Tags:
Node Thumbnail

Google Cloud Platform อธิบายวิธีการแก้ปัญหาช่องโหว่ Spectre และ Meltdown (ที่ค้นพบโดย Project Zero ของกูเกิลเอง) ว่าสามารถแพตช์ป้องกันโดยไม่สูญเสียประสิทธิภาพ

กูเกิลบอกว่าเริ่มงานพัฒนาแพตช์หลังค้นพบช่องโหว่ชุดนี้ไม่นาน ช่องโหว่ Spectre ส่วนแรก (Variant 1) และ Meltdown (Variant 3) และสามารถปิดช่องโหว่ได้ตั้งแต่เดือนกันยายน 2017 โดยไม่ต้องให้ลูกค้าปิดเครื่อง และไม่พบปัญหาประสิทธิภาพแต่อย่างใด

ส่วนที่ยากคือ Spectre (Variant 2) ที่เชื่อกันว่าไม่มีทางป้องกันโดยไม่ปิดฟีเจอร์ของซีพียู และส่งผลให้ประสิทธิภาพลดลง แต่สุดท้ายก็สามารถแก้ปัญหานี้ได้ ด้วยเทคนิคที่เรียกว่า Retpoline ซึ่งเป็นการแก้ไขโค้ดที่ระดับไบนารีตอนคอมไพล์ ปิดไม่ให้ทำ branch-target-injection

เทคนิคนี้ช่วยให้กูเกิลไม่ต้องแก้ไขซอร์สโค้ดของซอฟต์แวร์เดิม และสามารถปิดช่องโหว่โดยแทบไม่มีผลเรื่องประสิทธิภาพเลย ส่งผลให้บริการทุกตัวบน Google Cloud Platform ปิดช่องโหว่เรียบร้อยตั้งแต่เดือนธันวาคม และกูเกิลก็เผยแพร่เทคนิค Retpoline ในรูปงานวิจัยต่อสาธารณะแล้ว

ที่มา - Google Cloud Platform Blog

Get latest news from Blognone

Comments

By: iamoatx
iPhoneWindows PhoneAndroidBlackberry
on 15 January 2018 - 22:23 #1028698
iamoatx's picture

:)

By: benmore99
iPhone
on 15 January 2018 - 22:42 #1028701
benmore99's picture

โชว์แคปหมู แฮร่!

By: pd2002 on 15 January 2018 - 23:14 #1028705

aws ว่ายังไงหว่า

By: Hadakung
iPhoneWindows PhoneAndroidWindows
on 15 January 2018 - 23:17 #1028706

ตบหน้าอินเทลอย่างแรงเจ้าตัวยังทำไม่ได้เลย...

By: heart
ContributoriPhone
on 16 January 2018 - 23:39 #1028883 Reply to:1028706
heart's picture

ไม่เกี่ยวกันมั้ง

ช่องโหว่ยังอยู่ แต่จะไม่มี Software ที่ใช้งานช่องโหว่ได้ เพราะ Google แก้ที่ ไบนารี่ของตัวโปรแกรม

ซึ่ง Google Cloud Platform มันก็ไม่ได้รองรับ Software ทุกอย่างบนโลกอยู่แล้ว
รับเฉพาะภาษาที่กำหนดไว้

ต่างจากคอมตามบ้าน ที่โหลดโปรแกรมจากไหนก็ไม่รู้ มารันได้

อันนี้ Google แก้ของตัวเอง
แต่คอมตามบ้านแบบเรา ก็เอามาใช้ไม่ได้อยู่ดี

By: sakura
ContributorWindows PhoneSymbian
on 15 January 2018 - 23:33 #1028707

สงสัยเจ้าอื่นต้องอัพเดตแก้ไขอีกรอบ

By: BoBoBo
iPhoneAndroid
on 16 January 2018 - 03:18 #1028732

หวังว่าจะมี Patch แบบไม่ลดประสิทธิภาพมาให้คอม User ทั่วไปด้วยครับ

By: nessuchan
iPhoneAndroidWindows
on 16 January 2018 - 06:12 #1028742
nessuchan's picture

นึกถึงคำพูดที่ว่า ทำให้เด็กมันดู

By: gab
Windows PhoneAndroidWindows
on 16 January 2018 - 13:46 #1028803 Reply to:1028742
gab's picture

ฮา ..และในความฮามีคนหน้าชาซ่อนอยู่ เสียเหลี่ยมจริงๆ

By: singhalnw on 16 January 2018 - 06:56 #1028746

อ่านและงง หัวข่าวบอก "โดยไม่กระทบประสิทธิภาพ" กลางข่าวบอก "ส่งผลให้ประสิทธิภาพลดลง แต่สุดท้ายก็สามารถแก้ปัญหานี้ได้" ท้ายข่าวบอก "แทบไม่มีผลเรื่องประสิทธิภาพเลย" ตกลงลดไม่ลดอะ

By: Hadakung
iPhoneWindows PhoneAndroidWindows
on 16 January 2018 - 07:49 #1028747 Reply to:1028746

"เชื่อกันว่าไม่มีทางป้องกันโดยไม่ปิดฟีเจอร์ของซีพียู"

By: -Rookies-
ContributorAndroidWindowsIn Love
on 16 January 2018 - 12:57 #1028798

อูยยยยย โหดแท้เหลา


เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!