新品種 Side-Channel Attack:PortSmash - 3C

Oliver avatar
By Oliver
at 2018-11-03T10:31

Table of Contents

https://www.theregister.co.uk/2018/11/02/portsmash_intel_security_attack/

簡單說結論

就是Intel的Hyper-Threading被發現漏洞 可以從A Thread竊聽到B Thread的密鑰

(文章報導是OpenSSL 1.1.0h以前的版本)

目前解決的辦法跟L1TF一樣:只能關掉HT

AMD/ARM也在調查是不是有受到這個漏洞的影響

Intel的發言人說他們已經知道這個漏洞 並且說這與Spectre/Meltdown/L1TF
是不同的漏洞 因此需要新的解決辦法...

目前已經在Skylake/Kaby-Lake上確認 其他Intel CPU不明 RyZen等也不明

----
不知道是歷史共業 還是又一個獨家漏洞...

引述一下一個推特好了

https://twitter.com/marcan42/status/1058404388794847232

Hector Martin

Allow me to summarize x86 side channel attacks:

Spectre v1: speculation is insecure by design
Spectre v2: secure branch prediction matters
Meltdown: Intel are dumbasses
L1TF: Intel are monumental, inexcusable dumbasses
PortSmash: hyperthreading is insecure by design

--
Tags: 3C

All Comments

Sarah avatar
By Sarah
at 2018-11-05T15:28
讓我們繼續檢討AMD
Andrew avatar
By Andrew
at 2018-11-09T14:10
不過看原理 應該是歷史共業...
Genevieve avatar
By Genevieve
at 2018-11-14T04:00
這麼多洞都讓人懷疑是不是故意的惹 QQ
George avatar
By George
at 2018-11-17T03:39
SMT或者說Shared Cache可能先天上就是個漏洞設計
Jack avatar
By Jack
at 2018-11-21T04:27
9700k沒有HT 沒事兒~
Eartha avatar
By Eartha
at 2018-11-24T17:25
這次不知道又要少幾%的性能啦
Leila avatar
By Leila
at 2018-11-25T05:36
六代U怎麼搞的每次都有份
Kyle avatar
By Kyle
at 2018-11-26T10:49
賣的多 大家又還沒把他換掉 當然都針對他
John avatar
By John
at 2018-11-29T12:42
9700K沒有HT,先知
George avatar
By George
at 2018-12-04T05:00
測試當然先挑市占高的完 不然測出via漏洞也不知道
要幹嘛 雖然還是有人在測
Rebecca avatar
By Rebecca
at 2018-12-06T01:35
性能又掉啦?
Valerie avatar
By Valerie
at 2018-12-10T17:45
歷史共業 大家都要吃大便的
Kelly avatar
By Kelly
at 2018-12-11T15:30
不過Meltdown跟L1TF就...呵呵
Sandy avatar
By Sandy
at 2018-12-13T03:18
有時候效能和安全是相對的..有做得很安全有時候就
必須省略一些檢查..或者是有些安全問題本來一開始就
不會知道..是駭客手法一直演進才發現的
Frederica avatar
By Frederica
at 2018-12-16T20:26
打錯了...做的效能好...不是做的很安全..哈哈 剛睡
醒XD
Callum avatar
By Callum
at 2018-12-21T12:10
極端點 如果什麽存取都檢查就飽了
Selena avatar
By Selena
at 2018-12-21T16:19
9700k 先知
Faithe avatar
By Faithe
at 2018-12-23T19:36
...OpenBSD決定關掉HT再次勝利
Andrew avatar
By Andrew
at 2018-12-25T02:34
9700k閹割又可以躲漏洞,神U
Ivy avatar
By Ivy
at 2018-12-26T01:16
Bullshit
Edith avatar
By Edith
at 2018-12-27T08:40
呵呵 難怪9代i7直接不給HT
Mia avatar
By Mia
at 2018-12-27T20:31
port timing不是十幾年前就知道了 有smt更方便而已
Quintina avatar
By Quintina
at 2018-12-29T16:00
Pentium 4效能先砍個30%

1070ti+RX570 雙卡補楨 power瓦數?

Heather avatar
By Heather
at 2018-11-03T10:16
目前小弟是單配置1070ti+EVGA 650GD這POWER 看到最近570大跳水還送遊戲 想買一張來補楨 那問題來了 請問雙卡的話 1070ti+RX570 目前使用的power有辦法推得動嗎? 另外想問也有人是跟我一樣的雙卡配置來補楨的嗎 想詢問效果好不好 謝謝 - ...

強化背板及千斤頂還有風扇的問題

Kama avatar
By Kama
at 2018-11-03T09:59
各位前輩好 請教幾個問題 1.ROG strix 1080 o8G-11Gbps 這張有背板 三風扇 卡很長所以才讓我有了想裝千斤頂的想法 (上一張是RX480 8G鎧甲虎) 雙風扇但我還是用了竹筷撐在PCB上 無奈1080這張PCB沒地方給撐 風扇上也不是平的 怕竹筷撐一撐哪天歪掉 ...

請問INTEL 4790 在INTEL官網查不到保固

Charlotte avatar
By Charlotte
at 2018-11-03T09:27
請教一下各位前輩們,小弟最近跟別人買了一顆I7-4790K的CPU 賣家說這顆CPU是從淘寶網買來的,CPU上面還印了 馬世天成 這4個字 我根據CPU上面的FPO號碼+ATPO序號 去官網查詢,顯示 找不到您的產品 請問這是正常的嗎? 因為我用CPU-Z軟體去查詢,是顯示I7-4790K沒錯 怕去買 ...

僅需待機、遠端操縱的電腦

Heather avatar
By Heather
at 2018-11-03T08:42
想請問板上各位專業 因有時會需要用手機遠端連回電腦 所以想放一台電腦24小時開機 (僅求只有window os、開網頁即可) 以這樣的需求的話,是不是找那種準系統小電腦就好呢? 不知道有沒有什麼相關建議? 謝謝 -- - ...

10K文書機 or 品牌機

Callum avatar
By Callum
at 2018-11-03T02:40
已買/未買/已付訂金(元):未買 預算/用途:10K 新台幣,純文書使用,主要是拿來印標籤 一、Intel信仰文書機(原價屋點的) CPU (中央處理器):Intel Celeron G3930 ,$1630 MB (主機板):華擎 H110M-HDV R3.0(M-ATX/1A1D1H/U3 ...