Intel嚴重漏洞 OS更新將會降低效能 - 3C

Table of Contents





假定你希望知道你老闆最近在哪裡出差,但是按照公司規定,你是無法知道老闆行
蹤的。所以你決定嘗試竊取這個秘密。

於是,你給老闆的秘書打電話說「你能不能幫我查下老闆的日程,看看老闆在哪裡出差,
再幫我去公司客戶關係管理系統裡面查下,看看那邊我名下近期需要拜訪的重點客戶,
這些可能是需要老闆幫忙拜訪的。」

秘書很敬業,先是查了老闆的日程,發現老闆在台北;然後又花了幾分鐘時間從客戶關
係管理系統裡把近期需要拜訪的台北重點客戶名單拿出來。這時,她突然反應過來你是
不應該知道老闆現在在哪裡的。於是她回電話告訴你「不好意思,我覺得你不應該瞭解
老闆去了哪裡。」

你回復道:「那好吧,忘記剛才的一切,現在我想查詢一下有哪些台北、台中、台南、
台西的重點客戶是我近期需要拜訪的?」

因為秘書剛剛已經從系統裡查到了台北對應的客戶,並且你有權限瞭解這些,她立即就回
答你:「近期需要拜訪的台北重點客戶有A,B,C…….」,幾分鐘後,她再補充:「近期需
要拜訪的台中、台南、台西重點客戶…….」

通常情況下,從系統裡面調取出這些信息需要好幾分鐘,但是秘書能立即告訴你台北的客
戶信息,於是你就知道剛才她在客戶關係管理系統裡查詢的地點是台北,所以你就可以推
測得到老闆是在台北出差。最終,秘密就這樣洩露了。

CPU執行的過程,有一個很重要的加速優化技術叫做「speculative execution」, 其實就
和以上比喻中秘書的工作方式一樣, 她只有在告訴你結果的時候,才發現你不應該瞭解
這個信息。但是此時,通過下一步執行結果的速度變化, 仍然有可能暴露重要的信息,
這就是所謂的」time based side channel attack(基於時間的旁路攻擊)」。

Intel的CPU在伺服器市場可能佔據了99%,一旦它出了問題,就意味著有很多服務
器上的敏感數據都可能洩露。 因此這是一次非常嚴重的安全事故,有可能比Heartbleed
更嚴重。

