Google:CPU漏洞影響不只英特爾,還有AMD - 3C

Skylar Davis avatar
By Skylar Davis
at 2018-01-04T13:40

Table of Contents

※ [本文轉錄自 Gossiping 看板 #1QJRiXoE ]

作者: ckenken (混沌之子) 看板: Gossiping
標題: [新聞] Google:CPU漏洞影響不只英特爾,還有AMD
時間: Thu Jan 4 13:26:54 2018

1.媒體來源:
iThome

2.完整新聞標題:
Google:CPU漏洞影響不只英特爾,還有AMD與ARM


3.完整新聞內文:

Google安全團隊Project Zero去年便發現處理器中的「推測執行」隱含有重大漏洞,不當的推測執行可能濫用CPU資料快取的時間安排導致資料外洩,並可衍生出至少3種可任意讀取虛擬記憶體的變種漏洞。

Google於本周三(1/3)指出,現今大多數的中央處理器(CPU)都受到「推測執行」(speculative execution)漏洞的影響,允許駭客讀取系統記憶體,從密碼、加密金鑰或是程式中的機密資訊,波及了英特爾(Intel)、AMD與ARM的處理器產品,原本業界計畫要在1月9日共同揭露,但因媒體及安全社群已開始報導及猜測,增加了漏洞被開採的風險,使得Google決定提前公布。

「推測執行」為一處理器最佳化技術,讓具備額外資源的電腦系統事先執行一些任務,在需要時就能使用以改善效能並預防延遲,被應用在現代大多數的CPU中。

然而,Google的Project Zero團隊去年便發現「推測執行」中隱含有一重大安全漏洞,不當的推測執行可濫用CPU資料快取的時間安排而造成資料外洩,在最糟糕的情況下可跨越本地端的安全界線而衍生出至少3種可任意讀取虛擬記憶體的變種漏洞。

Google說明,為了改善效能,許多CPU都會基於可能是真的假設來執行推測指令,並在推測執行中驗證這些假設,若是有效的便繼續執行,無效時即會鬆開執行,並因應真實的情況啟動正確的執行路徑;不過,「推測執行」在CPU處於鬆開狀態時可能會出現一些無法復原的副作用,進而導致資料外洩。

相關漏洞同時影響了英特爾、AMD與ARM的處理器,也影響採用這些處理器的裝置與作業系統。Google已於去年6月1日將漏洞資訊提交給上述處理器業者。

若要開採「推測執行」漏洞必須先於目標系統上執行惡意程式,此外,並無任何單一修補程式可一次解決已知的3種變種漏洞,得分別修補以提供保護,現階段已有許多業者防堵了其中1個或多個攻擊途徑。

文/陳曉莉 | 2018-01-04發表

4.完整新聞連結 (或短網址):
https://www.ithome.com.tw/news/120180

5.備註:

搞了半天是 Google 的資安 team 先發現的 XDD

說好的 AMD 風險接近零??
現在該信哪一邊呢?

