The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в процессорах Intel Atom, приводящая к утечке информации из регистров, opennews (??), 14-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


62. "Уязвимость в процессорах Intel Atom, приводящая к утечке инф..."  +1 +/
Сообщение от Аноним (62), 15-Мрт-24, 03:22 
> Утечке подвержены векторные регистры, которые активно используются при шифровании, в функциях копирования памяти и при обработке строк, например, в функциях memcpy, strcmp и strlen.

Довольно интересная утечка. И если проблема в регистрах, то значит что-то не так в архитектуре или машинном коде или эта утечка изначально была заложена и не задокументирована. Мне сложно представить даже брак при производстве, который мог привести к повреждению именно этих регистров.

Ответить | Правка | Наверх | Cообщить модератору

63. "Уязвимость в процессорах Intel Atom, приводящая к утечке инф..."  +1 +/
Сообщение от милдронат спектрума (-), 15-Мрт-24, 04:48 
скорее второе. сработали на опережение дабы не палиться.
Ответить | Правка | Наверх | Cообщить модератору

69. "Уязвимость в процессорах Intel Atom, приводящая к утечке инф..."  +2 +/
Сообщение от edo (ok), 15-Мрт-24, 08:39 
> Мне сложно представить даже брак при производстве, который мог привести к повреждению именно этих регистров.

Причём тут вообще брак на производстве? Речь про то, что одно приложение может определить содержимое регистров другого приложения, выполнявшегося на том же ядре.
Притом подчёркивается, что так как на этих процессорах нет гипертрейдинга, то постоянно отслеживать состояние регистров другого процесса не получится.
Теоретически отслеживать можно состояние любых регистров, но всякие eax меняются слишком часто, чтобы там могло оказаться что-то полезное. Впрочем, на мой взгляд, вероятность того, что в момент переключения процессов в регистрах sse/avx будет чувствительная информация вроде закрытого ключа, тоже крайне низкая

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

92. "Уязвимость в процессорах Intel Atom, приводящая к утечке инф..."  +/
Сообщение от Аноним (92), 15-Мрт-24, 15:56 
> Утечке подвержены векторные регистры, которые активно используются при шифровании, в функциях копирования памяти и при обработке строк, например, в функциях memcpy, strcmp и strlen.

Вы считаете что вероятность низкая? Это какая? Даже если с низкой вероятностью какой-то троян получает о тебе данные, то это не очень хорошо. А если этот Троян пришёл к тебе ещё и с обновлением ОС (Windows), так совсем не хорошо.

Ответить | Правка | Наверх | Cообщить модератору

97. "Уязвимость в процессорах Intel Atom, приводящая к утечке инф..."  +/
Сообщение от Tron is Whistling (?), 15-Мрт-24, 22:27 
Типовое "дооптимизировались". Где-то решили не чистить, потому что "не надо, и так сойдёт, быстрее". Как чит с meltdown.
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

98. "Уязвимость в процессорах Intel Atom, приводящая к утечке инф..."  +1 +/
Сообщение от Tron is Whistling (?), 15-Мрт-24, 22:28 
Т.е. если берёте интел - к читам нужно быть готовым, потому что позиция лидера длинная как раз на них и выезжала. Сейчас прихромала правда, вот благодаря.
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

101. "Уязвимость в процессорах Intel Atom, приводящая к утечке инф..."  +/
Сообщение от Аноним (101), 16-Мрт-24, 03:19 
Ну вот тот кто не сталкивался — чит и будет выглядеть как случайность оптимизации или ещё какое оправдание найдёт из 1000. А на деле можно все что угодно прислать идентифицированному пользователю с обновлениями и объявить что ну это хакеры, уязвимость такая случайная. Просто как-то торопились торопыжки и вот как-то так вышло. Реально вот как-то так и есть — даже если кто и поймёт что и как, то даже родственники не поверят.
Ответить | Правка | Наверх | Cообщить модератору

102. "Уязвимость в процессорах Intel Atom, приводящая к утечке инф..."  +/
Сообщение от Аноним (101), 16-Мрт-24, 03:21 
И замечу что это было уже более 10 лет назад!
Ответить | Правка | Наверх | Cообщить модератору

103. "Уязвимость в процессорах Intel Atom, приводящая к утечке инф..."  +/
Сообщение от Tron is Whistling (?), 16-Мрт-24, 08:51 
> И замечу что это было уже более 10 лет назад!

Уже больше. Интел держал лидерство с начала Core. В основном благодаря читам, как выясняется.
Сейчас с читами стало сложнее, и AMD снова "на коне".

Ответить | Правка | Наверх | Cообщить модератору

109. "Уязвимость в процессорах Intel Atom, приводящая к утечке инф..."  +/
Сообщение от Аноним (109), 17-Мрт-24, 19:09 
А чита у их партнёра из Майкрософт типа не могло быть?
Ответить | Правка | Наверх | Cообщить модератору

110. "Уязвимость в процессорах Intel Atom, приводящая к утечке инф..."  +/
Сообщение от Tron is Whistling (?), 18-Мрт-24, 08:02 
> А чита у их партнёра из Майкрософт типа не могло быть?

Meltdown разберите. Это явный чит - не делать проверку привилегий при спекулятивном OOO.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру