Intels nya sårbarhet Cacheout drabbar Skylake-processorer

Permalänk
Melding Plague

Intels nya sårbarhet Cacheout drabbar Skylake-processorer

Intels säkerhetsbekymmer fortsätter med säkerhetsbristen Cacheout, vilken bygger vidare på tidigare cache-sårbarheter.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Tja vad ska man säga?

Permalänk
Medlem

nu igen?

Visa signatur

Desktop: AMD Ryzen 7 3700X / 48GB RAM / RX 6600 XT / 2TB SSD / Arch Linux
Server: Intel(R) i5-7400T / 32GB RAM / 21TB HDD / Proxmox

Permalänk
Medlem

Skulle vi kunna se ett test med dessa cpu:er från ursprungsskick till dagens med samtliga patchar, for de tester ni brukar köra på?

Permalänk
Medlem

Hög tid för Intel att komma med en ny arkitektur.

Visa signatur

7800X3D//4090
MINT XFCE // W11 🤮

Permalänk
Medlem

"Just when I thought I was out, they pull me back in!"

Skickades från m.sweclockers.com

Visa signatur

Hur många datorer är för många?

Permalänk
Medlem
Visa signatur

Endeavour OS(arch) - Cassini Nova

Permalänk
Medlem

Skylake kommer väl ha samma prestanda som en 486:a framöver om dessa sårbarheter fortsätter dyka upp

Visa signatur

Hur kan syltkakor överleva i det vilda utan ögon?

Permalänk
Avstängd
Skrivet av firstofmay:

Hög tid för Intel att komma med en ny arkitektur.

Intel borde till och med göra som AMD och ta fram men ny arkitektur från grunden.

Visa signatur

🖥Phanteks Enthoo Evolv iTX . Phanteks AMP 650W. AMD R5 3600X. msi B450I GAMING PLUS AC. 32gB HyperX Fury RGB 3200MHz. msi RX 5700 XT GAMING. 1TB Kingston A2000.
AOC G2460FQ. Logitech G903. Logitech G840 XL. Logitech G513. Logitech PRO Gaming Headset. Luxorparts Headphone Stand. LG BP50NB40.

Permalänk
Moderator
Brons i quiz

Kanske missade det i artikeln men är det ett säkerhetshål som kan utnyttjas på distans?

Visa signatur

Citera om du vill ha svar!
Tycker du om sidospår? :D Besök The Wiki Game
Har du fråga angående modereringen? PM till Moderatorerna eller Kontaktformulär

Permalänk
Medlem

Inte alls oväntat.

Visa signatur

Chassi: Antec GX500 / HDD: WD blue 1TB / SSD: WD Blue 250GB / CPU: R5 3600 @ 4,2 Ghz / GPU: XFX Radeon RX 5600 XT THICC II PRO / Kylning: Wraith Stealth och 3st i chassit 2xpush 1xpull / PSU: Seasonic Core GC 500 / MB: B450A Pro Max / RAM: Corsair Vengance 2x8GB 3200 Mhz / OS: Win10 Home / Mus: Logitech G300 / TB: HP PR1101U / Ljud: Logitech Z906 och Arrogant bastard hurricane / Skärm: BenQ GW2470HE / Macbook late 2006 med Ubuntu /

Permalänk
Inaktiv

Hur många är vi uppe i nu egentligen? Ett tag kändes det som det var typ två i månaden. Men drabbar denna inte Gen 9?

Som gammal 6700K-ägare så blir det att invänta en ny arkitektur innan det blir Intel hårdvara igen. Men aktier köper jag hellre.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Vzano:

Kanske missade det i artikeln men är det ett säkerhetshål som kan utnyttjas på distans?

Från dokumentet som beskriver attacken (https://cacheoutattack.com/CacheOut.pdf). Som jag tolkar det är attacken genomförbar på distans så länge man har tillgång till systemet:

"Threat Model. We assume that the attacker is an unprivileged user, such as a VM, or unprivileged user process on the victim’s system. For the victim, we assume an Intel-based system that has been fully patched against Meltdown, Foreshadow, and MDS either in hardware or software. We further assume that there are no software bugs or vulnerabilities in the victim software, or in any support software running on the victim machine. We also assume that TSX RTM is present and enabled. Finally, we assume that the attacker can run on the same processor core as the victim."

Permalänk
Avstängd

Lite Early Access känsla över det hela 🤭

Skickades från m.sweclockers.com

Visa signatur

Alldeles för svag för SFF 🥰

Permalänk
Medlem

Fortfarande inget som påverkar en hemmabruk överhuvudtaget? Ännu en "fix" man kommer stänga av med andra ord.

