Ny Intel-sårbarhet presenteras vid namn Lord of the Ring

Permalänk
Medlem
Skrivet av sKRUVARN:

Enligt artikeln så bör det gå att modifiera attacken mot i princip alla CPU-modeller som använder sig av en "ring interconnect", och det gäller då även eventuellt AMDs infinity fabric också.

Aha, ok. Inte förstått att infinity fabric är av ring-typ.

Permalänk
Medlem
Skrivet av lindahlj:

Som jag skrev så löser Intel detta snabbt och smidigt. Inget att oroa sig för.
Inte direkt pinsamt, det är komplicerade saker detta och misstag sker. De är inte mer än mänskliga som alla andra och det är bara kontraproduktivt att peka finger.

fast dom är kanske omänskliga hos amd eller

Permalänk
Medlem

Finns ju lättare sätt att läsa av ett tangentbord än denna metod
Eller varför inte läsa av någons monitor via en rf mottagare?

Visa signatur

I5 9600k@stock / Cooler Master Evo 212 / Gigabyte Z390 Gaming X / Corsair Vengeance LPX 16GB DDR4 3000MHz / MSI RTX2070 Gaming Z / EVGA 550 BQ / Asus VG27BQ 27" 165Hz

Ryzen 5 5600x@stock / Asus Rog Strix X570-E Gaming / Corsair Vengeance RGB Pro 16GB 3600MHz CL18 / MSI RTX3070 Suprim X / BeQuiet Pure Power 11 600W / Asus VG278Q 27" 144Hz

Permalänk
Medlem
Skrivet av Balconette:

Byt CPU* till en Sandy Bridge t.ex...

*...och moderkort ... och kanske RAM också ...

Eller byt till valfri Ryzen? 🤔
Lite modernare plattorm än Sandy Bridge.

Permalänk
Medlem
Skrivet av DevilsDad:

Eller byt till valfri Ryzen? 🤔
Lite modernare plattorm än Sandy Bridge.

Då får man oroa sig över AMDs motsvarighet PSP istället.

Permalänk
Medlem
Skrivet av DevilsDad:

Eller byt till valfri Ryzen? 🤔
Lite modernare plattorm än Sandy Bridge.

Skrivet av perost:

Då får man oroa sig över AMDs motsvarighet PSP istället.

Typ samma som jag tänkte.

Annars finns ju Raspberry Pi 4. Går alldeles utmärkt att bygga en duglig desktopdator på, om du ser till att välja ARMv8 (ARM64)-releaser så hårdvaran får sträcka på benen.

Permalänk
Medlem
Skrivet av ClintBeastwood:

Från artikeln:
Förresten ni påpekar att Blindside även påverkade AMD och Zen men var det inte även så med Spectre och Meltdown eller minns jag fel?

Spectre drabbade AMD också men Meltdown bara Intel (ända från 1995 förutom Intel Itanium & Atom innan 2013) samt viss del ARM.

https://meltdownattack.com

Visa signatur

Rʏᴢᴇɴ 5800X3D / Tᴀɪᴄʜɪ X570 / 64Gʙ DDR4/ RX 6950XT Mᴇʀᴄʜ 319

Permalänk
Medlem

Helt sanslöst dåligt om det är så att det är bristande design. Är det en medveten bakdörr som det var meningen att bara utvalda aktörer skulle känna till är det mer förståeligt.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem
Skrivet av lindahlj:

Som jag skrev så löser Intel detta snabbt och smidigt. Inget att oroa sig för.
Inte direkt pinsamt, det är komplicerade saker detta och misstag sker. De är inte mer än mänskliga som alla andra och det är bara kontraproduktivt att peka finger.

1. Din inkonsekvens när det kommer till kritik är ganska slående. Dessutom satt inte du och påstod att det var pinsamt att AMD skulle ha problem 2021? Med andra ord. Varför pekar du med hela handen då men inte nu?

och

2. Historiskt sett har det inte alls lösts "smidigt" där prestandan tagit sig en kraftig törn för att täppa igen dessa hål.

