at 2018-02-26T10:22
By Kelly
at 2018-03-03T04:16
at 2018-03-03T04:16
By Hedda
at 2018-03-04T10:30
at 2018-03-04T10:30
By Robert
at 2018-03-04T16:24
at 2018-03-04T16:24
By Adele
at 2018-03-06T03:49
at 2018-03-06T03:49
By Robert
at 2018-03-09T18:52
at 2018-03-09T18:52
By Valerie
at 2018-03-14T12:51
at 2018-03-14T12:51
By Barb Cronin
at 2018-03-17T15:43
at 2018-03-17T15:43
By James
at 2018-03-17T17:07
at 2018-03-17T17:07
By Callum
at 2018-03-17T18:23
at 2018-03-17T18:23
By Adele
at 2018-03-18T17:52
at 2018-03-18T17:52
By Callum
at 2018-03-21T15:55
at 2018-03-21T15:55
By Carolina Franco
at 2018-03-26T11:20
at 2018-03-26T11:20
By Andy
at 2018-03-29T00:17
at 2018-03-29T00:17
By Bennie
at 2018-03-31T05:29
at 2018-03-31T05:29
By Ophelia
at 2018-04-04T19:39
at 2018-04-04T19:39
By Cara
at 2018-04-07T21:12
at 2018-04-07T21:12
By Olive
at 2018-04-12T13:18
at 2018-04-12T13:18
By Susan
at 2018-04-16T00:53
at 2018-04-16T00:53
By Hazel
at 2018-04-20T18:11
at 2018-04-20T18:11
By Hardy
at 2018-04-21T08:48
at 2018-04-21T08:48
By Hamiltion
at 2018-04-22T04:11
at 2018-04-22T04:11
By Andy
at 2018-04-24T23:48
at 2018-04-24T23:48
By Linda
at 2018-04-26T01:03
at 2018-04-26T01:03
By Faithe
at 2018-04-30T18:59
at 2018-04-30T18:59
By Ina
at 2018-05-04T07:29
at 2018-05-04T07:29
By Annie
at 2018-05-05T09:01
at 2018-05-05T09:01
By Kumar
at 2018-05-10T04:25
at 2018-05-10T04:25
By Caitlin
at 2018-05-12T22:15
at 2018-05-12T22:15
By Elma
at 2018-05-15T13:16
at 2018-05-15T13:16
By Isabella
at 2018-05-18T15:18
at 2018-05-18T15:18
By Zanna
at 2018-05-19T06:37
at 2018-05-19T06:37
By Lucy
at 2018-05-22T20:44
at 2018-05-22T20:44
By Margaret
at 2018-05-26T15:57
at 2018-05-26T15:57
By Elizabeth
at 2018-05-26T21:19
at 2018-05-26T21:19
By Ingrid
at 2018-05-29T16:23
at 2018-05-29T16:23
By Todd Johnson
at 2018-06-01T04:24
at 2018-06-01T04:24
By Sandy
at 2018-06-04T09:16
at 2018-06-04T09:16
By Rae
at 2018-06-05T14:55
at 2018-06-05T14:55
By Madame
at 2018-06-07T13:15
at 2018-06-07T13:15
By Hamiltion
at 2018-06-11T19:55
at 2018-06-11T19:55
By Queena
at 2018-06-13T02:02
at 2018-06-13T02:02
By Hamiltion
at 2018-06-15T13:45
at 2018-06-15T13:45
By Eden
at 2018-06-15T20:50
at 2018-06-15T20:50
By Madame
at 2018-06-19T18:40
at 2018-06-19T18:40
By Edwina
at 2018-06-22T22:15
at 2018-06-22T22:15
By Liam
at 2018-06-23T15:53
at 2018-06-23T15:53
By Quintina
at 2018-06-28T01:55
at 2018-06-28T01:55
By Edward Lewis
at 2018-06-29T11:03
at 2018-06-29T11:03
By Rebecca
at 2018-06-29T23:13
at 2018-06-29T23:13
By Rebecca
at 2018-07-04T09:29
at 2018-07-04T09:29
By Thomas
at 2018-07-08T02:19
at 2018-07-08T02:19
By Christine
at 2018-07-09T03:20
at 2018-07-09T03:20
Related Posts
曜越頂級電競PC 一台要價38.8萬元
By Doris
at 2018-01-04T13:37
at 2018-01-04T13:37
視博通發布MATX窄小V1000-W小颶風
By Isabella
at 2018-01-04T13:30
at 2018-01-04T13:30
聯力副牌LanCool聯酷 2018 重返
By Doris
at 2018-01-04T13:30
at 2018-01-04T13:30
技嘉電商歲末好禮到!
By Caroline
at 2018-01-04T13:29
at 2018-01-04T13:29
Intel嚴重漏洞 OS更新將會降低效能
By Mason
at 2018-01-04T13:20
at 2018-01-04T13:20