Permalänk
Rekordmedlem

Det går bra nu, pengar rullar in oavsett vilken skit de prackar på kunderna.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Aldrig mera Intel igen.

Visa signatur

Fractal Design Define R4 | ASUS Z170-A | i7 6700K @ 4.6 GHz med CM Hyper 212 Evo
ASUS GTX 1070 Ti Cerberus Advanced | Corsair LPX Black 3000 Mhz 16 GB CL 14
Samsung m2 970 Evo 1 TB | EVGA Supernova G2 750W | Huawei Mate 20 X

Permalänk
Medlem

För en oinsatt i programmering/IT-säkerhet, vad beror dessa sårbarheter på? Är det någon junior kodare som sitter med arbetet och skapar en bristande produkt pga avsaknad av erfarenhet eller är det smått omöjligt att täppa till alla luckor?

Visa signatur

'Three things are infinite. The universe, human stupidity and Winrars trial period.' - Albert Einstein

Permalänk
Medlem

Detta är bara tragiskt, jag kommer definitivt undvika Intel cpuer i framtiden.

Visa signatur

Ryzen 7 5800x / Fractal Design celsius s24 / asus rog crosshair 7 hero wifi / 32gb g.skill 3600mhz cl16 trident Z neo C / MSI Radeon RX5700XT Gaming X / samsung 970 EVO Plus 500gb nvme / Western Digital blue 500gb ssd.

Permalänk
Medlem
Skrivet av Zachtionman:

För en oinsatt i programmering/IT-säkerhet, vad beror dessa sårbarheter på? Är det någon junior kodare som sitter med arbetet och skapar en bristande produkt pga avsaknad av erfarenhet eller är det smått omöjligt att täppa till alla luckor?

Snarare vilda genier som arbetat på att se in i framtiden och inte riktigt tänkt på att en konsekvens av att spekulera i vad som troligen skall köras härnäst för att snabba upp också kan ge ledtrådar till vad som faktiskt körs.
https://en.wikipedia.org/wiki/Branch_predictor

Permalänk
Medlem

Intresseklubben antecknar.

Visa signatur

MSI X99A GODLIKE GAMING | i7-6950X 4.3GHz | 64GB RAM 3200MHz | RTX 2080

Nintendo Switch | PlayStation 5 | Xbox Series X

Min FZ Profil

Permalänk
Medlem

Behöver man kunna C och Assembly för att leka med sånt här? Känns ju så. Vore jäkligt coolt att djupdyka in i såna här saker.

Visa signatur

We are the music makers, and we are the dreamers of dreams.
Youtube | Spotify Playlists | Soft | Rapp | Rytm | Kött | Kalas |

Permalänk
Hjälpsam

Monokulturer är aldrig hälsosamt i längden. Många ekonomiska fördelar med specialiseringar, förfiningar och effektivitet kan förstärka vinsterna. Däremot är riskerna desto högre, när en svaghet kan slå ut en hel generation.

Exempel, den stora svälten på Irland 1845, där alla potatisar va kloner av varandra. Lätta att odla, växte snabbt och räddade ett land från hunger... Tills en sjukdom slog ut nästan all potatisodling.
https://sv.wikipedia.org/wiki/Den_stora_sv%C3%A4lten_p%C3%A5_...

Mer om fördelar och nackdelar med monokulturer inom odling:
https://greentumble.com/advantages-and-disadvantages-of-monoc...

Exakt samma fördelar/nackdelar verkar gälla Intels Skylake arkitektur. Maximerad förtjänst men resistenta buggar börjar dyka upp.

Visa signatur

Allt jag säger/skriver här är mina egna åsikter och är inte relaterade till någon organisation eller arbetsgivare.

Jag är en Professionell Nörd - Mina unboxing och produkttester (Youtube)
Om du mot förmodan vill lyssna på mig - Galleri min 800D med 570 Phantom SLI

Permalänk
Inaktiv

Jag hade velat att sweclokers gör nya tester på Intel processorer som drabbats av samtliga sårbarheter hitills.
En jämförelse mellan processorerna innan och efter sårbarheterna med samtliga patcher till processorn.
För jag tror inte dessa processorer från Intel står sig speciellt bra mot AMDs processorer som släpptes vid samma tidpunkt.

Hade varit ett läsvärt test på swec!

