intel處理器又一漏洞! SPOILER - 3C

Table of Contents

情報來源:
https://www.theregister.co.uk/2019/03/05/spoiler_intel_flaw/
漏洞研究報告:
https://arxiv.org/pdf/1903.00446.pdf
這次的文章內容光靠google翻譯完全不夠,還需要點電腦專業,僅列出我看得懂的重點。
看得懂英文又對記憶體運作有概念的話,務必點進去看原文或爬文,漏洞破解細節我漏掉
很多
----
漏洞名SPOILER

ARM、AMD目前看來沒中(但報告內AMD CPU只有檢測A6-4455M)

和Spectre一樣肇因為「Speculative Execution(推測性執行)」功能
Speculative Execution:允許處理器在等待其他計算完成期間,執行將來或許需要也或許
不需要的工作的做法。

研究人員發現一個有關微架構的信息洩漏(leakage),它揭示了有關記憶體的實體頁面(
physical page)映射到使用者空間過程的關鍵資訊。實體位址位元(Physical address bit)
是安全敏感資訊,如果使用者空間可以使用,則會提升使用者執行其他微架構攻擊的能力。

此信息洩漏可以通過一組不多的指令來利用,這些指令從第一代Core處理器開始就都存在
。獨立於作業系統, 並且也可在虛擬機和沙盒環境中工作。

此問題與Spectre是分開的,現有緩解措施無法解決此問題。可以在沒有提升許可權的情
況下從使用者空間中對其進行利用。此安全缺陷可能會被系統上運行的惡意軟體、惡意登錄使用者或網路瀏覽器分頁這三者中
的惡意javascript利用,以便從記憶體中提取密碼、金鑰和其他資料。因此攻擊者需要在
你的電腦中處於某種立足點才能實現這一目標。它也將使將使現有的rowhammer和cache攻
擊變得更加容易。

研究人員認為沒有任何軟體緩解措施能夠完全消除這個問題。晶片架構修復可能會奏效,
但代價是性能。
----
看來當年不是撿到外星人,只不過
https://imgur.com/zK74Cz6.jpg

--
作者 KotoriCute (Lovelive!) 看板 PC_Shopping
標題 [情報] Skylake-X備貨捉急:居然不能如數交付
時間 Wed Jul 19 00:23:39 2017
c52chungyuny: Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤07/19 00:32
c52chungyuny: 微薄供不應求 07/19 00:32
a000000000 : c52.exe是崩不應求07/19 00:35

