英特爾 Spoiler 漏洞可能無解,AMD 樂翻 - 3C

Table of Contents

英特爾 Spoiler 漏洞可能無解,AMD 樂翻
作者 黃 敬哲 | 發布日期 2019 年 03 月 07 日 12:25

近日有研究報告指出,英特爾的處理器中還存在另一個更嚴重的推測執行漏洞,被命名為
Spoiler,此事令 AMD 更受到市場關注。




麻薩諸塞州伍斯特理工學院及德國呂貝克大學的計算機科學家發表了一篇報告指出,英特
爾處理器還有一個類似於去年 Spectre 的「推測執行」(Speculative execution)漏洞
,同樣會導致使用者資料洩漏,不過其運作方式不同,原本 Spectre 的修補程式並不起
作用。Spoiler 是由於記憶體子系統專有的地址推測執行存在缺陷,直接導了物理地址的
時序衝突。

Spoiler 可以允許攻擊者利用此方式在執行程式中暴露數據。據消息指出,去年 12 月英
特爾就得知此事,英特爾表示,將透過側通道安全軟體來解決問題,並保護用戶數據避免
洩漏。但研究人員對此表示懷疑,認為唯一解套的方法只有重新設計晶片,並不存在用軟
體解決漏洞的方案,英特爾可能低估了此漏洞的危害,可以說推測執行漏洞已成為目前資
安最大的威脅之一。

不同於類似 Rowhammer 和 Cache attack 的側通道攻擊,Spoiler 可以加快攻擊速度,
甚至可以在虛擬機器及沙盒中進行,這單純是硬體問題,無法透過更新作業系統來避免,
目前英特爾也尚未發布解決方案。且此漏洞僅會影響英特爾處理器,經過研究人員測試
AMD 或 ARM 架構的晶片並沒有受到影響,而若英特爾真的改變晶片設計將可能降低
CPU 性能,且這可能花費長達數年的時間。

目前有不少輿論認為,這是 AMD 反超英特爾的好時機,尤其是針對資料中心的業務,客
戶為了避免長期的資安風險可能會轉用 AMD 處理器,預計英特爾可能會再讓出近 10% 的
市占。目前英特爾在 1995 年以後發表的產品都暴露在風險中,若要亡羊補牢,10 奈米
產品的發布將可能會再度延後,而 AMD 的 7 奈米已經出發了。不過目前 AMD 股價尚未
受到鼓舞,投資者還在尋找更多技術證據。


https://goo.gl/XihRPw

UAC.exe:漏洞無解又如何,不然你要買_________?

--
FrostGZ : 崩 08/10 22:22
pokemon1318 : 不 08/10 22:22
a123453906 : 應 08/10 22:23
c52chungyuny: 求你們停了好嗎 08/10 22:24