Skrivet av ClintBeastwood:

Från artikeln:
Förresten ni påpekar att Blindside även påverkade AMD och Zen men var det inte även så med Spectre och Meltdown eller minns jag fel?

Vill väl minnas att AMD var enbart känslig mot vissa delar av Spectre och helt immun mot Meltdown..

Visa signatur

Fractal Design Meshify 2 Compact w/ Dark Tint | Intel i5 12600K | Asus ROG Strix B660-F | 32 GB Corsair DDR5 5600 MHz CL36 | MSI Geforce RTX 3060 TI Ventus 2X OCV1 | 512 GB Samsung Pro 850 SSD + 2TB WD Black SN850 NVME PCI-E 4.0 | Corsair RM750X |

Permalänk
Medlem

Jag köpte nyligen en begagnad Skylake laptop.
Känns tryggt att man kan köra de senaste säkerhetshålen.

Permalänk
Medlem
Skrivet av Westelindh!:

Aha, ok. Inte förstått att infinity fabric är av ring-typ.

Och rent tekniskt så är det nog inte det heller, men teoretiskt så bör metoden i fråga kunna tillämpas där också.

"Finally, AMD CPUs utilize other proprietary technologies known as Infinity Fab-ric/Architecture for their on-chip interconnect [20, 96]. In-vestigating the feasibility of our attack on these platformsrequires future work. However, the techniques we use to build our contention model can be applied on these platforms too"

https://arxiv.org/pdf/2103.03443.pdf

Permalänk
Medlem
Skrivet av krigelkorren:

Men det här är inte slarv eller inkompetens, det är en feature!
-NSA.

"High Assurance Platform" mode
In August 2017, Russian company Positive Technologies (Dmitry Sklyarov) published a method to disable the ME via an undocumented built-in mode. As Intel has confirmed[83] the ME contains a switch to enable government authorities such as the NSA to make the ME go into High-Assurance Platform (HAP) mode after boot. This mode disables most of ME's functions,[79][84] and was intended to be available only in machines produced for specific purchasers like the US government; however, most machines sold on the retail market can be made to activate the switch.[84][85] Manipulation of the HAP bit was quickly incorporated into the me_cleaner project.[86]
från wiki

denna länk https://en.wikipedia.org/wiki/Intel_Management_Engine#Asserti...

Permalänk
Medlem

Ska bli kul att höra hur Intel viftar bort detta.

*hämtar popcorn*

Fixarna för Meltdown/Spectre sänkte i vissa fall prestandan med 30%, men det verkar vara bortglömt nu.

Själv använder jag InSpectre för att stänga av fixarna vid behov och få tillbaka prestandan i min Atom-platta:
https://www.grc.com/inspectre.htm

Permalänk
Inaktiv
Skrivet av Xinpei:

1. Din inkonsekvens när det kommer till kritik är ganska slående. Dessutom satt inte du och påstod att det var pinsamt att AMD skulle ha problem 2021? Med andra ord. Varför pekar du med hela handen då men inte nu?

och

2. Historiskt sett har det inte alls lösts "smidigt" där prestandan tagit sig en kraftig törn för att täppa igen dessa hål.

Vill väl minnas att AMD var enbart känslig mot vissa delar av Spectre och helt immun mot Meltdown..

Det här luktar fanboiiiiiz deluxe av @lindahlj ! Älskar verkligen oneliners som. Intel löser det enkelt och snabbt. Faktaresistens är riktigt härligt ibland

Permalänk
Medlem
Skrivet av anon5930:

Säkerhetsproblem är väl ändå ganska illa?

Hehe. Fanboy detected!

