Avaleht
uus teema   vasta Uudised »  Riistvara »  Saage tuttavaks TLBleediga - järjekordne turvaauk Intel protsessorites märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 29.06.2018 23:29 Saage tuttavaks TLBleediga - järjekordne turvaauk Intel protsessorites vasta tsitaadiga


Väidetavalt on avastatud järgmine tõsine turvaauk Intel protsessorites. Hollandi teadlased suutsid Intel Skylake Core i7-6700K protsessoris oleva TLBleediks nimetatud turvaauguga ligi 100% testidest tuvastada ja kätte saada taustal jooksvate programmide 256-bit krüptivõtmed.

Teadaolevalt ei plaani Intel praegu sellele parandustepaketti välja lasta, kuna inseneride käed on täis eelmise avastatud turvavea likvideerimisega.
Hetkeseisuga pole teada, kas ka AMD või muud protsessorid on sellest turvaaugust mõjutatud.

tsitaat:
A team of researchers at the Systems and Network Security Group at Vrije Universiteit Amsterdam, in the Netherlands, say they were able to leverage the security weakness to extract crypto keys from another running program in 99.8 of tests on an Intel Skylake Core i7-6700K desktop CPU; 98.2 percent of tests on an Intel Broadwell Xeon E5-2620 v4 server CPU; and 99.8 per cent of tests on a Coffeelake part.

Their code was able to lift a secret 256-bit key, used to cryptographically sign data, from another program while it performed a signing operation with libgcrypt’s Curve 25519 EdDSA implementation. It took roughly 17 seconds to determine each of the keys using machine-learning software and some brute force, according to a paper detailing the attack, seen by The Register this week.


Allikas: https://www.theregister.co.uk/2018/06/22/intel_tlbleed_key_data_leak/
Vihje: Tomorrow
https://foorum.hinnavaatlus.ee/viewtopic.php?p=9869652#9869652

Vaata ka: https://en.wikipedia.org/wiki/TLBleed

_________________
HV F1 2018 ennustusvõistlus - AUHINNAFOND ARVUTITARK.EE POOLT VÄÄRTUSES 630 €!
Kommentaarid: 442 loe/lisa Kasutajad arvavad:  :: 11 :: 7 :: 340
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 30.06.2018 00:04 vasta tsitaadiga

Paneb veidi mõtlema, et selline rumalus ja "oi, jälle uus turvaauk" on juba sisse ehitatud ja mõnele ringkonnale ammu teada.
https://malwaretips.com/threads/researchers-warn-of-new-hyper-threading-based-intel-cpu-vulnerability-dubbed-tlbleed.84682/
Asjad hakkasid alles peale Meltdowni/Spectret välja tulema, kui asja lähemalt uurima hakati...

Vandenõu või mitte, aga väga imelik.

_________________
Kommentaarid: 53 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 30.06.2018 07:31 vasta tsitaadiga

Eks AMD eelis ole mingil määral see, et Zen on tunduvalt uuem arhitektuur kui Core ja seal on turvalisusega rohkem arvestatud. Mis muidugi ei muuda AMD-d immuunseks aga senine track record on neil siiski märgatavalt parem: vähem turvaauke ja eksisteerivad parandatakse kiiremini kui Inteli poolel.
Pigem on väga imelik, et Inteli suurune firma ei suuda piisavalt inimesi palgata (või ei taha), et asjad kiiresti ära parandada. Endal on miljardilised käibed...

_________________
Müüa kõrvaklapid: https://foorum.hinnavaatlus.ee/viewtopic.php?t=737393
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 68
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 30.06.2018 10:42 vasta tsitaadiga

Tomorrow kirjutas:
Eks AMD eelis ole mingil määral see, et Zen on tunduvalt uuem arhitektuur kui Core ja seal on turvalisusega rohkem arvestatud. Mis muidugi ei muuda AMD-d immuunseks aga senine track record on neil siiski märgatavalt parem: vähem turvaauke ja eksisteerivad parandatakse kiiremini kui Inteli poolel.
Pigem on väga imelik, et Inteli suurune firma ei suuda piisavalt inimesi palgata (või ei taha), et asjad kiiresti ära parandada. Endal on miljardilised käibed...

Aasta alguse poole lubas millalgi Intel lahkelt, et ta leiutab veel sellel aastal täiesti uue protsessori-maailma ning mis siis pidi olema vaba kõikvṍimalikest "haigustest".
Ning millega viidi ka emaplaatide tootjad kergelt paanilisse olukorda, et kas tuleb siis hakata ka uusi emaplaate tootma.

Igatahes minu läppari tootja teatas mõned kuud selgelt kahte asja:
1. ärge lootkegi, et me teie läppari-mudelile mingit parandust kirjutama hakkame.
2. Ja siis edasi - et siis kusagil sügisel on näha kas me hakkame tootma parandatud-täiustatud emaplaate või hakkame tootma täiesti uusi emaplaate uutele läpparitele.

Umbes siis nii, et hakka parem raha korjama ning kui tuleb välja uus läppar koos Inteli uue-parandatud protsessoriga, siis lähed ning ostad poest uue läppari. icon_cool.gif
Kommentaarid: 283 loe/lisa Kasutajad arvavad:  :: 1 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
netmaster
HV kasutaja
netmaster

liitunud: 21.08.2004




sõnum 30.06.2018 21:39 vasta tsitaadiga

tsitaat:
Pigem on väga imelik, et Inteli suurune firma ei suuda piisavalt inimesi palgata (või ei taha), et asjad kiiresti ära parandada.


Küllap on nad taibanud, neil on tunduvalt lihtsam/odavam asjaga muudkui “tegeleda”, kuni vigased prosed moraalselt vananevad ja probleem iseenesest laheneb. Pole ju mõtet kulutada 2 aastat millegi remontimisele, mis selle aja jooksul nagunii prügikasti lendab. Seda enam, et juba toodetud prosesi ju tegelikult eriti parandada ei saa. Saab rakendada mingeid workarounde, mis teevad haavatavuse praktilise kasutamise võimaluse vähetõenäolisemaks.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Riistvara »  Saage tuttavaks TLBleediga - järjekordne turvaauk Intel protsessorites
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.