Nytt Spectre-liknande säkerhetshål upptäckt i Intels processorer

Permalänk
Medlem

Den här uppsatsen var lite svårläst, men om jag inte missade något så handlar det egentligen bara om en sak - man kan få processorn att läcka vilken verklig adress som viss information har. Normalt är detta skyddad information, och den kan användas för att få Rowhammer att fungera (mycket) bättre.

Detta är naturligtvis inte bra, men att säga att man kan köra deras kod genom en webbläsare är en sanning med modifikation. Precis som @Yoshman säger fungerar detta bara om man har tillgång till extremt precisa timers, och dessa är saboterade i alla läsare sen mer än ett år (dvs, de är inte superexakta och de har ett slumpmässigt fel). Jag har iofs läst nån uppsats där de lyckades kringgå detta för Chrome (men inte för Firefox eller Safari), men om jag minns rätt skulle inte det tricket fungera här.

För de som säger att alla Intels processorer blev ointressanta nu: inte alls. Du kan vara helt lugn för just det här felet om minnet har ECC (eftersom ECC blockerar Rowhammer), så det är bara att punga ut för en Xeon och ett fungerande moderkort. För AMD fungerar det med vilken Ryzen som helst, men man får säkert ha ögonen med sig när man väljer moderkort - inte tittat på det i detalj.

Skickades från m.sweclockers.com

Visa signatur

5900X | 6700XT

Permalänk
Medlem

De senaste versionerna av webläsare har randomiserat sina minneslayouter lite mer för att göra det svårare att utföra Spectre via Javascript. Spoiler gör randomiseringen betydelselös.
Forskarna nämner i artikeln att en Spectre-attack som tidigare kunnat ta flera dagar kan nu ta några sekunder.

Visa signatur

För övrigt anser jag att tobak ska förbjudas.

Permalänk
Medlem
Skrivet av ArtMan:

Säkerhetshål? Folk har nog missuppfattat det hela. Alla dessa "hål" är bara inbyggda bakdörrar för diverse säkerhetstjänster...

Helt rätt! Och alla dessa fel som gör att bilförtag måste återkalla bilar är inlagda av "big-health" som behöver mer organ till operationer!!!

/S

Permalänk
Medlem
Skrivet av Zemlan:

Visst, det är väl bra att man letar upp detta. Risken är ju att fel personer till slut hittar det. Men det känns ju lite krystat ändå tycker jag nog allt med tanke på tillgången som krävs osv.

Men är inte speciellt insatt, är kanske värre än jag tycker det verkar

Skickades från m.sweclockers.com

Tillgång till internet krävs, osv

Permalänk
Medlem

Mer och mer som talar för AMD nu för tiden. Detta blir ju bara mer vatten på kvarnen.
Zen 2 blir nog en rejäl knockout för Intel.
Don't mind if it does!
Intel har styrt alldeles för länge för att det ska vara hälsosamt för oss konsumenter.

Visa signatur

3800X@PBO (4,3GHz) | Prime x370-pro | 16GB G.Skill Ripjaws V 3600Mhz @ 3600 Mhz(16-16-16-36-52) | Zotac 1080 Ti AMP Extreme | MG279Q | QPAD-1339 | Ownit 1000/1000.

Permalänk
Medlem

@Dumbullen: Finns brister, iallafall fanns, på AMDs processorer. Stora skillnaden är att Intels brister kan utnyttjas från annan plats. AMDs och ARMs brister kan endast utnyttjas med fysisk tillgång till datorn. O har du nu fysisk tillgång till datorn så kommer du åt de mesta ändå.
Vad Intel gör fel och som är så sjukt ruttet är att de i vanlig ordning skyller på andra. Det är mjukvarutillverkarnas fel, andra har också brister osv osv.. De kan inte erkänna sina egna fel utan skyller ifrån sig . Som de alltid gjort. Gör inte saken bättre heller att de beter sig och har betett sig ruttet på andra sätt heller. Inte fortsätter frenetiskt att hamra spikar i sin egen kista.
Ni kan ge er den på att detta hål återfinns i deras 10nm grejs och kan skapa enorma problem för Intel för detta är en brist i själva hårdvaran och kan inte patchas upp med mjukvaruuppdateringar.
Lite synd faktiskt för det kan leda till dominans framöver av AMD.. o det är inte bra. Bättre med ung jämnbördigt slagsmål mellan de båda.. för prisets skull och utvecklingens skull.