Visa signatur

MAG B550 TOMAHAWK MAX WIFI, Ryzen 7 3800X, Cooler Master MasterLiquid ML240L, Kingston Fury 32GB (4x8GB) DDR4 3600MHz CL 17 Beast, Sapphire rx580 4gb, Samsung 990 Pro 1TB + Seagate FireCuda 520 SSD 2TB, Corsair RM750e, Fractal Design Define C, LG UltraGear 27GP850

Permalänk
Medlem
Skrivet av lindahlj:

Som jag skrev så löser Intel detta snabbt och smidigt. Inget att oroa sig för.
Inte direkt pinsamt, det är komplicerade saker detta och misstag sker. De är inte mer än mänskliga som alla andra och det är bara kontraproduktivt att peka finger.

Jag bara måste få fråga. Är du verkligen seriös? AMD har problem och dom är inkompetenta och när Intel har säkerhets brister så viftar men enkelt bort det? Du måste ju se ironin i det hela och jag verkligen hoppas att du trollar

Visa signatur

Main
MOBO: Gigabyte B550M DS3H, CPU: AMD Ryzen 5 5600, RAM: 2x16B @ 3600MHz, GPU: RADEON RX5700 Flashat till XT, SSD: WD BLACK SN750 SE 1TB nVME, 2x1TB Sata SSD Chassi, : Fractal Design Node 804, PSU: Corsair RM1000e, Skärm: Philips 27M1N3500LS.

Permalänk
Medlem
Skrivet av anon2110:

Det här luktar fanboiiiiiz deluxe av @lindahlj ! Älskar verkligen oneliners som. Intel löser det enkelt och snabbt. Faktaresistens är riktigt härligt ibland

Jag trodde lindahlj var ironisk, då ingen kan väl tycka att Intel skött något speciellt bra de senaste 30 åren? Felräknande 486:or/Pentium är det jag minns bäst.

https://en.m.wikipedia.org/wiki/Pentium_FDIV_bug

Intel har track record på att alltid vifta bort sina problem som bagateller och byta fokus till något annat.

Tror vi har en intressant tid framför oss, där förhoppningsvis Intel inte längre har all makt.

Undra vilka andra brister Intel känner till och hemlighåller för allmänheten.

Permalänk
Medlem

Såna här "nyupptäckta säkerhetshål" börjar mer och mer framstå som ett sätt för somliga att få anslag till sina institutioner, där man hittar hypotetiska angreppssätt vilka man sedan låter rapportera vidare som om att folks data och privatliv plötsligt vore i fara rent generellt, vilket sedan snappas upp av bl.a. teknikpress som tjänar klick på sensationen.

Just nu är det strålkastarljus på Intel, för att de råkar vara störst.

Vad som är allvarligare är att detta leder till att det implementeras onödiga prestandasänkande fixar för vanliga hemanvändare på grund av den ofta pöbelmässiga reaktionen som skapas över dessa påstådda faror.

Nej, det är dags att sluta lyssna på dem som hela tiden skriker varg.

Permalänk
Medlem
Skrivet av sKRUVARN:

Enligt artikeln så bör det gå att modifiera attacken mot i princip alla CPU-modeller som använder sig av en "ring interconnect", och det gäller även eventuellt AMDs infinity fabric också.

Det står ju att de reverse-engineerat det specifika protokollet och det som styr intels ring buss på en specifik arkitektur. Infinity fabric är inte alls samma sak, så ett väldigt stort steg att anta att exakt samma svaghet finns.

Det är inte alls ett generellt problem med ringbussar som hittats

Permalänk
Medlem
Skrivet av BM-Mods:

Jag bara måste få fråga. Är du verkligen seriös? AMD har problem och dom är inkompetenta och när Intel har säkerhets brister så viftar men enkelt bort det? Du måste ju se ironin i det hela och jag verkligen hoppas att du trollar

Tycker att det handlar om "äpplen och päron". Kan dock bero på mitt (stora)förtroende för Intels kompetens och samtidigt en pessimism gällande AMD:s dito. Jag har ju dock inte kallat AMD inkompetenta utan spekulerade och ställde en fråga.

