英特爾處理器被發現新漏洞,影響第 2、4 - 3C

Table of Contents


科技新報TechNews

在處理器大廠英特爾 (Intel) 之前的處理器 Meltdown 和 Spectre 漏洞問題尚未完全平息之際,根據國外專門報導資訊安全的專業媒體《scmagazine》的報導指出,有研究人員又在英特爾的處理器上發現了新的漏洞。而且,這新的漏洞將無法採用之前的 Meltdown 和 Spectre 的修補程式來完全修復這個漏洞。


報導指出,4 位來自美國的幾所著名大學的研究人員表示,他們發現了一種新的攻擊方式,並把這一漏洞稱為「BranchScope」。「BranchScope」與之前的 Meltdown 和 Spectre 不完全相同,而彼此的相似之處就是都是由透過處理器中的分支預測(Branch Prediction)來發起攻擊,這使得藉由「BranchScope」的漏洞也可以直接取得用戶的敏感資訊。


研究人員在 i7-2600、i7-4800MQ 和 i5-6200U 3 顆不同年代的 Intel 處理器上成功驗證了「BranchScope」漏洞。這樣就表示,Intel 酷睿系列的第 2 代 Sandy Bridge 處理器、第 4 代 Haswell 處理器,以及第 6 代 Skylake 處理器都未能對該漏洞免疫。另外,目前研究人員也還在針對 AMD 處理器進行測試當中。


有其他外媒報導表示,研究人員指出,現存的安全修復程式和微碼更新智慧型防護對來自「BranchScope」的攻擊,還需要進一步的措施才能完全免疫。但是,「BranchScope」通道攻擊這一手段並未隨 Meltdown 和 Spectre 漏洞問題而被廣泛使用。因此,攻擊者仍需要很長時間才能真正利用這些漏洞,攻陷硬體、獲取使用者的敏感資訊。在那之前,仍有足夠的時間研究對應的防護措施。


Intel 方面,則對漏洞的危害狀況保持著樂觀的態度。Intel 發出聲明指出,他們一直在與這些研究人員合作,並已確定他們描述的問題與先前的通道攻擊相似。因此,我們認為現有的軟體修復方案對於通道攻擊同樣有效。我們也認為與研究團體保持密切合作,是保護用戶和他們的數據最佳手段之一,也同樣對這些研究人員的工作十分讚賞。

https://goo.gl/FfNRaU

又有新漏洞了

-----
Sent from JPTT on my Samsung SM-A510Y.