Visa signatur

Lian-Li Tu150 (fläktmoddad) w Corsair SF750 Platinum SFX / Asus Strix B550-i Itx / Ryzen 5600x @ 4.92.. Scythe Fuma 2 / Crucial Ballistix 2x16 3600@4000 / WD Black SN850 NVME + Kingston A2000 NVME / MSI Radeon RX 6800 referens / 2x120mm Noctua NF-A12x15 golv. 2x120mm Noctua NF A12x25 In och Utblås. Fläktmod tak 1x140mm Noctua NF A14 utlblås via kammare baktill. Samsung 34" c34j791 3440x1440.

Permalänk
Medlem

Ser ju inte alls bra ut, väntar dock med att säga för mkt innan vi vet hur det ser ut med Ryzen prollarna, lite kul att det blir mkt för intel, men samtidigt inte bra alls för någon, men det kanske sätter lite mer fokus på säkerhet i produkterna nu.

Visa signatur

Main
MOBO: Gigabyte B550M DS3H, CPU: AMD Ryzen 5 5600, RAM: 2x16B @ 3600MHz, GPU: RADEON RX5700 Flashat till XT, SSD: WD BLACK SN750 SE 1TB nVME, 2x1TB Sata SSD Chassi, : Fractal Design Node 804, PSU: Corsair RM1000e, Skärm: Philips 27M1N3500LS.

Permalänk
Medlem

Är I9900K också påverkad av detta?

Permalänk
Medlem

På med foliehatten 😉

Skickades från m.sweclockers.com

Permalänk
Snusfri

Känns som ett beställningsjobb från AMD med tanke på att de enbart testat med en gammal Bulldozer.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Gaming 3 - 8GB RAM - 512GB SSD - GTX 1650
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 7 Pro

Permalänk
Medlem
Skrivet av HC-8315:

Man letar verkligen med ljus och lykta efter dessa brister som ingen visste fanns.

Skickades från m.sweclockers.com

Skrivet av Defender:

Ja det är så fjantigt så det finns inte.

Ja för det enda man gör på en wintendo-dator är att gejma ?

x86 förekommer ju aldrig i några kritiska system eller så.. typ .. kärnkraftverk, infrastruktur, sjukvård, affärssystem .. där både liv, intellektuell och materiell egendom kan skadas allvarligt genom intrång. hmm..

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.

Permalänk
Medlem
Skrivet av THB:

Känns som ett beställningsjobb från AMD med tanke på att de enbart testat med en gammal Bulldozer.

Frågan är vad det kostade AMD att få ett säkerhetshål implementerat i Intel-kisel ? hm...

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.

Permalänk
Avstängd

Antar detdär var menat som ett skämt, men det hade ju milt sagt varit ultrakorkat av AMD om det skulle komma ut i så fall (vilket det sannolikt skulle göra i ett fall som detta), även om de mot all förmodan skulle ha lyckats...

Visa signatur

Daisy, Daisy...
Three is a magic number
Yes it is, it's a magic number

Permalänk
Medlem

@Mizzarrogh:

Ja, jag glömde ironitagga posten..

Ville bara sätta en fundering på frågan om att ett uppdagat säkerhetshål hos Intel vore beställt jobb från AMD, typ som att det är ok att Intel har säkerhetshål - bara man inte pratar om det ?

Tycker Intel lyckats helt på egen hand att implementera säkerhetshål, vilket knappast är förvånande med tanke på komplexiteten hos en CPU och dess system.

/Skrivet på min Intel-dator, men jag är AMD-fan.

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.

Permalänk

Räcker det inte med att tala om för webbläsaren att det är GPU som skall ta hand om all beräkningskraft ?