Permalänk
Medlem
Skrivet av Sveklockarn:

Såna här "nyupptäckta säkerhetshål" börjar mer och mer framstå som ett sätt för somliga att få anslag till sina institutioner, där man hittar hypotetiska angreppssätt vilka man sedan låter rapportera vidare som om att folks data och privatliv plötsligt vore i fara rent generellt, vilket sedan snappas upp av bl.a. teknikpress som tjänar klick på sensationen.

Just nu är det strålkastarljus på Intel, för att de råkar vara störst.

Intel finansierar även en hel del säkerhetsforskning samt betalar för buggar som hittas i deras produkter, medan AMD brukar köra mer av en "huvudet i sanden"-taktik. Så en stor del av det handlar nog om att Intel faktiskt uppmuntrar och belönar den här typen av upptäckter.

Permalänk
Medlem
Skrivet av perost:

Intel finansierar även en hel del säkerhetsforskning samt betalar för buggar som hittas i deras produkter, medan AMD brukar köra mer av en "huvudet i sanden"-taktik. Så en stor del av det handlar nog om att Intel faktiskt uppmuntrar och belönar den här typen av upptäckter.

Visst, det finns säkert den aspekten av det till viss del, men det är fortfarande inte motiverat att implementera säkerhetsuppdateringar som sänker prestandan på klientmaskiner för snudd på hypotetiska säkerhetshot som existerar i servermiljöer med virtuella maskiner.

Permalänk

Har lessnat på Intels säkerhetsbuggar så nu blir det återbruket med allt skräp. Hade jag varit båtägare så hade det blivit ett bojsänke med skiten

Permalänk
Medlem
Skrivet av lindahlj:

Tycker att det handlar om "äpplen och päron". Kan dock bero på mitt (stora)förtroende för Intels kompetens och samtidigt en pessimism gällande AMD:s dito. Jag har ju dock inte kallat AMD inkompetenta utan spekulerade och ställde en fråga.

Skrivet av lindahlj:

Lite pinsamt att AMD inte får detta att fungera år 2021. Slarv, eller inkompetens?

Visst, du kallade dem inte inkompetenta rakt av, men du insinuerade dock ändå att det fanns en stark möjlighet till det.

Vill man läsa ditt citat ordagrant så säger du ju faktiskt att de antingen slarvat eller så är de inkompetenta.

...Sen nu så säger du att du har fullt förtroende för att Intel, som har en ganska påtaglig historia av att slarva med just det här och sedan svepa det under mattan, ska lösa det på nolltid innan de ens kommenterat frågan själva? AMD erkände i alla fall att de höll på att undersöka sitt problem och var öppna med att de ämnade lösa det.

Om det inte skriker "Fanboy" så vet jag inte riktigt vad som gör.

Permalänk
Medlem

Nu vet jag ingenting om forskningsvärlden angående detta men:

Kan det vara så att det uppdagas många (säkerhets)problem med skylake arkitekturen för att det är lite på tapeten? Jag vill inte försvara Intel direkt men kan inte AMD har lika många eller fler problem bara att de är oupptäckta? Det är förståss roligare att slå den som ligger och skylake är gammal och har haft/har många ögon på sig, så rent krasst borde det ju upptäckas fler problem där? Forskare kan stå på andras axlar och behöver inte börja om från början etc.

Permalänk
Skrivet av Nima2001:

Hur avaktiverar man intel ME?

Intel ME har tillgång till moderkorters ethernet-chip men det kommunicerar troligen inte över andra nätverkskort.
Dvs använd inte moderkortets inbyggda nätverkskort om du har topphemligheter.

Permalänk
Medlem
Skrivet av Baxtex:

Nu vet jag ingenting om forskningsvärlden angående detta men:

Kan det vara så att det uppdagas många (säkerhets)problem med skylake arkitekturen för att det är lite på tapeten? Jag vill inte försvara Intel direkt men kan inte AMD har lika många eller fler problem bara att de är oupptäckta? Det är förståss roligare att slå den som ligger och skylake är gammal och har haft/har många ögon på sig, så rent krasst borde det ju upptäckas fler problem där? Forskare kan stå på andras axlar och behöver inte börja om från början etc.

