Intel嚴重漏洞 OS更新將會降低效能 - 3C

Table of Contents

看英文報道上說明是今年發現了一類Javascript的的攻擊,進而發現
這類攻擊會影響到哪些提供虛擬主機服務的供應商。

所以Linux開始導入一個功能page table isolation,再導入
這個功能的時候發現一個Intel的bug。

我是不清楚x86體系的事情,我只熟悉IOMMU和arm所以不清楚這個
到底是什麼問題。

AMD會因為下面的提交不受影響,這裡也說明的緣由:
https://lkml.org/lkml/2017/12/27/2

這裡似乎有原因猜測:
https://news.ycombinator.com/item?id=16046636

似乎是Intel有一項功能,Intel CPU會預先任意執行需要權限的代碼從非授權代碼的
空間當中。而AMD不會如此做。導致Intel CPU需要實現Page table isolation,
而AMD不需要。


當年買洋垃圾預備機就是防它bug處理不完,#1O3O_4U8 (PC_Shopping) 還真是正確的選擇,
不知道有多少U會被迅速的淘汰掉。20%~30%的效能折扣對multiple cores抗的住的。
--
你比較喜歡哪一個?
當年不是黨國大老但是被江浙財團捧紅的中國帥哥
跟同樣擁兵一方的諸侯約會裁軍結果半途諸侯們爽約,平常有在寫日記的莊嚴男人開始發飆
在旁邊讀著荒漠甘泉冷眼旁觀看著薔薇戰爭的人,為了中國的事情爭吵
別國調侃是不是中國總統,義正詞嚴的說著我是民族的燈塔的威嚴老先生