Permalänk
Snusfri

Menade självklart inte att AMD implementerat ett säkerhetshål hos Intel utan att eftersom enbart en CPU från AMD har testats (dvs inga nya Ryzen tex) så menar jag att det är ett beställningsjobb från AMD just pga att inga andra CPU'er från dem har testats (ännu).

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Gaming 3 - 8GB RAM - 512GB SSD - GTX 1650
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 7 Pro

Permalänk
Avstängd
Skrivet av Karaff:

@Mizzarrogh:

Ja, jag glömde ironitagga posten..

Ville bara sätta en fundering på frågan om att ett uppdagat säkerhetshål hos Intel vore beställt jobb från AMD, typ som att det är ok att Intel har säkerhetshål - bara man inte pratar om det ?

Tycker Intel lyckats helt på egen hand att implementera säkerhetshål, vilket knappast är förvånande med tanke på komplexiteten hos en CPU och dess system.

/Skrivet på min Intel-dator, men jag är AMD-fan.

Jo, jag förstod, trodde du svarade på det förra inlägget...

Men, det är ju onekligen en intressant frågeställning du tog upp förut.

Visa signatur

Daisy, Daisy...
Three is a magic number
Yes it is, it's a magic number

Permalänk
Medlem
Skrivet av JonkenPonken:

Räcker det inte med att tala om för webbläsaren att det är GPU som skall ta hand om all beräkningskraft ?

Kan du exekvera den koden som krävs för att rendera en websida, på en GPU ?

En GPU är väl knappast lämpad för den typen av uppgift eller ..

Har svårt o se att det vore möjligt.

Skrivet av THB:

Menade självklart inte att AMD implementerat ett säkerhetshål hos Intel utan att eftersom enbart en CPU från AMD har testats (dvs inga nya Ryzen tex) så menar jag att det är ett beställningsjobb från AMD just pga att inga andra CPU'er från dem har testats (ännu).

Om AMD har samma typ av säkerhetsbrist så lär det ju uppdagas väldigt snart i samband med att man hittat den hos Intel, så att beställa ett uppdagande av säkerhetshål hos en konkurrent med resultatet att någon kommer granska dina egna produkter för att se om du drabbats av samma typ av fel vore kontraproduktivt ?

Då är det väl bättre att sitta tyst och hoppas att inte någon tittar ?

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.

Permalänk
Medlem
Skrivet av jorgen69:

Bättre att kalla Intel för Schweizerost med alla hål.

Du menar Schwintel?

Visa signatur

Intel Core i5-3570K Processor || AMD Radeon HD 7970 || MSI Z77A-G45 (MS-7752)
3DMark06 30 781, SM2.0 Score - 11982 - HDR/SM3.0 Score 15632 - CPU Score 7631

Permalänk
Skrivet av Karaff:

Kan du exekvera den koden som krävs för att rendera en websida, på en GPU ?

En GPU är väl knappast lämpad för den typen av uppgift eller ..

Har svårt o se att det vore möjligt.

Om AMD har samma typ av säkerhetsbrist så lär det ju uppdagas väldigt snart i samband med att man hittat den hos Intel, så att beställa ett uppdagande av säkerhetshål hos en konkurrent med resultatet att någon kommer granska dina egna produkter för att se om du drabbats av samma typ av fel vore kontraproduktivt ?

Då är det väl bättre att sitta tyst och hoppas att inte någon tittar ?

Varför skulle man inte kunna använda en GPU för att handhava en webbläsare och dess laster? Finns ju flaggor för detta. Jag har kört med det länge.

Permalänk
Hjälpsam
Skrivet av Karaff:

--Text--
Om AMD har samma typ av säkerhetsbrist så lär det ju uppdagas väldigt snart i samband med att man hittat den hos Intel, så att beställa ett uppdagande av säkerhetshål hos en konkurrent med resultatet att någon kommer granska dina egna produkter för att se om du drabbats av samma typ av fel vore kontraproduktivt ?

Då är det väl bättre att sitta tyst och hoppas att inte någon tittar ?

