Η Intel αποκάλυψε νέα αυπάθεια στους επεξεργαστές της -στα νεώτερα μοντέλα 8ης και 9ης γενιάς έχει κλείσει μέσω hardware- που λειτουργεί με παρόμοιο τρόπο με την Spectre. Η ευπάθεια πήρε την ονομασία Microarchitectural Data Sampling (MDS) (Speculative Execution Side-Channel Vulnerability) 'η "ZombieLoad" και εντοπίστηκε από ερευνητές της Intel αρχικά και επιβεβαιώθηκε από ανεξάρτητες έρευνες.
Η MDS περιγράφεται σε 4 CVEThe Microarchitectural Data Sampling vulnerability was discovered by Intel researchers and independently reported as well by external researchers and is said to be similar to existing speculative execution side channel vulnerabilities. Fortunately, some current-generation CPUs are not vulnerable and Intel says all new processors moving forward will be mitigated. For those processors affected, microcode/software updates are said to be coming.
Microarchitectural Data Sampling can expose sensitive data to malicious users, assuming they already have access to the system in some capacity. MDS can lead to exposing data from store buffers, fill buffers, and load ports. There are four CVEs making up MDS:
- CVE-2018-12126 Microarchitectural Store Buffer Data Sampling (MSBDS)
- CVE-2018-12130 Microarchitectural Fill Buffer Data Sampling (MFBDS)
- CVE-2018-12127 Microarchitectural Load Port Data Sampling (MLPDS)
- CVE-2019-11091 Microarchitectural Data Sampling Uncacheable Memory (MDSUM)
και σύμφωνα με την Intel, αναμένεται σύντομα αναβαθμισμένος μικροκώδικας για το κλείσιμο της.
Πηγή : Phoronix
Επιπλέον πληροφορίες Guru3D
Εμφάνιση 1-15 από 18
-
15-05-19, 10:19 Νέα ευπάθεια MDS - "ZombieLoad" σε επεξεργαστές της Intel #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.813
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
15-05-19, 10:24 Απάντηση: Νέα ευπάθεια MDS σε επεξεργαστές της Intel #2
Οι μαύρες τρύπες της Intel στους επεξεργαστές της, στο τέλος θα καταπιούν και την ίδια και θα ησυχάσουμε
-
15-05-19, 10:45 Απάντηση: Νέα ευπάθεια MDS σε επεξεργαστές της Intel #3
Κατάντια αν και το χαίρομαι είναι η αλήθεια.
Πόσο έχει πέσει η απόδοση συνολικά μετά από όλες αυτές τις τρύπες;
-
15-05-19, 11:54 Απάντηση: Νέα ευπάθεια MDS σε επεξεργαστές της Intel #4
Planned obsolescence και με την βούλα από την Intel.
-
15-05-19, 12:43 Απάντηση: Νέα ευπάθεια MDS σε επεξεργαστές της Intel #5
MDS Tool: find out if you are vulnerable to Microarchitectural Data Sampling Attacks (MDS)
MDS Tool from RIDL Team (Verify whether your system is vulnerable today with our MDS tool)
https://mdsattacks.com/
Επίσης... https://www.chromium.org/Home/chromium-security/mdsΤελευταία επεξεργασία από το μέλος Mormnak : 15-05-19 στις 12:49.
-
15-05-19, 13:31 Απάντηση: Νέα ευπάθεια MDS σε επεξεργαστές της Intel #6
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.813
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
Yay
Intel has confirmed that new problems discovered with its processor chips mean that some computer owners face a performance slowdown.
The company has said that data centres are likely to be worst affected by the fixes required.
But it added that the impact on most PC owners should be minimal.
The so-called Zombieload vulnerability follows the disclosure of the earlier Spectre, Meltdown and Foreshadow bugs last year.