--

All Comments

Cara avatarCara2019-03-07
Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤
Hedy avatarHedy2019-03-10
微薄供不應求
Rosalind avatarRosalind2019-03-14
c52.exe是崩不應求
Olivia avatarOlivia2019-03-18
偷吃步總是要還的
Oliver avatarOliver2019-03-23
繼續14++++++++加價賣
Caitlin avatarCaitlin2019-03-25
阿不然你要用AMD嗎?
Gary avatarGary2019-03-26
我家只有amd除了SSD是INTEL
Elizabeth avatarElizabeth2019-03-27
終於你找到一個方式分出了勝負
輸贏的代價是彼此粉身碎骨
Erin avatarErin2019-03-28
就這樣被你征服 喝下你藏好的毒
Charlotte avatarCharlotte2019-03-31
要完全沒漏洞要等下一代了
Adele avatarAdele2019-04-02
雙贏 WINWIN
Daph Bay avatarDaph Bay2019-04-06
不知道Intel修完全部漏洞之後效能會不會比同代AMD還
Dora avatarDora2019-04-07
組電腦還是A+A最令人安心
Edward Lewis avatarEdward Lewis2019-04-07
這算是作弊換效能嗎...
Joseph avatarJoseph2019-04-12
好爛
Elma avatarElma2019-04-14
阿不然你要買AMD?
Emma avatarEmma2019-04-15
I粉:乾我屁4 繼續檢討AMD
Mason avatarMason2019-04-17
當年作弊才避免黃金交叉
Heather avatarHeather2019-04-21
糟糕 AMD核彈等級的香
David avatarDavid2019-04-22
不過看來AMD要變快地唯二解 幫I找漏洞吃效能 嘻嘻
Kama avatarKama2019-04-25
IN都在開洞換效能嗎
Doris avatarDoris2019-04-28
等我 i7-920 或 P6T-Deluxe 爆炸就換 AMD
Daph Bay avatarDaph Bay2019-05-02
下一代完全沒漏洞? 是第幾代
Faithe avatarFaithe2019-05-05
這真的是作弊換效能耶
James avatarJames2019-05-09
AMD股價準備井噴
Audriana avatarAudriana2019-05-13
樓下i粉
Wallis avatarWallis2019-05-14
這如果連新一代的都還有就有趣了
Necoo avatarNecoo2019-05-18
估計ice lake應該是沒得修復啦,這個漏洞是去年底通
知intel的
Candice avatarCandice2019-05-21
Sandy avatarSandy2019-05-24
預測執行滿滿的坑啊…
David avatarDavid2019-05-29
剛剛看到消息 intel回應"預計"能用軟體修復...
Edith avatarEdith2019-05-30
他只能找到 memory mapping 沒有實際的讀取方式的說
Rae avatarRae2019-05-31
找公關公司做假網頁爆料對手也有漏洞就好了
Hazel avatarHazel2019-06-04
其實這些對家用pc來說,有什有意義的攻擊嗎?
Carolina Franco avatarCarolina Franco2019-06-08
原來幾十年來 INTEL都是靠作弊在打壓AMD 嗚嗚
Caroline avatarCaroline2019-06-13
出來混總是要還的
Elvira avatarElvira2019-06-13
佛心公司
Gary avatarGary2019-06-14
不管家用商用 軟軟都會抓你當白老鼠公測patch啊
Jake avatarJake2019-06-18
讓舊產品有bug 才能推新品阿
Emma avatarEmma2019-06-20
學老黃的負優化刀法就好了
Tom avatarTom2019-06-24
下一代再放新的漏洞偷效能囉lmao
Frederic avatarFrederic2019-06-25
開漏洞換效能
Skylar DavisLinda avatarSkylar DavisLinda2019-06-27
其實修不完,個人用戶根本就不用修了
Dorothy avatarDorothy2019-06-29
更多的惡毒巫術 做好準備!!
Ursula avatarUrsula2019-06-30
下一代才會跟新
Tracy avatarTracy2019-07-04
開始清算當年的技術債www
Hedda avatarHedda2019-07-09
寧願不要修 被搞死 一直要回溯 直到穩定版本出
Puput avatarPuput2019-07-14
intel:壞了,請買下一代i9
Edwina avatarEdwina2019-07-18
難道你要買AMD
Irma avatarIrma2019-07-21
難怪最近cpu又缺貨漲價了
Selena avatarSelena2019-07-25
馬的,漏洞一堆,修完全都變廢U了。
Tom avatarTom2019-07-28
spoiler...雷三小
Frederic avatarFrederic2019-07-31
個人用戶的資安 又不重要 i粉說是八
Valerie avatarValerie2019-08-03
總比買a藍頻 debug好吧 記憶體要超頻還超不上去 分
數好看實際使用效能也沒比較好
Frederica avatarFrederica2019-08-05
沒用過的 藍屏喊得 最大聲
Aaliyah avatarAaliyah2019-08-06
好奇spectre到現在也一年了 有什麼災情傳出嗎?
Damian avatarDamian2019-08-10
我也不熟 可以看https://reurl.cc/5OExz 很噁心的
Yedda avatarYedda2019-08-10
有啊 PS4破解的推手之一
Puput avatarPuput2019-08-13
intel inside 就代表穩定 謝謝
Jake avatarJake2019-08-13
破解不是用pcie bus攻擊usb hub嗎?
Genevieve avatarGenevieve2019-08-16
更正一下L2L跨頁懲罰不是固定的 有next page預測器
Regina avatarRegina2019-08-16
C52:還… 還是好…香……
Daniel avatarDaniel2019-08-21
還不是靠作弊,哼哼
Dorothy avatarDorothy2019-08-22
破解是靠瀏覽器漏洞的樣子 但是spectre技巧加速研
究出系統漏洞
Catherine avatarCatherine2019-08-26
頂尖玩家都I+N,以下都剩A粉A+A,A起來。
Megan avatarMegan2019-08-31
是不是後門啊?
Todd Johnson avatarTodd Johnson2019-09-02
怎麼一直有漏洞……
Carol avatarCarol2019-09-03
Spectre各大瀏覽器都有補洞啊
Zanna avatarZanna2019-09-04
此洞非彼洞
Donna avatarDonna2019-09-05
原來不是外星科技 而是漏洞科技
Quintina avatarQuintina2019-09-07
AAAAAAA香噴噴
John avatarJohn2019-09-12
推 a2935373 : Spectre各大瀏覽器都有補洞啊< 這
不是Spextre啦...
Aaliyah avatarAaliyah2019-09-17
這漏洞應該下一代也會有,時程上來不及改吧