Just det talar mot att bristen även finns hos AMD, Intel har haft ett par månader på sig att testa mot AMD:s cpu:r, men har ännu inte skrivet,
"- de också!"

edit
Med andra ord, Intel har haft ett par månader på sig, att testa om AMD också påverkas, är det någon här som tror att de inte har försökt?

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem
Skrivet av JonkenPonken:

Varför skulle man inte kunna använda en GPU för att handhava en webbläsare och dess laster? Finns ju flaggor för detta. Jag har kört med det länge.

Exekverar GPU kod eller accelerar den mediainnehåll?

Skrivet av Ratatosk:

Just det talar mot att bristen även finns hos AMD, Intel har haft ett par månader på sig att testa mot AMD:s cpu:r, men har ännu inte skrivet,
"- de också!"

edit
Med andra ord, Intel har haft ett par månader på sig, att testa om AMD också påverkas, är det någon här som tror att de inte har försökt?

Lite så tänker man ju .. Det är ursäktande att kunna säga "men även våra konkurrenter är drabbade!"

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.

Permalänk
Medlem
Skrivet av Ratatosk:

Just det talar mot att bristen även finns hos AMD, Intel har haft ett par månader på sig att testa mot AMD:s cpu:r, men har ännu inte skrivet,
"- de också!"

edit
Med andra ord, Intel har haft ett par månader på sig, att testa om AMD också påverkas, är det någon här som tror att de inte har försökt?

Är man orolig över sånt här gör man rätt i att avvakta tills det är verifierat.

Skickades från m.sweclockers.com

Visa signatur

sweclockers prestandaindex

Efter 10 kommer 11.
Efter 99 kommer 100.

Permalänk
Medlem
Skrivet av THB:

Menade självklart inte att AMD implementerat ett säkerhetshål hos Intel utan att eftersom enbart en CPU från AMD har testats (dvs inga nya Ryzen tex) så menar jag att det är ett beställningsjobb från AMD just pga att inga andra CPU'er från dem har testats (ännu).

Mja inte så säker på det, i rapporten står ju:
The root cause for SPOILER is a weakness in the address speculation of Intel’s proprietary implementation of the memory subsystem which directly leaks timingbehavior due to physical address conflicts.
Sannolikt innehåller AMD och ARM-cpuer inte Intels propriära lösning och är därför meningslösa att testa för just den här buggen.

Visa signatur

Asus C6H | R9-3900XT | 4x8GB G-Skill Ripjaws V 3600@3466 CL14 | Asus Radeon RX 580 8GB Strix Gaming OC | Asus Strix Raid DLX | Corsair Obsidian 750D AE

Permalänk
Skrivet av Karaff:

Exekverar GPU kod eller accelerar den mediainnehåll?

Lite så tänker man ju .. Det är ursäktande att kunna säga "men även våra konkurrenter är drabbade!"

Är ju hårdvaruacceleration. Tar väl allt utom smått krafs så som fonter mm (som man ändå blockar).

Permalänk
Medlem
Skrivet av Vash:

Kanske ska vänta med intel högafflarna tills vi vet om ryzen är påverkad.

"Kritik får bara framföras om den inte strider mot min fanboyism"

"Låt oss inte skälla på Olle för vad han gjort om hans kusin inte är skyldig för samma sak"

Har fler på lut men poängen är gjord.

Visa signatur

I/O-Master 5000 @ 77GHz - 512kb tvärlatensminne - VengeanceXtremeDeathboard Socket-666 - Radeon RV100 DDR

Permalänk
Medlem

@DokujiN: ursäkta men jag förstår inte ett skit av vad du försöker säga haha men du får hälsa din kusin Olle från mig.

Visa signatur

CPU: i7- 13700KF + Corsair 115i Pro || GPU: 2080 Super FE
MoBo: Gigabyte Gaming X AX Z790 || Ram 32GB G.Skill Trident Z 6600mhz
Chassi: Corsair Obsidian 500D PSU: Corsair RMX 850
Skärm 1: AGON AG271QG 1440p 165hz Skärm 2: LG C2