ทีมวิจัยจากมหาวิทยาลัยเวอร์จิเนียร์รายงานถึงช่องโหว่ซีพียูแบบเดียวกับช่องโหว่ Spectre/Meltdown อันโด่งดัง ทีมวิจัยอาศัยการสังเกต micro-op cache ภายในของซีพียูสามารถดึงข้อมูลความลับออกจากซีพียูได้
Spectre/Meltdown นั้นเป็นช่องโหว่ที่อาศัยการสังเกตพฤติกรรมซีพียูว่าตอบสนองต่อคำสั่งใดช้าเร็วเป็นพิเศษบ้าง ทำให้สามารถคาดเดาได้ว่าข้อมูลในหน่วยความจำส่วนที่คนร้ายไม่สามารถอ่านออกมาได้นั้น ที่จริงแล้วมีข้อมูลว่าอะไร
micro-op เป็นแนวทางของซีพียูยุคใหม่ที่จะแตกคำสั่งออกเป็นคำสั่งย่อยๆ จำนวนมาก เพื่อให้ซีพียูสามารถเรียงคำสั่งให้เต็มประสิทธิภาพขึ้น ตอนนี้ยังไม่มีรายละเอียดว่าทีมวิจัยมีเทคนิคในการโจมตีซีพียูด้วย micro-op cache นี้อย่างไรบ้าง แต่ทีมงานระบุว่าหากต้องปิดการทำงาน micro-op cache ไปจะทำให้ประสิทธิภาพซีพียูต่ำลงมาก และยังไม่แน่ชัดว่าทางผู้ผลิตซีพียูจะมีแนวทางแก้ช่องโหว่นี้อย่างไร
ทีมงานได้นำเสนอรายละเอียดให้กับทีมงานจากอินเทลและเอเอ็มดีแล้วเมื่อวันที่ 27 เมษายนที่ผ่านมา และตัวรายงานเต็มได้รับให้นำเสนอในงานประชุมวิชาการ International Symposium on Computer Architecture เดือนมิถุนายนนี้
ที่มา - University of Virginia
ภาพเวเฟอร์ซีพียู โดยอินเทล
Comments
micro-up cache > micro-op cache
ซื้อวันนี้ ช้าวันหน้า ฮ่าๆ
ถถถ เคราะห์ซ้ำกรรมซัดแท้
ใช้ InSpectre สั่งปิดการป้องกัน Spectre/Meltdown เครื่องเร็ว
ตาย ๆ แค่ทุกวันนี้ก็โดน Arm ไล่จนหืดขึ้นคอละ
เทคนิค micro-op cache ก็มีใช้ใน ARM ครับไม่รู้ว่าโดนเหมือนกันกับเค้าไปด้วยหรือเปล่า
"Those who make peaceful revolution impossible will make violent revolution inevitable." JFK.
Spectre สายพันธุ์ใหม่
การกลับมา
ไล่เรี่ยกับ spiral
book of saw เลย
ไม่แน่ใจว่าเป็นทั้ง Intel และ AMD หรือเปล่าเนี่ย
ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว
ผมก็สงสัย ARM เป็นมั้ย
Ooh
ทีมงานได้นำเสนอรายละเอียดให้กับทีมงานจาก"อินเทล"และ"เอเอ็มดี"แล้วเมื่อวันที่ 27 เมษายนที่ผ่านมา
ไม่รอดครับ
ปล. ประโยคนี้เขียนทับศัพท์ จนไม่เตะตาคนอ่าน 555
No Time to Buy
ลุ้นว่าจะโดนทั้ง x86 บน AMD และ ARM ไหม เพราะ Mops ใช้กันทั่วเลย
spectre นี่ยังก็โควิดเลย
สายพันธุ์ใหม่มาเรื่อยๆ
งานนี้หนักหนา เพราะ Exploit เกิดขึ้นได้ตั้งแต่ต้นน้ำตรง Fetch & Decode Stage
ไม่แจ้งฝั่ง ARM ด้วยหรอ