LINUX.ORG.RU
 

Найдена уязвимость в процессорах Intel Pentium 4 с HT


0

0

Текущая реализация технологии Hyper Threading имеет уязвимость, позволяющую в многопользовательских оп.системах непривилегированному пользователю получать доступ к закрытой информации, в том числе ключам RSA

Уязвимостью можно воспользоваться в любой операционной системе (Windows, Linux, BSD etc) Системным администраторам рекомендуется отключить Hyper Threading на многопользовательских машинах немедленно.

Все процессоры Intel с технологией HyperThreading: Pentium 4, Pentium 4 Extreme Edition, Mobile Pentium 4, Xeon подвержены данной уязвимости

>>> Подробности

anonymous ()
Проверено: Shaman007 (13.05.2005 22:23:38)

СКАЖИ СВОЕМУ КОМПЬЮТЕРУ, ЧТОБЫ ЗАПЕР ДВЕРЬ

любительская автоматизация; устройство с открытой прошивкой
исходные тексты всех программ, открытые библиотеки
http://www.unicontrollers.com/products/unc01x

[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

У блин... Круто!!!

anonymous ()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

а патчи от Intel будут? и как их накладывать?

** ()
[#]  
mikhail

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

Ждём эксплойтов.

# ()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

P4 с HT это ж проц для школьников.. эта security hole не окажет на них никакого импакта.

***** ()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

мдаа... я всегда говорил, что АМД рулезз... У меня почемуто Intell нетзменно асоциируется с MS, что одно Г, что другое

anonymous ()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

Интересно а перепрошить с помощью microcode-ctl можно будет? Или этот баг "не патчится"?

* ()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

Мдя.... Как страшно жить...

anonymous ()

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

вот и я думаю :)) много ли школьников Xeon дома держат .... придется завтра ребутить сервак с некислым аптаймом ...эх ...

anonymous ()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

Ну, это фигня, вот через пару лет в мышке найдут, а потом в мониторе. Фиг отключишь!

Чё орать-то, как резанные, ну выпустят в очередном ядре очередную заплатку на обход бага - там их уже и так дофига - как раз такого роду. Я не в курсе, что будет делать MS - наверное, положит на это всё с высокой вышки - потому что не их проблема, а ровно через полгода выпустит кумулятив в связи с увеличившимся количеством вирусов по этой теме. А в чём ажиотаж-то? Или вы привыкли, что потенциальные дыры есть тока в ядре? Не, главная дыра в голове сидящего за компьютером.

()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

Срочно устанавливаем эмуляторо АМД64 :)))

* ()

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

P4 - ошибка Intel. зафигашили длинющий конвейер, разогнали, а толку. Примитивный проц от AMD (по сравнению с p4) работает на равных и при меньшей частоте. Зато на системнике гордо красуется intel outside...

anonymous ()
Eugeny_Balakhonov

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

>>P4 с HT это ж проц для школьников.. эта security hole не окажет на них
>>никакого импакта.

А как же толпа серверов с Xeon'ами? Там частенько HT как раз то и включена!

** ()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

Бугагага! Хорошо, что у меня AMD, а не этот ваш Intel. Кстати он еще и дороже.

*** ()
[#] Ответ на: Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT от anonymous 13.05.2005 23:14:13  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

Не знаю, у кого какой опыт, но у нас 300 компьютеров с интеловским процессоро и около 20 с АМД. Все компьютеры от интела работают без проблем, 6 (!!!!) компьютеров с АМД глючат. Да, в большинстве проблема идет от материнской платы, но все ж...

anonymous ()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

а это не тоже самое что и новость про баг во фре с htt ?

anonymous ()
[#] Ответ на: Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT от anonymous 13.05.2005 22:31:35  
bugmaker

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

> У меня почемуто Intell нетзменно асоциируется с MS

В процессорах Intel обнаружена уязвимость, позволяющяя исполнять на компьютере вредоносный код. Действие уязвимости было продемонстрировано выполнением кода Windows на потенциально уязвимой системе. В настоящее время на подверженность данной уязвимости исследуются процессоры других производителей.

По сабжу, хорошё хоть только инфа тырится, вот бы ещё выполнение произвольного кода с правами... процессора?

****# ()
[#] Ответ на: Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT от anonymous 13.05.2005 23:20:40  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

Все ж железо надо нормальное покупать, а не дерьмо всякое. И собирать систему не кривыми руками.

anonymous ()

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

> а патчи от Intel будут?

Это ни первый раз у них такое. Intel для этого специальную технологию имеет...

Патч должен появится здесь: http://urbanmyth.org/microcode

> и как их накладывать?

Лично я так:

emerge microcode-ctl

* ()
[#] Ответ на: Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT от anonymous 13.05.2005 23:14:13  
Eugeny_Balakhonov

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

>>Примитивный проц от AMD (по сравнению с p4) работает на равных и при
>>меньшей частоте.

Ну ты даешь :) Это Athlon 64 с его 64-х битностью, встроенным контроллером памяти и шиной Hyper Transport примитивный?
Тут как раз то примитивен P4 ;)

** ()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

кстати заметили, что причина проблемы -- та же самая что и у плохой производительности HT -- общий кэш..

***** ()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

Дааааа.... Этот день intel запомнит надолго. Фигня с делением в pentium - это детский лепет.