AMD har exakt samma problem - det säger man i uppsatsen också -

Permalänk
Inaktiv
Skrivet av lindahlj:

Som jag skrev så löser Intel detta snabbt och smidigt. Inget att oroa sig för.

Åh, absolut. Fixen kostar bara 10% av din totala processorprestanda, det är allt. Inget att hänga upp sig på!

Skrivet av HenrikM:

Det rapporteras att 11000 serien har mycket högre latens i bl.a. L3 cachen. Är det alla läckor som de täppt igen som orsakar den försämringen?

Njä, är väl snarare det att 11000 har fysiskt större cachar vill jag minnas, vilket gör att de tar längre tid att söka igenom efter data.

Skrivet av sKRUVARN:

Enligt artikeln så bör det gå att modifiera attacken mot i princip alla CPU-modeller som använder sig av en "ring interconnect", och det gäller även eventuellt AMDs infinity fabric också.

IF är så som jag förstått det inte en ring dock, utan en serie av dubbelriktade point-to-point-länkar (baserat antingen på Hypertransport eller PCI Express i grunden, beroende på vilken källa man ska tro...) Och den grundläggande tekniska implementationen för ringen lär ju göra skillnad, så även om IF är en ring är det inte alls säkert att det de här jäpparna gör funkar på den. AMD Ryzen var ju inte mottaglig för flera av Spectre/Meltdown-varianterna till exempel.

Permalänk
Medlem
Skrivet av medbor:

Det står ju att de reverse-engineerat det specifika protokollet och det som styr intels ring buss på en specifik arkitektur. Infinity fabric är inte alls samma sak, så ett väldigt stort steg att anta att exakt samma svaghet finns.

Det är inte alls ett generellt problem med ringbussar som hittats

Kanske bara är jag som missuppfattar artikeln, men den heter ju ändå "Side Channel Attacks on the CPU On-Chip Ring Interconnect Are Practical", valet av den specifika intel arkitekturen (skylake och cofee lake) för PoCen är väl mer en tillfällighet, då det är att angripa själva ringbusen som var det centrala, och inte att man hade hittat någon svaghet specifikt för skylake.

"It should be possible to port our attacks on other CPUs using a ring interconnect. For example, we were able to replicate our methodology on a server-class Xeon Broadwell CPU"

Hur vida det är applicerbart på multicore CPU:er utan en ringbus är inget dom utesluter.

"An open question is whether our attacks can be generalized to CPUs that do not use a ring interconnect. For example, recent server-class Intel CPUs utilize mesh in-terconnects [58], which consist of a 2-dimensional array of half rings. Traffic on this grid-like structure is always routed vertically first and then horizontally. More wires may make it harder for an attacker to contend with a victim. At the sametime, however, they may provide the attacker with more fine-grained visibility onto what segments a victim is using, but this topic merits further investigation. Finally, AMD CPUs utilize other proprietary technologies known as Infinity Fab-ric/Architecture for their on-chip interconnect [20, 96]. In-vestigating the feasibility of our attack on these platforms requires future work. However, the techniques we use to build our contention model can be applied on these platforms too."

Men ja krävs såklart mer reverse-engineering för att applicera på andra tekniker, och är såklart möjligt att det inte är fallet, därav ordvalet "eventuellt".

Permalänk
Medlem
Skrivet av sKRUVARN:

Och rent tekniskt så är det nog inte det heller, men teoretiskt så bör metoden i fråga kunna tillämpas där också.

"Finally, AMD CPUs utilize other proprietary technologies known as Infinity Fab-ric/Architecture for their on-chip interconnect [20, 96]. In-vestigating the feasibility of our attack on these platformsrequires future work. However, the techniques we use to build our contention model can be applied on these platforms too"

https://arxiv.org/pdf/2103.03443.pdf

Okej! Tack så mycket!