--

All Comments

Poppy avatarPoppy2018-01-06
這種底層的東西怎麼會跟 JS 有關...
就我看到的資料表示沒有一個 proof of concept 可以
Eden avatarEden2018-01-11
真正達到 remote code execution
Jack avatarJack2018-01-12
不過理論上是可以的所以先 PATCH 掉了
Necoo avatarNecoo2018-01-13
好像是user mode就可以讓這個問題發生
Isabella avatarIsabella2018-01-16
離題一下,簽名檔中說的是張開穴嗎?
Freda avatarFreda2018-01-17
javascript要執行不是會先下載到local端
David avatarDavid2018-01-21
通常要搞到這種程度的攻擊要下 instruction 去跑,
所以一般 high-level 的語言不好做攻擊,最好像 C
可以塞 inline asm 進去
Carol avatarCarol2018-01-21
你可以給我 ref 嗎?我很想知道我寫了好幾年 JS 怎
麼都不知道可以查 object 在記憶體中的位置
Tom avatarTom2018-01-25
最痛的就三大雲端廠商八 AWS AZURE GCP都虛擬化的
Charlie avatarCharlie2018-01-29
沒辦法無視這問題
Rae avatarRae2018-01-31
Azure都寄信提醒要直接強制更新
Freda avatarFreda2018-02-05
azure 快普及一下 epyc 啦
Callum avatarCallum2018-02-08
好像還在Beta八 現在想玩得跟Azure特別申請的樣子
Isabella avatarIsabella2018-02-10
把VT-D跟VT-X都關掉不就沒事了...
James avatarJames2018-02-11
這又不只影響vt
Adele avatarAdele2018-02-12
不都言明intel EPT有資安的問題,可以用記憶體反查
Queena avatarQueena2018-02-14
這個記憶體是虛擬的,因共用同個實體虛擬A入侵虛擬B
Margaret avatarMargaret2018-02-14
只要關掉VT就解決了,當然虛擬效能會掉20%
Doris avatarDoris2018-02-19
VT是讓程式跳過Ring3直接存取Ring0,關掉就得乖乖來
Valerie avatarValerie2018-02-19
原來是被誤導,linux導入一個新方案結果指向intel
Ingrid avatarIngrid2018-02-23
樓上別不懂裝懂 胡扯一堆
Yedda avatarYedda2018-02-25
用舊的方式反而比較安全,這個掛是責怪intel不配合
Linda avatarLinda2018-02-26
某人還是繼續自請水桶吧
Olive avatarOlive2018-02-27
簡單來說就r3可以讀取一部分r0的記憶體資料 不管你v
t有沒有開都讀的到
Hedda avatarHedda2018-02-27
內核頁表隔離,微軟打算在RS4版導入結果爆出這個掛
Cara avatarCara2018-02-28
....為什麼你可以讀出與所有技術討論區相反的答案
這個與虛擬化技術無關 而是虛擬化技術搭配上這個
就是破洞 虛擬化都幹假的
Eartha avatarEartha2018-03-03
那時還沒有虛擬化技術,跟R0~3沒關係
Ivy avatarIvy2018-03-06
反正禁用KPTI問題就解決了
Iris avatarIris2018-03-09
ring-3-level user code to read ring-0-level kern
el data. 就這行總結一切 胡扯一堆幹嘛 英文不好?
Kumar avatarKumar2018-03-10
Joe avatarJoe2018-03-13
Catherine avatarCatherine2018-03-15
你真的英文不好就別誤導別人了
Catherine avatarCatherine2018-03-17
KPTI就是為了解決Intel硬體問題才有的...公沙小?
Wallis avatarWallis2018-03-20
源自於2005年Linux內核採用了位址空間配置隨機載入
Genevieve avatarGenevieve2018-03-22
AMD可以不用是因為AMD沒有這個問題 不需要開
Poppy avatarPoppy2018-03-27
智商差異
Ida avatarIda2018-03-27
文中就說這個Bug將在下一版的Win10修正
Noah avatarNoah2018-03-29
反正我是不信,當年SSE有Bug還不是照樣用intel
Ula avatarUla2018-03-30
有聽過哪家銀行被駭客入侵加發10%利息的...
Daph Bay avatarDaph Bay2018-04-02
這個bug就是可以透過讀取r0記憶體資訊 有機會繞過隨
機化位址 不懂就別裝懂了
Edwina avatarEdwina2018-04-05
這種不會是在user mode知道,抱歉我之前說錯
Edith avatarEdith2018-04-05
linux免費的反而不安全...
有機會不代表一定會
Caitlin avatarCaitlin2018-04-06
您的結論真的很奇特ww
Andrew avatarAndrew2018-04-08
Windows已經在11/8的Insider Preview 17035修正了
Caitlin avatarCaitlin2018-04-09
這bug全部os都中拉 mac也是等更新 扯什麼
所謂的有機會就是駭客多試幾次就成功的意思 傻了嗎
Quanna avatarQuanna2018-04-10
Hedy avatarHedy2018-04-14
又不是人人都用測試版XD
Eartha avatarEartha2018-04-17
這個洞又沒有千禧年那個大! 一群投資人見獵心喜的
Yedda avatarYedda2018-04-22
雖然一開始可以從user mode開始
Lucy avatarLucy2018-04-23
這是OS都會中槍阿,現在大家都在測試修正跟linux免
費不安全無關吧
Eartha avatarEartha2018-04-25
我的電腦又不是裝一堆共諜資料,才不擔心駭客
Todd Johnson avatarTodd Johnson2018-04-29
效能-20%然後說不大 夠奇葩
Eartha avatarEartha2018-05-02
又沒有人關心你擔不擔心好嗎,要擔心的人多的是
Dora avatarDora2018-05-05
對 一堆中勒索病毒的當初也是說資料不重要
Edward Lewis avatarEdward Lewis2018-05-06
是說,這對多開安卓模擬器掛遊戲的有沒有影響0.0?
Rosalind avatarRosalind2018-05-09
效能有機會叫回來嗎 @@
Selena avatarSelena2018-05-11
對pxhome來說,資料被駭光光,也是要支持intel啦
Donna avatarDonna2018-05-14
看到師傅有一堆信眾,就知這種盲目的人無所不在
Emily avatarEmily2018-05-15
降效能20%跟資料被盜 這就是目前intel cpu的道路
Necoo avatarNecoo2018-05-19
說了 風險最大的就是現在的雲廠商 都是虛擬化技術的
Ethan avatarEthan2018-05-22
個人戶反而沒那麼嚴重
Gary avatarGary2018-05-23
一堆做服務的Server效能要低20% 不就要再買新的來補
Jacky avatarJacky2018-05-27
純噓pxhome 雖然我不懂英文,但是我知道安全跟免費
沒有關係
Una avatarUna2018-05-28
個人用戶影響不大啊..因為要駭你又不需要用到這個
Hazel avatarHazel2018-06-01
有沒有神人可以解說一下這漏洞要透過什麼途徑攻破?
Kumar avatarKumar2018-06-01
跟上APLLPE 更新降效 才潮~~~~
Anthony avatarAnthony2018-06-02
損害最大的是server等級的,這方面本來都intel市場
Rae avatarRae2018-06-07
如果是真的,微軟谷歌的雲服務影響真的會很大
Hedda avatarHedda2018-06-08
Core當初能贏K10原來是靠偷吃步...
Iris avatarIris2018-06-12
整體性能來說還是會贏的
Megan avatarMegan2018-06-14
嚴格來說 你看到-20~-50%是懲罰後的結果
Gary avatarGary2018-06-18
這偷吃步幾年累積下來的商業價值,AMD哭死了
Hedwig avatarHedwig2018-06-19
這太底層了 也不知道Intel當初不這麼做性能會少多少
Emily avatarEmily2018-06-22
我是不覺得總計會掉20%~50%拉 20%~50%是Linux懲罰性
只要user mode/kernel mode切換就flush掉table
Lily avatarLily2018-06-25
相當於直接判決做一次切換就快取失敗一次
Emily avatarEmily2018-06-27
肯定有損失啦 只是多少不知道
Edward Lewis avatarEdward Lewis2018-07-02
如果當年Intel沒這樣搞 搞不好會壓不過K8?
Tristan Cohan avatarTristan Cohan2018-07-03
有可能
Noah avatarNoah2018-07-08
純噓px
Skylar Davis avatarSkylar Davis2018-07-12
洋垃圾哪有比較好........傷更大
Freda avatarFreda2018-07-17
噓上面某人很難看