--

All Comments

Noah avatarNoah2018-04-01
不然你要買AMD嗎? 對,我就是買AMD
Edith avatarEdith2018-04-05
沒空,我們繼續關心AMD的漏洞問題
Catherine avatarCatherine2018-04-08
會不會取名呀 參考下Ryzenfall好嗎
Agatha avatarAgatha2018-04-12
公關公司麻煩出動ㄧㄒㄉ
Agnes avatarAgnes2018-04-16
幹 246我全中招
Kyle avatarKyle2018-04-20
隔代出現是怎樣 每次輪到架構更改就出bug?
Puput avatarPuput2018-04-22
信仰充值?
Zenobia avatarZenobia2018-04-27
速度又要降速了嗎
Enid avatarEnid2018-04-28
I馬上擬定對策 找爆料網站說A也有漏洞
John avatarJohn2018-05-01
之前只是開始 有人開始研究 就停不下來了
Bethany avatarBethany2018-05-03
Bug不能算漏……Bug!……Intel的事,能算漏洞麼?
Frederica avatarFrederica2018-05-06
INTEL昨天噴5% 漏洞越多越會噴 嘻嘻
Eartha avatarEartha2018-05-10
c52:
Freda avatarFreda2018-05-11
INTEL漏洞有提到AMD一百分
James avatarJames2018-05-14
有漏洞也要買阿 難到傻了去買amd嗎
Frederic avatarFrederic2018-05-19
四代已哭
Zanna avatarZanna2018-05-22
考驗信仰的時刻到了
David avatarDavid2018-05-26
修復漏洞(X, 找打手AMD(O
Robert avatarRobert2018-05-28
一般user就算了吧 也懶得攻擊你 當初難道要買FX系列
Barb Cronin avatarBarb Cronin2018-05-30
為啥公開AMD漏洞的網域名稱惡意滿滿 還取BUG叫
Ryzenfall 反觀對漏洞比較多的INTEL.....
Michael avatarMichael2018-06-03
intefall
Andy avatarAndy2018-06-04
別連網,這些洞都不是洞
Genevieve avatarGenevieve2018-06-09
i粉無視
Liam avatarLiam2018-06-13
趕快找公司發布一個AMD的漏洞Ryzendestruction,漏洞
Oscar avatarOscar2018-06-17
讓我們繼續關心AMD的漏洞問題
Charlotte avatarCharlotte2018-06-17
內容是使用AMD系列晶片的主機,如果被鐵鎚敲打就會故
障毀損
Rebecca avatarRebecca2018-06-18
UAC.exe:不然你要_______________
Jacky avatarJacky2018-06-19
買鐵錘嗎?
Hedy avatarHedy2018-06-22
也許Spectre的問題很麻煩,AMD才還沒更新
Christine avatarChristine2018-06-26
看來未來近幾年的CPU都不太敢買,洞都補不起來
Puput avatarPuput2018-06-29
奇怪了 你用舊的BUG更多效能又爛阿 XD
Hedwig avatarHedwig2018-07-02
分支拿掉那X86還有什麼強項可以說嘴? 好慘
Jack avatarJack2018-07-05
AMD的漏洞一定是多到研究人員測不完沒辦法發表
Dora avatarDora2018-07-05
老CPU就給它放生吧 新的CPU沒初四就可
Blanche avatarBlanche2018-07-09
分支預測拿掉直接回到上世紀啊QQ
Thomas avatarThomas2018-07-11
不然你要買
Skylar DavisLinda avatarSkylar DavisLinda2018-07-17
wintel的偶數代
Susan avatarSusan2018-07-18
未來幾年新的CPU相同問題補不起來,跟舊的差不多
Mia avatarMia2018-07-22
應該是全中標 只是研究人員也很配合擠牙膏 隔年才
Regina avatarRegina2018-07-25
買新裝置 牙膏升級不跟上的
Queena avatarQueena2018-07-27
如果是這樣,只剩下效能提升才有買新的動力
Sierra Rose avatarSierra Rose2018-07-27
我現在宣布CPU進入大漏洞時代
Cara avatarCara2018-07-30
究竟要何年何月....才能下手 期待ZEN3...
Olivia avatarOlivia2018-07-31
幹,又剛好都中招
Elma avatarElma2018-08-04
有差嗎 反正不補不賠 要你買新的
Victoria avatarVictoria2018-08-06
來電蝦就是要買
Adele avatarAdele2018-08-09
這下好了,這個預測分支的模式會被一堆人拿來研究了
Kyle avatarKyle2018-08-11
不然你們想買AMD?
Puput avatarPuput2018-08-11
買AMD吧
Lydia avatarLydia2018-08-12
兩個爛蘋果,當然選比較不爛的那個
Megan avatarMegan2018-08-16
快請人出來寫文:慟!amd不供電就無法運作!
Kama avatarKama2018-08-18
佛心公司
Lily avatarLily2018-08-22
分支預測漏洞才是真漏洞
Donna avatarDonna2018-08-23
好險Ivy bridge沒中
Sarah avatarSarah2018-08-25
E3-1230v2 再戰十年
Daniel avatarDaniel2018-08-27
Intel:我們將積極研究AMD漏洞來解決相關問題
Annie avatarAnnie2018-08-29
我的4770K要涼了嗎
Oliver avatarOliver2018-09-01
「也陷入麻煩,AMD處理器如遇敲擊恐無法正常運作」
Steve avatarSteve2018-09-05
8700K表示沒我的事
Dinah avatarDinah2018-09-08
某公司: 慟,AMD有不耐鐵鎚敲擊漏洞
Heather avatarHeather2018-09-09
驚爆!AMD處理器缺乏散熱下,恐將無法正常運作
Bennie avatarBennie2018-09-11
震撼彈!AMD處理器缺乏電源下,或將無法正常運作
Hamiltion avatarHamiltion2018-09-14
