Η Intel δεν σκοπεύει να επιδιορθώσει μια side-channel ευπάθεια στους επεξεργαστές της, που εκθέτει σε πιθανή εξαγωγή ευαίσθητων δεδομένων και κλειδιών κρυπτογράφησης, καθώς θεωρεί πως υπάρχει επαρκή προστασία.
Ομάδα ερευνητών όμως απέδειξε πως μπορεί να την εκμεταλλευτεί και να εξάγει κρυπτογραφικά κλειδιά στο 98.2% των δοκιμών της.Intel believes existing cache-snooping countermeasures are sufficient to prevent data from leaking from one program to another via TLBleed, we understand. In effect, its engineers think code can be written and built so that it is TLBleed-resistant.
The semiconductor giant won't even request a CVE number for the discovered flaw – a unique industry-recognized ID number for identifying vulnerabilities – and declined to pay the team a HackerOne-hosted bug bounty it has on side-channel flaws in its chips.
Με την ονομασία TLBleed η ευπάθεια στοχεύει στον translation lookaside buffer και χρησιμοποιεί την λειτουργία Hyper-Threading των σύγχρονων επεξεργαστών.
Αναλυτικά : The RegisterA team of researchers at the Systems and Network Security Group at Vrije Universiteit Amsterdam, in the Netherlands, say they were able to leverage the security weakness to extract crypto keys from another running program in 99.8 of tests on an Intel Skylake Core i7-6700K desktop CPU; 98.2 percent of tests on an Intel Broadwell Xeon E5-2620 v4 server CPU; and 99.8 per cent of tests on a Coffeelake part.
Their code was able to lift a secret 256-bit key, used to cryptographically sign data, from another program while it performed a signing operation with libgcrypt’s Curve 25519 EdDSA implementation. It took roughly 17 seconds to determine each of the keys using machine-learning software and some brute force, according to a paper detailing the attack, seen by The Register this week.
"The end-to-end attack time is composed of: 2ms of capture time; 17 seconds of signals analysis with the trained classifier; and a variable amount of brute-force guessing with a median work factor of 213, taking a fraction of a second," the team – Ben Gras, Kaveh Razavi, Herbert Bos, and Cristiano Giuffrida – stated in their paper.
The extraction technique is not reliant on speculative execution, and thus is unrelated to Spectre and Meltdown. Instead, it builds upon the exploitation of Intel's Hyper-Threading technology and the processor caches to leak data, which is a known security problem with its own mitigations.
Εμφάνιση 1-15 από 21
-
23-06-18, 10:20 TLBleed: η νέα ευπάθεια των επεξεργαστών Intel, για την οποία δεν πρέπει να ανησυχούμε σύμφωνα με την εταιρεία #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 80.602
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
23-06-18, 10:20 Απάντηση: TLBleed: η νέα ευπάθεια των επεξεργαστών Intel, για την οποία δεν πρέπει να ανησυχούμε σύμφωνα με την εταιρεία #2
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 80.602
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
Να γιατί το OpenBSD απενεργοποιεί το hyper-threading.
We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
I forgot that I might see, so many Beautiful things
everything that has a beginning has an end
See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me
-
23-06-18, 12:48 Απάντηση: TLBleed: η νέα ευπάθεια των επεξεργαστών Intel, για την οποία δεν πρέπει να ανησυχούμε σύμφωνα με την εταιρεία #3
Αυτό θα έρθει με κάποιο Performance impact να φανταστώ;
-
23-06-18, 13:15 Απάντηση: TLBleed: η νέα ευπάθεια των επεξεργαστών Intel, για την οποία δεν πρέπει να ανησυχούμε σύμφωνα με την εταιρεία #4
Καλό είναι να μας λένε και πόσο % πιθανότητα υπάρχει να εκμεταλλευτεί κάποιος την κάθε ευπάθεια από μακριά.
. . .
:~$
"Anyone can build a fast CPU.
The trick is to build a fast system."
Seymour Cray...
-
23-06-18, 13:59 Απάντηση: TLBleed: η νέα ευπάθεια των επεξεργαστών Intel, για την οποία δεν πρέπει να ανησυχούμε σύμφωνα με την εταιρεία #5
Τίποτα πια δεν προκαλεί έκπληξη,σε ό,τι έχει να κάνει με Intel...όπως είπα,κάθε μέρα πρώτο τραπέζι πίστα!
-
23-06-18, 14:29 Απάντηση: TLBleed: η νέα ευπάθεια των επεξεργαστών Intel, για την οποία δεν πρέπει να ανησυχούμε σύμφωνα με την εταιρεία #6
Λογικό μου ακούγεται ...