還是說大家都降 20%,可以和平共處~

--
Tags: 3C

All Comments

George avatar
By George
at 2018-01-06T18:17
我相信GOOGLE
Callum avatar
By Callum
at 2018-01-10T10:18
Google可信
Odelette avatar
By Odelette
at 2018-01-14T11:07
Google的技術已經屌打
Necoo avatar
By Necoo
at 2018-01-18T14:51
懂惹 樓下懂惹沒?
Audriana avatar
By Audriana
at 2018-01-22T13:17
幹!Google發現的喔?...看樣子是大家都在裝傻
Ina avatar
By Ina
at 2018-01-24T08:42
重返農藥 …咦?
Sandy avatar
By Sandy
at 2018-01-28T01:30
一般用戶也沒人要駭 跟肥宅無關 是政府機關 名人權貴
才怕駭客吧
Caitlin avatar
By Caitlin
at 2018-01-28T10:32
把虛擬記憶體關掉不就好了 反正也沒人在用 = =
Margaret avatar
By Margaret
at 2018-02-01T10:53
笑死,這臉打的
Freda avatar
By Freda
at 2018-02-01T13:45
PowerPC也有 IBM也不要跑!!
Eartha avatar
By Eartha
at 2018-02-03T05:45
這是給你加碼的 重返農藥指日可待
Zora avatar
By Zora
at 2018-02-03T14:54
Google:唉!這些廢渣!那個AlphaGo~ 幫我設計一款新的CPU
Hedy avatar
By Hedy
at 2018-02-07T02:28
apple表示 :學我
Suhail Hany avatar
By Suhail Hany
at 2018-02-08T11:15
但是amd多線程影響應該比較小
Freda avatar
By Freda
at 2018-02-11T09:18
明天AMD大概也要洩了
Gilbert avatar
By Gilbert
at 2018-02-14T19:03
AMD : 幹 錶我 AMD 又崩盤惹
Todd Johnson avatar
By Todd Johnson
at 2018-02-15T08:39
沒有要駭一般人? 原來信用卡盜刷 密碼外洩都不是一般人
Olivia avatar
By Olivia
at 2018-02-17T00:46
Intel三種全中,AMD只有舊的CPU中一種吧
Zenobia avatar
By Zenobia
at 2018-02-20T17:02
趕快挖角狗狗
Carol avatar
By Carol
at 2018-02-24T08:59
英特爾,AMD裝傻......google表示:..
Selena avatar
By Selena
at 2018-02-26T10:22
AMD粉崩潰了
Kelly avatar
By Kelly
at 2018-03-03T04:16
不太懂這麼多年難到都沒有駭客發現這個漏洞嗎?
Hedda avatar
By Hedda
at 2018-03-04T10:30
哈哈哈 通通有 一個都不用跑
Robert avatar
By Robert
at 2018-03-04T16:24
重返農.. 等等
Adele avatar
By Adele
at 2018-03-06T03:49
你那邊還來的及
Robert avatar
By Robert
at 2018-03-09T18:52
都不爬文嗎?
Valerie avatar
By Valerie
at 2018-03-14T12:51
這資訊在電蝦似乎有點過時了XD
Barb Cronin avatar
By Barb Cronin
at 2018-03-17T15:43
還好已買ryzen 要變貴了
James avatar
By James
at 2018-03-17T17:07
Ryzen基本上全不怕這下真的爽了
Callum avatar
By Callum
at 2018-03-17T18:23
這回朔的有點厲害 不只是-20%的問題 快叫廠商來修
Adele avatar
By Adele
at 2018-03-18T17:52
勿忘ryzen coding問題 推8代Intel
Callum avatar
By Callum
at 2018-03-21T15:55
真的 買ryzen舒服 今年改版再買一顆來支持好惹
Carolina Franco avatar
By Carolina Franco
at 2018-03-26T11:20
有漏洞當然是自己偷偷賺還講出來幹嘛?
Andy avatar
By Andy
at 2018-03-29T00:17
應該就你要用spetre偷到有意義的東西機率很低這樣
Bennie avatar
By Bennie
at 2018-03-31T05:29
amd的情況喇
Ophelia avatar
By Ophelia
at 2018-04-04T19:39
現在電腦嗡嗡叫時都不知道是挖礦殭屍還是加密中毒
Cara avatar
By Cara
at 2018-04-07T21:12
教主開示了
Olive avatar
By Olive
at 2018-04-12T13:18
教主麻煩出來安定A粉人心好嗎
Susan avatar
By Susan
at 2018-04-16T00:53
推別人買amd,讓我有intel買,好厲害!。
Hazel avatar
By Hazel
at 2018-04-20T18:11
不是我對AMD有偏見 你買了半年多還在除錯 你會爽?
Hardy avatar
By Hardy
at 2018-04-21T08:48
被打臉了還要凹的帳號 這我有印象
還在AMD 去爬文好不好
Hamiltion avatar
By Hamiltion
at 2018-04-22T04:11
而且送修還原件退回 要自己重編程式 幫QQ
Andy avatar
By Andy
at 2018-04-24T23:48
總比用牙膏處理器,被人爽偷十年帳號密碼好阿
Linda avatar
By Linda
at 2018-04-26T01:03
A粉開始自稱瞎了看不到
Faithe avatar
By Faithe
at 2018-04-30T18:59
我買了半年 怎麼還沒有除過錯XDDDD i粉都喜歡扣別人
帽子?
Ina avatar
By Ina
at 2018-05-04T07:29
這個也慢了啦 XD
Annie avatar
By Annie
at 2018-05-05T09:01
i7 50$NTD 收
Kumar avatar
By Kumar
at 2018-05-10T04:25
挖就宅訝AMD 某可您謀代誌 XD
Caitlin avatar
By Caitlin
at 2018-05-12T22:15
笑死 又一堆不看內文的i粉
Elma avatar
By Elma
at 2018-05-15T13:16
intel三中 要修還要大降效能 amd中一個而且還是最沒
影響的 這樣i粉還是會含淚支持啦
Isabella avatar
By Isabella
at 2018-05-18T15:18
前面幾篇文講得這麼清楚了 還有i粉護航…
Zanna avatar
By Zanna
at 2018-05-19T06:37
魚目混珠阿 可以騙到很多沒特別關注的人
Lucy avatar
By Lucy
at 2018-05-22T20:44
那幫噓個避免誤導
Margaret avatar
By Margaret
at 2018-05-26T15:57
喔喔,鴿子封包帶風向喔
Elizabeth avatar
By Elizabeth
at 2018-05-26T21:19
Linus告訴你intel賣什麼
Ingrid avatar
By Ingrid
at 2018-05-29T16:23
https://lkml.org/lkml/2018/1/3/797
Todd Johnson avatar
By Todd Johnson
at 2018-06-01T04:24
we are committed to selling you shit forever
Sandy avatar
By Sandy
at 2018-06-04T09:16
教主開示了,AMD的漏洞風險很小
Rae avatar
By Rae
at 2018-06-05T14:55
沒想到Linus也爆氣了XD
Madame avatar
By Madame
at 2018-06-07T13:15
這文章帶風向
Hamiltion avatar
By Hamiltion
at 2018-06-11T19:55
平常罵記者罵很兇結果隨便下一個自己想看的標題就信
了XDDD
Queena avatar
By Queena
at 2018-06-13T02:02
目前是大家都不安全 intel修正會低效
Hamiltion avatar
By Hamiltion
at 2018-06-15T13:45
並企圖把大家拖下水? 這公司鬆很久了
Eden avatar
By Eden
at 2018-06-15T20:50
A粉氣噗噗 給推
Madame avatar
By Madame
at 2018-06-19T18:40
Google的TPU會有這個漏洞嗎?
Edwina avatar
By Edwina
at 2018-06-22T22:15
樓上,好問題!!!!
Liam avatar
By Liam
at 2018-06-23T15:53
抹下去就對了啦
Quintina avatar
By Quintina
at 2018-06-28T01:55
R5 1600。自取9500
Edward Lewis avatar
By Edward Lewis
at 2018-06-29T11:03
抱起跟風噓Ya
Rebecca avatar
By Rebecca
at 2018-06-29T23:13
ifﴨc->x86_vendor != X86_VENDOR_AMD) 懂就是懂
Rebecca avatar
By Rebecca
at 2018-07-04T09:29
奇怪 if後面空格怎會變成問號... 重貼一次試試...
if (c->x86_vendor != X86_VENDOR_AMD)
Thomas avatar
By Thomas
at 2018-07-08T02:19
噗 Ryzen編譯問題早就解了 被原件退回怎不怪威建
自行向AMD申請RMA應該不會不受理啦
Christine avatar
By Christine
at 2018-07-09T03:20
幫,補血

曜越頂級電競PC 一台要價38.8萬元

Doris avatar
By Doris
at 2018-01-04T13:37
曜越頂級電競PC 一台要價38.8萬元 2018/01/04 12:38 曜越也正式跨界推出電競主機整機產品,目前在台灣PCHome及官網開賣,最貴的一台TT曜越新聖櫃18核心超級電腦售價高達38.8萬元,相當頂級,其他機種價位也在8~19萬元之間,主打高階玩家市場,董事長林培熙表示,這些主機都是水冷系統 ...

視博通發布MATX窄小V1000-W小颶風

Isabella avatar
By Isabella
at 2018-01-04T13:30
視博通專業代理 旋剛電競系列機殼 http://www.superchannel.com.tw/products/detail/1354/98 V1000-W 小颶風 建議售價$ 1,490 產品介紹 全新內部設計 氣流最佳化 客製化安裝 連接方便 快速連接所有零件 M-ATX 窄小機殼迷的最愛 ...

聯力副牌LanCool聯酷 2018 重返

Doris avatar
By Doris
at 2018-01-04T13:30
隨著RGB以及鋼化玻璃的機殼趨勢流行 聯力預定將於CES發表 關閉多年的副品牌LanCool 重新推出LanCool聯力電競機殼 https://www.techpowerup.com/240190/lian-li-to-resurrect-the-lancool-brand 說說那年你當好人 在大學組 ...

技嘉電商歲末好禮到!

Caroline avatar
By Caroline
at 2018-01-04T13:29
技嘉電商獨家 通路沒有 https://store.gigabyte.com/tw_zh/2018newyear.php 活動方式 好禮一【購物送好禮】: 活動期間,於於技嘉電商官網購買 GTX1080Ti / 1080 / 1070Ti / 1070 / 1060 系列電 競顯示卡,即可一起帶走歲末好 ...

Intel嚴重漏洞 OS更新將會降低效能

Mason avatar
By Mason
at 2018-01-04T13:20
※ 引述《kira925 (1 2 3 4 疾風炭)》之銘言: : https://googleprojectzero.blogspot.tw/2018/01/reading-privileged- : memory-with-side.html?m=1 : https://tinyurl.com/y82aq ...