轉貼:英特爾 Spoiler 漏洞可能無解,AMD 樂翻!!!

https://www.techbang.com/posts/6 ... lved-amd-music-flip

近日有研究報告指出,英特爾的處理器中還存在另一個更嚴重的推測執行漏洞,被命名為 Spoiler,此事令 AMD 更受到市場關注。

麻薩諸塞州伍斯特理工學院及德國呂貝克大學的計算機科學家發表了一篇報告指出,英特爾處理器還有一個類似於去年 Spectre 的「推測執行」(Speculative execution)漏洞,同樣會導致使用者資料洩漏,不過其運作方式不同,原本 Spectre 的修補程式並不起作用。Spoiler 是由於記憶體子系統專有的地址推測執行存在缺陷,直接導了物理地址的時序衝突。

Spoiler 可以允許攻擊者利用此方式在執行程式中暴露數據。據消息指出,去年 12 月英特爾就得知此事,英特爾表示,將透過側通道安全軟體來解決問題,並保護用戶數據避免洩漏。但研究人員對此表示懷疑,認為唯一解套的方法只有重新設計晶片,並不存在用軟體解決漏洞的方案,英特爾可能低估了此漏洞的危害,可以說推測執行漏洞已成為目前資安最大的威脅之一。

不同於類似 Rowhammer 和 Cache attack 的側通道攻擊,Spoiler 可以加快攻擊速度,甚至可以在虛擬機器及沙盒中進行,這單純是硬體問題,無法透過更新作業系統來避免,目前英特爾也尚未發布解決方案。且此漏洞僅會影響英特爾處理器,經過研究人員測試 AMD 或 ARM 架構的晶片並沒有受到影響,而若英特爾真的改變晶片設計將可能降低 CPU 性能,且這可能花費長達數年的時間。

目前有不少輿論認為,這是 AMD 反超英特爾的好時機,尤其是針對資料中心的業務,客戶為了避免長期的資安風險可能會轉用 AMD 處理器,預計英特爾可能會再讓出近 10% 的市占。目前英特爾在 1995 年以後發表的產品都暴露在風險中,若要亡羊補牢,10 奈米產品的發布將可能會再度延後,而 AMD 的 7 奈米已經出發了。不過目前 AMD 股價尚未受到鼓舞,投資者還在尋找更多技術證據。

all in AMD反收購煙條,windows放棄x86,改玩ARM
然後我可以投奔RISC-V/ARM懷抱啦

TOP

英特爾新架構刻不容緩呀
幾時有聲氣?

TOP

all in AMD反收購煙條,windows放棄x86,改玩ARM
然後我可以投奔RISC-V/ARM懷抱啦 ...
bam1a 發表於 2019-3-8 16:25



    係就真係自己作死,攪咁多 UEFI  手手腳腳到頭來人地一個唔該走左去

TOP

CIA / FBI 多年來在INTEL 的後門重有更多未公開 !

TOP

係就真係自己作死,攪咁多 UEFI  手手腳腳到頭來人地一個唔該走左去
chue 發表於 2019-3-8 21:01


UEFI已經成為業界standard
AMD, ARM 裝置都用 UEFI

TOP

估計今次事件唔關amd事。

amd如果再出多少少錢。幫助大學研究intel漏洞,intel应該會仲頭痕。

TOP

CIA / FBI 多年來在INTEL 的後門重有更多未公開 !
sunyan12 發表於 2019-3-8 09:04 PM


我估都係 NSA/CIA 間諜擺啲漏洞入去 正常 Intel 自己無可能容忍有咁多.

TOP

回覆 8# ponghk

Intel 咁多工程師做校驗檢查,點可能有咁多 bug 後門出現!如果話係當年技術通病遺留,點解 amd 又冇呢?唯一解釋: 專門留下的後門俾人發現了!

TOP

自從轉返 AMD 電腦就順左, Windows 都 crash 少左 / 未 crash 過

煙條 d bug 關我咩事

TOP