-
23-06-18, 16:43 Απάντηση: TLBleed: η νέα ευπάθεια των επεξεργαστών Intel, για την οποία δεν πρέπει να ανησυχούμε σύμφωνα με την εταιρεία #7
Από τη στιγμή που πρέπει να τρέξει κώδικα τοπικά στο μηχάνημα, remotely μπορεί να την εκμεταλλευτεί κάποιος δίνοντας σου ένα εκτελέσιμο να τρέξεις. Το πρόβλημα είναι όταν πουλάς virtual machines σε πελάτες και το ίδιο μηχάνημα τρέχει περισσότερα από ένα. Ή ακόμη και ένα virtual machine να τρέχει, θεωρητικά θα μπορούσε κάποιος να πάρει πρόσβαση σε πληροφορίες του host machine (ευαίσθητες για να έχει νόημα η επίθεση).
Το ερώτημα είναι πόσο ρεαλιστικά είναι τέτοια σενάρια επίθεσης και όχι αν υπάρχει πιθανότητα για remote εκμετάλλευση. Στα περισσότερα side-channel attacks που έχουν βγει τελευταία μέχρι στιγμής δεν είναι.
Επίσης, αν γίνει ρεαλιστικό ένα τέτοιο σενάριο επίθεσης, είναι πρόβλημα να πρέπει τα μέτρα αντιμετώπισης να λαμβάνονται στο επίπεδο του λογισμικού του χρήστη, γιατί εν τέλη θα είναι πηγή για ακόμα περισσότερα bugs...
-
23-06-18, 16:55 Απάντηση: TLBleed: η νέα ευπάθεια των επεξεργαστών Intel, για την οποία δεν πρέπει να ανησυχούμε σύμφωνα με την εταιρεία #8
Από την στιγμή που θα πρέπει να παραβιάσει με κάποιον τρόπο την ασφάλεια του συστήματος (fw, av κλπ) δεν αποτελεί άμεσο κίνδυνο για κάποιον που ακολουθεί τους βασικούς/στοιχειώδεις κανόνες ασφαλείας.
Σχετικά με τα vm... πιθανόν να έχουν και αυτά κάποιο θέμα.
Είναι σχετικό αυτό.. . .
:~$
"Anyone can build a fast CPU.
The trick is to build a fast system."
Seymour Cray...
-
23-06-18, 16:57 Απάντηση: TLBleed: η νέα ευπάθεια των επεξεργαστών Intel, για την οποία δεν πρέπει να ανησυχούμε σύμφωνα με την εταιρεία #9
-
23-06-18, 17:21 Απάντηση: TLBleed: η νέα ευπάθεια των επεξεργαστών Intel, για την οποία δεν πρέπει να ανησυχούμε σύμφωνα με την εταιρεία #10
-
23-06-18, 18:29 Απάντηση: TLBleed: η νέα ευπάθεια των επεξεργαστών Intel, για την οποία δεν πρέπει να ανησυχούμε σύμφωνα με την εταιρεία #11
-
23-06-18, 18:52 Απάντηση: TLBleed: η νέα ευπάθεια των επεξεργαστών Intel, για την οποία δεν πρέπει να ανησυχούμε σύμφωνα με την εταιρεία #12
Εγώ πάντως έχω καταλάβει πως ο nnn έχει πάρει χορηγία από την AMD για το forum
-
23-06-18, 20:09 Απάντηση: TLBleed: η νέα ευπάθεια των επεξεργαστών Intel, για την οποία δεν πρέπει να ανησυχούμε σύμφωνα με την εταιρεία #13
-
23-06-18, 21:10 Απάντηση: TLBleed: η νέα ευπάθεια των επεξεργαστών Intel, για την οποία δεν πρέπει να ανησυχούμε σύμφωνα με την εταιρεία #14Όσοι το χάλκεον χέρι βαρύ του φόβου αισθάνονται,ζυγόν δουλείας ας έχωσι, θέλει αρετήν και τόλμην η ελευθερία. Ανδρέας Κάλβος
There is some shit, I will not eat. e.e.cummings
30 Hours per Week
-
23-06-18, 21:54 Απάντηση: TLBleed: η νέα ευπάθεια των επεξεργαστών Intel, για την οποία δεν πρέπει να ανησυχούμε σύμφωνα με την εταιρεία #15
Παρόμοια Θέματα
-
Lazy State η νέα ευπάθεια στους Intel Core επεξεργαστές
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 14Τελευταίο Μήνυμα: 17-06-18, 06:03 -
Η νέα ευπάθεια BranchScope, επηρεάζει 3 γενιές Intel chipsets
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 20Τελευταίο Μήνυμα: 03-04-18, 16:03 -
Νέα υπηρεσία COSMOTE Mobile Security για την προστασία των smartphones από κακόβουλο λογισμικό & υποκλοπή στοιχείων
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 13Τελευταίο Μήνυμα: 19-01-18, 12:07 -
Δεν πρέπει να με ενημερώσουν για την αλλαγή;
Από hammered στο φόρουμ Σταθερή & Κινητή ΤηλεφωνίαΜηνύματα: 1Τελευταίο Μήνυμα: 30-08-17, 22:26
Bookmarks