The latest flaw could theoretically allow an attacker to spy on tasks being handled by any Intel Core or Xeon-branded central processing unit (CPU) released since 2011.We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
I forgot that I might see, so many Beautiful things
everything that has a beginning has an end
See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me
-
15-05-19, 13:51 Απάντηση: Νέα ευπάθεια MDS σε επεξεργαστές της Intel #7
Ελάχιστα, γιατί τα μισά απο αυτά θέλουν και αλλαγή στο firmware για να κλείσουν οπότε με τα update να μην βγαίνουν ποτέ απλά μένουμε με τις τρύπες.
Προσωπικά, επικοινώνησα με τη gigabyte και μου έστειλαν ενα beta bios αλλά δε νομίζω να το χρησιμοποιήσω. Δεν θέλω να γίνω beta tester ειδικά σε κάτι τόσο βασικό.
-
16-05-19, 10:48 Απάντηση: Νέα ευπάθεια MDS σε επεξεργαστές της Intel #8
-
16-05-19, 11:00 Απάντηση: Νέα ευπάθεια MDS - "ZombieLoad" σε επεξεργαστές της Intel #9
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.813
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
Η Google στο νέο Chrome OS που έδωσε χτες/προχτές, απενεργοποιεί το HT στα chromebooks.
We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
I forgot that I might see, so many Beautiful things
everything that has a beginning has an end
See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me
-
16-05-19, 11:56 Απάντηση: Νέα ευπάθεια MDS - "ZombieLoad" σε επεξεργαστές της Intel #10
Κάτι μου λέει οτι σε λιγο καιρο θα αποκαλυφθεί αλλη μια αντιστοιχη ευπαθεια απο την AMD. Πιστευω οτι ισως ειναι γνωστες στους ανταγωνιστες εδω και καιρο και η μια χτυπαει την αλλη , σε καταληλες στιγμες , ολα στο βωμό του κερδους , θυσιάζοντας αλλη μια φορά τον καταναλωτη/χρηστη.
Για να κλεισουν οι τρύπες λιγο ή πολυ , νομιζω , οτι θα γινεταο μονο μεσω software οπως ειπα και οι παραπανω και θα μας κλεψει ισχύ , λιγο ή περισσοτερο.
Ο πηχης της ασφαλειας , που δεν πρεπει κανονικα να διαπραγματευεται, αναθεωρειτε . Το μαχαιρι στο λαιμό μας ειναι ηδη και μας λενε τι θες να θυσιασεις; ασφαλεια ή αποδοσεις; Η αποφαση πάλι δεν θα παρθεί απο τους χρηστες αλλα απο αυτους που ρυθμιζουν την αγορα.. πχ οπως λεει ο φιλος απο πανω για την google που αποφασισε να απενεργοποιήσει το HT.
-
16-05-19, 12:04 Re: Απάντηση: Νέα ευπάθεια MDS - "ZombieLoad" σε επεξεργαστές της Intel #11
-
16-05-19, 12:25 Απάντηση: Re: Απάντηση: Νέα ευπάθεια MDS - "ZombieLoad" σε επεξεργαστές της Intel #12
και εγω δεν ειμαι σιγουρος ουτε ειδικος οπως καποιοι αλλοι εδω μεσα. Το point μου ειναι δεν ειναι να υπερασπιστω την intel εναντι της amd ή το αντιθετο. Συμφωνα με αυτα που λες , που συμφωνω ισως , η μια ειναι λιγο ποιο ασφαλεστερη απο την αλλη. Το σημειο δηλαδη που εχει σημασια για εμενα ειναι: "χρηστες vs intel/amd" και οχι "amd vs intel" .
-
16-05-19, 21:40 Απάντηση: Νέα ευπάθεια MDS - "ZombieLoad" σε επεξεργαστές της Intel #13Greek Statistics black belt. https://www.r-project.org/
-
17-05-19, 14:38 Απάντηση: Νέα ευπάθεια MDS - "ZombieLoad" σε επεξεργαστές της Intel #14
-
17-05-19, 20:54 Απάντηση: Νέα ευπάθεια MDS - "ZombieLoad" σε επεξεργαστές της Intel #15
Bookmarks