--

All Comments

Gilbert avatarGilbert2019-03-10
Ina avatarIna2019-03-13
Donna avatarDonna2019-03-18
George avatarGeorge2019-03-21
求你們停了好嗎
Eden avatarEden2019-03-24
難道
Hedy avatarHedy2019-03-28
你要
Charlotte avatarCharlotte2019-04-01
Brianna avatarBrianna2019-04-04
AMD
Tracy avatarTracy2019-04-06
Zanna avatarZanna2019-04-07
嗎?
Selena avatarSelena2019-04-07
AMD真香
Kama avatarKama2019-04-10
i皇自爆
Frederic avatarFrederic2019-04-11
Charlie avatarCharlie2019-04-14
自爆
Regina avatarRegina2019-04-17
AMD臭了嗎?買AMD臭了嗎?難道買沒有spoiler的AMD真
的臭了嗎???
Vanessa avatarVanessa2019-04-19
I皇:我都偷了十幾年才被發現
Donna avatarDonna2019-04-21
dr 需要 這麼崩潰?
Ingrid avatarIngrid2019-04-24
補丁打一打,輸的10%通通持平≠=
Tom avatarTom2019-04-29
自爆
Freda avatarFreda2019-05-01
AMD yes
Gary avatarGary2019-05-03
1995年? 只好繼續用Socket 7 Pentium 100了
Rebecca avatarRebecca2019-05-05
amd樂番聽起來很俏皮…amd壞壞
Adele avatarAdele2019-05-10
原本要掏洋垃圾,看來還是等真香好
Barb Cronin avatarBarb Cronin2019-05-14
買intel的人應該不在意這個洞吧
Agnes avatarAgnes2019-05-19
榨出來的通通還回去了
Hazel avatarHazel2019-05-21
可4AMD還在跌QQ
Tracy avatarTracy2019-05-23
作弊換效能值得啦,一般用戶電腦裡又沒什麼好洩的...
Jacob avatarJacob2019-05-25
不然你要買AMD嗎?
Anonymous avatarAnonymous2019-05-26
堅持信仰I家
Annie avatarAnnie2019-05-27
偷的性能總是要拿來還的
Noah avatarNoah2019-05-28
沒關係啦,有信仰漲價還是漏洞什麼的照買
Sierra Rose avatarSierra Rose2019-06-02
所以intel的RAM比較穩也是源自於這個漏洞嗎
Olive avatarOlive2019-06-04
不然你要買AMD? 對 我真的買AMD
Genevieve avatarGenevieve2019-06-08
哪來那麼多漏洞啊
Kumar avatarKumar2019-06-11
買 intel 的 別懷疑 他們真的不會在意
Ethan avatarEthan2019-06-15
...不知Xeon有沒有份 有的話可精彩了
Mia avatarMia2019-06-20
同架構 當然有分 怎麼可能沒
Lauren avatarLauren2019-06-21
好 我買AMD
Joseph avatarJoseph2019-06-24
AMD YES!!
Joseph avatarJoseph2019-06-27
我電腦有5T的庫存 快來讓我洩
Jessica avatarJessica2019-06-29
老是賽道切西瓜偷吃步被制裁了
Brianna avatarBrianna2019-07-02
AMD YES!
Skylar DavisLinda avatarSkylar DavisLinda2019-07-03
沒有人會對肥宅感興趣
Emily avatarEmily2019-07-05
吹了好幾年的外星科技,原來都是偷雞摸狗來的
Eartha avatarEartha2019-07-09
還好我還留著80386DX-33,總沒漏洞了吧,哈哈
Caroline avatarCaroline2019-07-12
真香
Charlotte avatarCharlotte2019-07-14
應該也不是沒漏洞,是沒有價值去挖漏洞
不過沒被挖出來就不是漏洞了呢(?
Sarah avatarSarah2019-07-18
這樣資料中心怎麼辦啊?
Jacky avatarJacky2019-07-21
這是X86-64的洞,AMD的也有洞吧!
Mason avatarMason2019-07-22
慘惹 希望還可以上5G
Isabella avatarIsabella2019-07-24
珍重 但不再見 下一台只能是雷禪了
Rosalind avatarRosalind2019-07-28
難免有漏洞啦唉,證實了再換家唄反正市場機制
Callum avatarCallum2019-08-01
股價到這種點位 放空Intel 多amd 對沖 應該有搞頭。
就算遇到股災 風險可接受。
Candice avatarCandice2019-08-05
那不是漏洞,那是你不會用 (386
)
Isla avatarIsla2019-08-09
我這幾年3台電腦都AMD
Olga avatarOlga2019-08-09
喔喔我以為已經修補掉了,看來真的要被AMD超車了嗎
Caitlin avatarCaitlin2019-08-11
who cares?
Frederica avatarFrederica2019-08-12
爆雷一時爽uccu
Mia avatarMia2019-08-14
真香™
Mason avatarMason2019-08-14
有漏洞加價賣啊
Oliver avatarOliver2019-08-19
一個要你買10代的概念
Agnes avatarAgnes2019-08-22
沒想到有生之年可以看到英皇連環爆
Oliver avatarOliver2019-08-22
AMD yes! 人生如果不A,大概2020年還只有四核心可以
Elizabeth avatarElizabeth2019-08-24
有漏洞照樣賣到缺貨
Cara avatarCara2019-08-28
有差嗎你去問一個路人他還是會選intel,因為比較穩
Victoria avatarVictoria2019-08-28
Olive avatarOlive2019-08-30
所以內文說的是資料中心的業務啊 是不是閱讀有問題
Adele avatarAdele2019-09-03
買AMD的CPU上網才不會被暴雷
Linda avatarLinda2019-09-04
SERVER? ARM? 精簡指令集?
Candice avatarCandice2019-09-05
現在編輯都不審稿了嗎 三小386 87趴是看wiki說故事