新品種 Side-Channel Attack:PortSmash - 3C

Table of Contents

https://www.theregister.co.uk/2018/11/02/portsmash_intel_security_attack/

簡單說結論

就是Intel的Hyper-Threading被發現漏洞 可以從A Thread竊聽到B Thread的密鑰

(文章報導是OpenSSL 1.1.0h以前的版本)

目前解決的辦法跟L1TF一樣:只能關掉HT

AMD/ARM也在調查是不是有受到這個漏洞的影響

Intel的發言人說他們已經知道這個漏洞 並且說這與Spectre/Meltdown/L1TF
是不同的漏洞 因此需要新的解決辦法...

目前已經在Skylake/Kaby-Lake上確認 其他Intel CPU不明 RyZen等也不明

----
不知道是歷史共業 還是又一個獨家漏洞...

引述一下一個推特好了

https://twitter.com/marcan42/status/1058404388794847232

Hector Martin

Allow me to summarize x86 side channel attacks:

Spectre v1: speculation is insecure by design
Spectre v2: secure branch prediction matters
Meltdown: Intel are dumbasses
L1TF: Intel are monumental, inexcusable dumbasses
PortSmash: hyperthreading is insecure by design

--

All Comments

Sarah avatarSarah2018-11-05
讓我們繼續檢討AMD
Andrew avatarAndrew2018-11-09
不過看原理 應該是歷史共業...
Genevieve avatarGenevieve2018-11-14
這麼多洞都讓人懷疑是不是故意的惹 QQ
George avatarGeorge2018-11-17
SMT或者說Shared Cache可能先天上就是個漏洞設計
Jack avatarJack2018-11-21
9700k沒有HT 沒事兒~
Eartha avatarEartha2018-11-24
這次不知道又要少幾%的性能啦
Leila avatarLeila2018-11-25
六代U怎麼搞的每次都有份
Kyle avatarKyle2018-11-26
賣的多 大家又還沒把他換掉 當然都針對他
John avatarJohn2018-11-29
9700K沒有HT,先知
George avatarGeorge2018-12-04
測試當然先挑市占高的完 不然測出via漏洞也不知道
要幹嘛 雖然還是有人在測
Rebecca avatarRebecca2018-12-06
性能又掉啦?
Valerie avatarValerie2018-12-10
歷史共業 大家都要吃大便的
Kelly avatarKelly2018-12-11
不過Meltdown跟L1TF就...呵呵
Sandy avatarSandy2018-12-13
有時候效能和安全是相對的..有做得很安全有時候就
必須省略一些檢查..或者是有些安全問題本來一開始就
不會知道..是駭客手法一直演進才發現的
Frederica avatarFrederica2018-12-16
打錯了...做的效能好...不是做的很安全..哈哈 剛睡
醒XD
Callum avatarCallum2018-12-21
極端點 如果什麽存取都檢查就飽了
Selena avatarSelena2018-12-21
9700k 先知
Faithe avatarFaithe2018-12-23
...OpenBSD決定關掉HT再次勝利
Andrew avatarAndrew2018-12-25
9700k閹割又可以躲漏洞,神U
Ivy avatarIvy2018-12-26
Bullshit
Edith avatarEdith2018-12-27
呵呵 難怪9代i7直接不給HT
Mia avatarMia2018-12-27
port timing不是十幾年前就知道了 有smt更方便而已
Quintina avatarQuintina2018-12-29
Pentium 4效能先砍個30%