慟!AMD處理器進水後,將無法正常運作
Linda avatarLinda2018-09-17
gg
Tom avatarTom2018-09-19
C52:今天是電蝦最黑暗的一天
Cara avatarCara2018-09-20
Xeon會中嗎
George avatarGeorge2018-09-21
分支預測應該都是同一套吧不然也不會漫延這麼嚴重
Ula avatarUla2018-09-25
先開賭盤INTEL說AMD也有漏洞的文章
Gilbert avatarGilbert2018-09-25
還真的有鐵鎚敲擊攻擊 (Row Hammer)
https://en.wikipedia.org/wiki/Row_hammer
Ethan avatarEthan2018-09-26
我看這幾年的CPU可能都不能買,除非兩家有其他方案
Edward Lewis avatarEdward Lewis2018-09-28
不然你要買AMD嗎?
Ophelia avatarOphelia2018-10-01
每次一要換代,就一直出包是捨麼原因,是教人換新嗎
Margaret avatarMargaret2018-10-02
攻擊的手法不一樣 總之都是抓分支預測器的權限問題
Elizabeth avatarElizabeth2018-10-05
高通S835表示:
Eden avatarEden2018-10-05
ivybridge pass?
Damian avatarDamian2018-10-08
3代是沒測, 不是沒事
Yedda avatarYedda2018-10-13
246都有 那2代之後全中吧?
Todd Johnson avatarTodd Johnson2018-10-16
全部應該都有包拉 只是實驗室做做論文 沒這麼閒幫忙
測所有的 只是手邊機器拿來用而已
Lucy avatarLucy2018-10-16
等9代出來直接換好惹
Olga avatarOlga2018-10-19
好煩喔,我實驗室還有一堆i家的QQ
Sandy avatarSandy2018-10-23
a家用perceptron應該不會中,要線性分解才知道方向
Yuri avatarYuri2018-10-24
難道AMD不用負責嗎???
Rae avatarRae2018-10-27
不然這些傻子當初要買FX是嗎
Yuri avatarYuri2018-10-31
不然你要買AMD debug嗎XDDD
Michael avatarMichael2018-11-03
隔代中標(x)研究人員只測了246(o) 6以下應該是全中
Doris avatarDoris2018-11-03
78代87%也有,但話不能亂說XD
Anthony avatarAnthony2018-11-08
現在可以不用當傻子了,買ryzen就好
Ivy avatarIvy2018-11-11
有ryzenfall 應該要有intelout
Andrew avatarAndrew2018-11-13
AMD這窮鬼打媒體戰怎麼可能贏I皇呢 科科
Yedda avatarYedda2018-11-17
好奇xeon呢
Gary avatarGary2018-11-18
趕快收購一代pentium來用
Rae avatarRae2018-11-19
不過怎不測78代
Belly avatarBelly2018-11-21
78測一測搞不好全中 恐怖喔 今年I的洞洞怎麼都被抓
Elma avatarElma2018-11-24
出來了 是犯太歲嗎
Odelette avatarOdelette2018-11-25
就BPU的漏洞被抓出來 當然類似的洞很多
Zanna avatarZanna2018-11-26
intel 987 二手庫存賣 987
Edwina avatarEdwina2018-11-30
所以x86就真的太多包袱,I與A能不能和好一起開發新
Necoo avatarNecoo2018-12-03
的非x86架構,畢竟軟體界要痛就一次痛完
Rebecca avatarRebecca2018-12-05
只可惜這相容x86包袱同時也是資產靠山...
不過 這漏洞是因為分支預測 只限x86中招而已嗎...?
Charlotte avatarCharlotte2018-12-08
Agnes avatarAgnes2018-12-09
x86的包袱很多 但是這個應該不能算
Sierra Rose avatarSierra Rose2018-12-10
難道你要買AMD嗎
Ursula avatarUrsula2018-12-14
賣沒BUG core 2 CPU,8787元(誤
Iris avatarIris2018-12-15
這個是所有高性能CPU都容易中招
Charlotte avatarCharlotte2018-12-17
但也許像Meltdown,有些架構能閃過
是實測才能知道
Daniel avatarDaniel2018-12-19
廠商:買新一代得永生
Lucy avatarLucy2018-12-20
不然你要買AMD?!
Olive avatarOlive2018-12-23
Spectre大概會變成每季彙整更新 大概修不完
Sierra Rose avatarSierra Rose2018-12-26
INTEL會告訴你是歷史共業 然後說效能不減
James avatarJames2018-12-31
根本就是轉個彎要大家升級的吧
Olga avatarOlga2018-12-31
牙膏一滴一滴要吸回去了
Charlie avatarCharlie2019-01-02
Intel真的很有心,一直在主動發掘bug並解決
Steve avatarSteve2019-01-07
所以說九代以後在買
Frederic avatarFrederic2019-01-08
每代的成長效能不會減 因為修正後都是等幅下降咩(咦
Damian avatarDamian2019-01-11
BUG沒解決前 笑能至少再打個9折做參考
Kama avatarKama2019-01-13
爽 AMD起飛 抵制INTEL
Victoria avatarVictoria2019-01-14
這研究只是沒測1、3、5、7、8
Cara avatarCara2019-01-15
2 4 6中的話 3 5 7 8應該都躲不掉
Bennie avatarBennie2019-01-18
所以現在是買一代的好時機(?
William avatarWilliam2019-01-19
第十代
Skylar Davis avatarSkylar Davis2019-01-21
[情報] 不讓AMD專美於INTEL搶先曝光新漏洞
Rachel avatarRachel2019-01-25
C52 inside
Dinah avatarDinah2019-01-27
幸好我上網會至少過分享器…
Charlotte avatarCharlotte2019-01-30
6又中標了,嗚嗚嗚~