英特爾 Spoiler 漏洞可能無解,AMD 樂翻

yobe 發表於 2019-3-7 15:24:38 [顯示全部樓層] 只看大圖 回覆獎勵 閱讀模式 15 2648

近日有研究機構發現,英特爾的處理器中還存在另一個令人討厭的投機性執行漏洞,被命名為 Spoiler,此事令 AMD 更受到市場關注。


麻塞諸州伍斯特理工學院及德國呂貝克大學的計算機科學家發表了一篇報告指出,英特爾處理器還有一個類似於去年 Spectre 的「推測執行」(Speculative execution)漏洞,同樣會導致使用者資料洩漏,不過其運作方式不同,原本 Spectre 的補丁並不起作用。Spoiler是由於記憶體子系統專有的地址推測執行存在缺陷,直接導了物理地址的時序衝突。


Spoiler 可以允許攻擊者利用此方式在運行程序中暴露數據。據消息指出,去年 12 月英特爾就得知此事,英特爾表示,將通過側通道安全軟體來解決問題,並保護用戶數據避免洩漏。但研究人員對此表示懷疑,認為唯一解套的方法只有重新設計晶片,並不存在用軟體解決漏洞的方案,英特爾可能低估了此漏洞的危害。可以說推測執行漏洞已成為目前資安最大的威脅之一。


不同於類似 Rowhammer 和 Cache attack 的側通道攻擊,Spoiler 可以加快攻擊速度,甚至可以在虛擬機器及沙盒中進行,這單純是硬體問題,無法透過更新作業系統來避免,目前英特爾也尚未發布解決方案。且此漏洞僅會影響英特爾處理器,經過研究人員測試 AMD 或 ARM 架構的晶片並沒有受到影響,而若英特爾真的改變晶片設計將可能降低 CPU 性能,且這可能花費長達數年的時間。


目前有不少輿論認為,這是 AMD 反超英特爾的好時機,尤其是針對數據中心的業務,客戶為了避免長期的資安風險可能會轉用 AMD 處理器,預計英特爾可能會再讓出近 10% 的市佔。目前英特爾在 1995 年以後發布的產品都暴露在風險中,若要亡羊補牢,10 奈米產品的發布將可能會再度延後,而 AMD 的 7 奈米已經出發了。不過目前 AMD 股價尚未受到鼓舞,投資者還在尋找更多技術證據。

已有(15)人回文

切換到指定樓層
Ttabiled 發表於 2019-3-7 15:28
當初預言的amd會飆漲的時刻終於要到了嗎
但我沒買到他的股票就是了
yobe 發表於 2019-3-7 16:56
英特爾再擠牙膏 只怕就擠到往生了
真沒想到英特爾也會有這一天
vincent66121 發表於 2019-3-7 20:16
真糟糕的消息
買家被迫倒向AMD
INTEL振作一點阿
k95060031 發表於 2019-3-7 21:02
英特爾這下麻煩大了,這個重大缺陷沒改善的話真的會影響使用者的信心啊!
小小藍天 發表於 2019-3-7 22:31
英特爾現在頭大了
自己有缺陷
只好讓AMD賺到
不怕神一般的對手只怕豬一般的隊友
jacky97052 發表於 2019-3-7 23:17
哇靠...難道真的該跳回AMD了嗎...
果然日子沒有天天在紅的~
風水輪流轉嘎...
再繼續擠牙膏阿...
iamtomtw 發表於 2019-3-8 00:57
英特爾沒辦法用軟體來解決~~

真的造成資料被竊取不知道能不能請求賠償
無私 發表於 2019-3-8 05:08
麻塞諸州伍斯特理工學院及德國呂貝克大學的計算機科學家發表了一篇報告指出,英特爾處理器還有一個類似於去年 Spectre 的「推測執行」(Speculative execution)漏洞,同樣會導致使用者資料洩漏,不過其運作方式不同,原本 Spectre 的補丁並不起作用。Spoiler是由於記憶體子系統專有的地址推測執行存在缺陷,直接導了物理地址的時序衝突。
 
 
 燒香!保佑  
 不知道誰能告訴我~"英特爾的處理器還存在另一個令人討厭的投機性執行漏洞,被命名為 Spoiler ... "  
 
 為什麼是在處理器  人為? 
 
 
江瑋倫 發表於 2019-3-8 06:03
如果已經確認有很大的資安漏洞,
又無法短時間內處理,一定會重傷啊!
12下一頁
你需要登入後才可以回覆 登入 | 註冊會員

本版積分規則

yobe

LV:-2 禁止發言

追蹤
  • 28741

    主題

  • 48008

    回文

  • 14

    粉絲