*** ()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

А чего вы ещё хотите от этих халтурщиков? Intel и M$ - два сапога пара.

anonymous ()

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

> понеслась писта по кочкам! И что делать счастливым обладателям ?

Ну ладно, я пересоберу ядро и софт без HTT. А виндузятнички чего делать будуть? Истово молиться иконе Билла?

anonymous ()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

Да давно такого небыло :))) AMD ROX !

()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

Хорошая новость :) MS&Intel в топку

anonymous ()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

Круть. А в ядре ОС без отключения HT это можно будет обойти?

anonymous ()

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

> вот у меня атлонХР с MS осоциируется

А у меня человек, пишущий "осоциируется", ассоциируется со второклассником-двоечником.

anonymous ()

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

> Круть. А в ядре ОС без отключения HT это можно будет обойти?

проблема из-за общего кэша -- с общим кэшем ничего не сделаешь -- это by design.

То есть, один логический тред может шпионить за вторым тредом на том же процессоре. Выход -- шедулер должен шедулить на логические процессоры внутри одного реального процессора только процессы/нити принадлежащие одному пользователю.

***** ()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

По идее, микрокоды процессоров в BIOS записываются.

anonymous ()

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

>Истово молиться иконе Билла?
А у них вариантов просто нет, они даже не знают что вообще есть варианты, просто платят большому Биллу.

()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

ХЗ - Я как-то собирая RPM наткнулся на крайне любопытное явление:

Скомпиленный пакет пахал где угодно, но не на P4 !! (P2,P3,Athlon <-тут все пахало как часы).

Сдается мне что это не последний сюрприз от интела с P4.

anonymous ()
bochs

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

>> Круть. А в ядре ОС без отключения HT это можно будет обойти?

OpenBSD опять всех круче:
OpenBSD does not directly support hyperthreading at this time, therefore no patch is available. Affected users may disable hyperthreading in their system BIOS.

"Простейшие вирусами не болеют" (c)

*** ()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

Опять лишний десяток серверов рестартить

Эксплоит у кого есть уже?

()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

Так и знал что интел самые гнилые кукурузные процы делает АМД РУЛЕЗ ФОРЕВА!!!! :))

* ()
[#]  
dsx

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

Каждому, кто написал "Intel сасёт" рекомендую попробовать разработать и реализовать (я уж не говорю о продажах!) процессор хотя бы уровня P3. Потом будете рассказывать, как и кому Intel сосёт.

()

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

> Потом будете рассказывать, как и кому Intel сосёт.

было бы простительно если бы это была ошибка реализации -- можно было бы списать на огромную сложность.

Но это -- дефект дизайна, высокоуровнего дизайна. Будь в интел хотя бы пара человек с правильно повернутыми мозгами, этот дефект не мог пройти. То есть либо таких людей там нет, либо к ним не прислушались считая что школьники и так схавают HT.

***** ()
dsx

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

>было бы простительно если бы это была ошибка реализации -- можно было бы списать на огромную сложность.

>Но это -- дефект дизайна, высокоуровнего дизайна. Будь в интел хотя бы пара человек с правильно повернутыми мозгами, этот дефект не мог пройти. То есть либо таких людей там нет, либо к ним не прислушались считая что школьники и так схавают HT.

Схавают. И не только школьники, и ещё не раз. То, что в AMD не нашли подобной лажи ещё не значит, что её там нет. Проблемы с выделением диких количеств тепла у AMD помнишь? А сколько их из-за этого сгорело представляешь? Так что не надо незаслуженно гнать на корпорацию -- она не виновата, что хочет делать деньги сильнее, чем делать всем хорошо. Работа у них такая.

()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

мдаа.. народ, а слабо воот этот документик прочитать: http://www.daemonology.net/papers/htt.pdf ? там все достаточно подробно написано, что, да как, да почему с этой уязвимостью делать. честное слово -- будь я хоть админом какого-нибудь агромаднейшего хостинга -- десять раз бы подумал следует ли вообще что-то с этим делать. потому как реальная угроза стремится к нулю.

для тех кто в танке -- это не дырка и даже не намек на дырку. это -- чисто криптографическая заморочка, забавная, но вполне теоретическая.

**** ()

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

>То, что в AMD не нашли подобной лажи ещё не значит, что её там нет. Проблемы с выделением диких количеств тепла у AMD помнишь? А сколько их из-за этого сгорело представляешь?

dsx

--------------------

DSX лучше все же спать ночью, чем такую фигню писать =) На данный момент , что мы видим? прально АМД меньше выделяет тепла чем интел. И по секрету скажу, что новые интлы горели. Не в таких маштабах, но случии есть. Да и потом, если припомнить истории, то производители, не как не хотели интегрировать зашиту от перегрева ну итд.

И вообще народ пора завязывать и по существу.

anonymous ()
[#]  

Re: Найдена уязвимость в процессорах Intel Pentium 4 с HT

это все херня, баг в бсд, который амдшники раздули, потомучто увидели хороший аргумент против интелла.
амд - горят, в интел - баги , каждый придумывает свой бред.
Какой нахрен rsa через баг в процессоре, может еще получить права рута через баг в usb-hid джойстике ?
это повод пнуть бсд, а не интелл

anonymous ()