所以,似乎也解釋了為啥軟體更新後會引起性能的下降。


--

All Comments

Bethany avatarBethany2018-01-06
精闢
Steve avatarSteve2018-01-10
喔喔 這篇比套餐好懂XD
Mia avatarMia2018-01-13
Ok 這很科普
Liam avatarLiam2018-01-14
套餐下面這篇跟寄物櫃的才比較對 結果套餐最多推
Blanche avatarBlanche2018-01-16
push
Jacob avatarJacob2018-01-21
推推
Zenobia avatarZenobia2018-01-23
amd說他們是禁止speculative reference 到kernel me
moery的
Edith avatarEdith2018-01-24
也就是說只有intel的秘書不會查證身份就去查資料
Rae avatarRae2018-01-28
壞壞總裁&Intel秘書
Linda avatarLinda2018-01-29
會不會可以寫成電影劇本了XD intel失荊州
Gary avatarGary2018-02-01
能不能寫個三國的!
Rae avatarRae2018-02-03
話說目前好像都看到的是在講Meltdown的 有Spectre的
Dora avatarDora2018-02-04
這就是為啥他的商業用戶現在很緊張的原因 很麻煩
Bethany avatarBethany2018-02-04
Andy avatarAndy2018-02-09
pusheen 我是說push
Tristan Cohan avatarTristan Cohan2018-02-10
推推
Olive avatarOlive2018-02-13
是說..如果早就被利用漏洞的話 現在只是知道怎麼死
Hedda avatarHedda2018-02-16
懂了
Regina avatarRegina2018-02-16
這篇是Spectre吧? 置物櫃是Meltdown吧?
Elma avatarElma2018-02-19
這篇還是meltdown吧
Tom avatarTom2018-02-22
其實應該就像是資料在不在CPU快取的概念?
Catherine avatarCatherine2018-02-24
George avatarGeorge2018-02-25
Ina avatarIna2018-03-01
Spectre的話你不能指定要老闆的資料,只能碰運氣
亂指定來碰運氣
Regina avatarRegina2018-03-05
第一屆INTEL作文大賽正式開始
Catherine avatarCatherine2018-03-07
Isabella avatarIsabella2018-03-08
感謝說明
Tom avatarTom2018-03-11
感謝說明@@
Skylar Davis avatarSkylar Davis2018-03-13
霸道總裁俏秘書之我想上你啊
Todd Johnson avatarTodd Johnson2018-03-16
所以補漏洞的方式是搜尋前先檢查許可,才會導致性能
下降嗎?
Franklin avatarFranklin2018-03-17
終於看懂了!
Ula avatarUla2018-03-19
可以著重在總裁怎麼攻略俏秘書嗎?
Necoo avatarNecoo2018-03-21
要比之前多做一件事情就是會比較慢阿
Dorothy avatarDorothy2018-03-25
簡單易懂 推推
Queena avatarQueena2018-03-28
所以不是老闆的錯,是秘書的錯,intel可以解套了
Lydia avatarLydia2018-03-31
都是秘書的錯 只好把祕書抓來嘿嘿嘿了
David avatarDavid2018-04-05
推啊
Yuri avatarYuri2018-04-05
公司之外沒有祕書 所以對一般使用者有沒有大影響?
Agnes avatarAgnes2018-04-09
瀏覽器板看到Chrome為了堵漏洞會增加記憶體用量等等
Ethan avatarEthan2018-04-13
還加啊,chrome還不夠肥這樣
Ophelia avatarOphelia2018-04-17
逼你買RAM的計毛
Aaliyah avatarAaliyah2018-04-19
Chrome那個應該是為了Spectre
Leila avatarLeila2018-04-22
推!這篇更好懂!
Una avatarUna2018-04-23
推!ptt廢文海中的清流
Kama avatarKama2018-04-26
推,很清楚
Kelly avatarKelly2018-04-28
Carol avatarCarol2018-04-28
Blanche avatarBlanche2018-04-29
這篇超精簡的
Olga avatarOlga2018-05-03
這篇精闢~
Jessica avatarJessica2018-05-06
推 這篇很好理解
Yuri avatarYuri2018-05-06
難怪秘書都被就地正法
Dinah avatarDinah2018-05-09
精闢~
Sandy avatarSandy2018-05-10
Selena avatarSelena2018-05-15
了解
Dinah avatarDinah2018-05-16
問個問題 如果是利用微小的時間差比對來確認並獲得
重要資料 那麼跟HPET有關嗎?
Michael avatarMichael2018-05-21
只有我注意到 台西 嗎?
Rae avatarRae2018-05-21
Ophelia avatarOphelia2018-05-22
Ophelia avatarOphelia2018-05-24
秘書圖勒?
Andrew avatarAndrew2018-05-25
鄉民臥虎藏龍
Elizabeth avatarElizabeth2018-05-29
Caroline avatarCaroline2018-05-30
現在取用別人給的例子都不用註明出處了?
Dinah avatarDinah2018-05-31
好懂 所以民主會有代價
Joseph avatarJoseph2018-06-02
看推文才知道不是原作 原PO加個出處比較好歐
Rachel avatarRachel2018-06-07
https://goo.gl/sne8ab 無斷轉載知乎的例子當大大
Damian avatarDamian2018-06-11
還擅自亂改例子,板主這邊應該解M吧
Irma avatarIrma2018-06-12
抄襲喔
Suhail Hany avatarSuhail Hany2018-06-16
簡單易懂推
Queena avatarQueena2018-06-19
抄襲別人所以要補噓嗎?
Odelette avatarOdelette2018-06-23
補噓
Zanna avatarZanna2018-06-25
要致敬也補下參考來源,不是的話再補回來
Emma avatarEmma2018-06-28
嘖嘖
Blanche avatarBlanche2018-06-28
Faithe avatarFaithe2018-06-30
Bethany avatarBethany2018-07-01
鄉民平常看到簡體字就開噴了 誰敢引用阿
Sierra Rose avatarSierra Rose2018-07-05
真是幫忙提供一個好藉口啊
Odelette avatarOdelette2018-07-06
樓主補來源後,我再推回來
Catherine avatarCatherine2018-07-08
亂寫一通 我最近忙 不然讓我出馬寫一篇你們全跪
著看螢幕
Ula avatarUla2018-07-09