Permalänk
Avstängd
Skrivet av JBE:

Snarare vilda genier som arbetat på att se in i framtiden och inte riktigt tänkt på att en konsekvens av att spekulera i vad som troligen skall köras härnäst för att snabba upp också kan ge ledtrådar till vad som faktiskt körs.
https://en.wikipedia.org/wiki/Branch_predictor

Lätt att vara klok i efterhand, och notera att man sysslat med det sedan processorns barndom. Vi skulle inte alls ha samma prestanda idag om man inte utvecklat tekniken (om inte allt hade gjorts annorlunda från början).

Skickades från m.sweclockers.com

Permalänk
Inaktiv
Skrivet av anon310216:

Jag hade velat att sweclokers gör nya tester på Intel processorer som drabbats av samtliga sårbarheter hitills.
En jämförelse mellan processorerna innan och efter sårbarheterna med samtliga patcher till processorn.
För jag tror inte dessa processorer från Intel står sig speciellt bra mot AMDs processorer som släpptes vid samma tidpunkt.

Hade varit ett läsvärt test på swec!

@anon310216

Min 9700k presterar bättre nu i singeltråd prestanda än när den kom ut så dessa tilltäppningar gör nog inget för hemma användaren.

Permalänk
Medlem

Det är ju nästen en ny sårbarhet hittad varje vecka, börjar nog bli svårt att försvara även för folk som gillar Intel.

Ha det gött

Visa signatur

Intel 7700k | Asus StrixF | Asus 2080 Super Strix | Corsair Vengeance 16Gb 3000Mhz | 1,7Tb Ssd | Corsiar Rmx650w | Corsair H115i | Acer XB271HU 165Hz G-Sync | Corsair air 540 | Xbox One X | Ps4 Pro

Permalänk
Medlem
Skrivet av fadelol:

Från dokumentet som beskriver attacken (https://cacheoutattack.com/CacheOut.pdf). Som jag tolkar det är attacken genomförbar på distans så länge man har tillgång till systemet:

"Threat Model. We assume that the attacker is an unprivileged user, such as a VM, or unprivileged user process on the victim’s system. For the victim, we assume an Intel-based system that has been fully patched against Meltdown, Foreshadow, and MDS either in hardware or software. We further assume that there are no software bugs or vulnerabilities in the victim software, or in any support software running on the victim machine. We also assume that TSX RTM is present and enabled. Finally, we assume that the attacker can run on the same processor core as the victim."

Tycker fortfarande att det är extremt luddigt beskrivet, men det förutsätter alltså att maskinen i fråga är uppsatt för t ex RDP och att den som försöker angripa datorn har ett konto med access till maskinen? Det som är intressant för gemene man är ju att veta om de löper en större risk att bli angripen utan att ha lämnat sin maskin öppen.

Visa signatur

..:: trickeh2k ::..
Windows 11 Pro - Ryzen 7 7800X3D - ASUS TUF B650-PLUS - Kingston FURY Beast DDR5 64GB CL36 - MSI MAG A850GL - MSI RTX 4080 VENTUS 3X OC - Acer Predator XB271HU - ASUS VG248QE - QPAD MK-85 (MX-Brown)/Logitech G PRO Wireless - Samsung 960 EVO 250GB, Samsung EVO 860 500GB, SanDisk Ultra II 480GB, Crucial MX500 1TB, Kingston KC3000 2TB - Steelseries Arctic 5 - Cooler Master Masterbox TD500 Mesh V2

Permalänk
Hjälpsam

Ser man på ännu en sårbarhet, men detta är nog den sista i alla fall!

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem

Ser en del som verkar tro att enbart Intel råkar ut för sårbarheter och det är väl ändå att tänja lite på sanningen, andelen de drabbats av däremot börjar kanske bli lite grov men detta är något som definitivt kan ändras med tiden. Jag hoppas att alla tillverkare inklusive Intel slipper allt för grova sårbarheter i sin hårdvara då det i slutändan är konsumenter som drabbas och löper risker oavsett tillverkare.

Skickades från m.sweclockers.com

Visa signatur

| nVidia RTX3090FE | R9 5950x | MSI x570 Unify | Ballistix sport 3000c15 32GB DR@3800c16 | Custom Loop EKWB | 9TB nvme, 3TB sata SSD | RM1000x | Creative X4 | Lian Li o11 Dynamic | Alienware aw3821dw | >Zen2 på 3-400 mobo< | >x570 VRM< | :::AMD Zen Minnesguide:::|:::AMD Zen & Zen+ Överklockningsguide:::