LINUX.ORG.RU

Компания Intel опубликовала сведения о новом классе уязвимостей

 ,


1

2

Компания Intel опубликовала сведения о новом классе уязвимостей в своих процессорах - MDS (Microarchitectural Data Sampling). Как и прошлые атаки класса Spectre, новые проблемы могут привести к утечке закрытых данных операционной системы, виртуальных машин и чужих процессов. Утверждается, что проблемы сперва были выявлены сотрудниками и партнёрами Intel в ходе внутреннего аудита. В июне и августе 2018 года информацию о проблемах в Intel также передали независимые исследователи, после чего почти год велась совместная работа с производителями и разработчиками операционных систем по определению возможных векторов атак и доставке исправлений. Процессоры AMD и ARM проблеме не подвержены.

Выявленные уязвимости:

CVE-2018-12126 — MSBDS (Microarchitectural Store Buffer Data Sampling), восстановление содержимого буферов хранения. Используется в атаке Fallout. Степень опасности определена в 6.5 баллов (CVSS);

CVE-2018-12127 — MLPDS (Microarchitectural Load Port Data Sampling), восстановление содержимого портов загрузки. Используется в атаке RIDL. CVSS 6.5;

CVE-2018-12130 — MFBDS (Microarchitectural Fill Buffer Data Sampling), восстановление содержимого буферов заполнения. Используется в атаках ZombieLoad и RIDL. CVSS 6.5;

CVE-2019-11091 — MDSUM (Microarchitectural Data Sampling Uncacheable Memory), восстановление содержимого некэшируемой памяти. Используется в атаке RIDL. CVSS 3.8.

>>> Подробности



Проверено: Shaman007 ()
Последнее исправление: Shaman007 (всего исправлений: 3)

use ARM64

Интел, такой Интел... Вроде все позабыли про мелтдаун/спектр и тут на тебе ещё Г.

qbbr ★★★★★
()

А есть ссылка, где можно посмотреть график продаж Интел. Выглядит это так будто они на черный день оставили дыру, а может и не одну.

sanekmihailow
()
Ответ на: комментарий от anonymous

Meltdown is a hardware vulnerability affecting ..., IBM POWER processors,[1] and some ARM-based microprocessors

anonymous
()

Ну вот, о чём я и говорил — нужны процессоры для работы и нужны для «безопасности». Чтобы это были разные процессоры. Мне безопасность никуда не упёрлась. Не надо патчей, не надо всего вот этого.

rechnick ★★★
()
Ответ на: комментарий от rechnick

Двачаю, то же самое с ОС. Такая большая и сложная система по определению не может быть безопасной.

anonymous
()

А я говорил, что шумиха вокруг Spectre и Meltdown - всего лишь разминка и притупление чувств публики перед вносом настоящего решета.

t184256 ★★★★★
()
Ответ на: комментарий от Shaman007

Ну да, HT идет выключаться.


Вот это фэйл!

Ramil ★★★★
()
Ответ на: комментарий от t184256

Возможно эти бэкдоры устарели и пора добавлять новые. Тоже об этом подумал. ~30 лет было все нормально, и тут на тебе, слив за сливом.

anonymous
()
Ответ на: комментарий от t184256

А я говорил, что шумиха вокруг Spectre и Meltdown - всего лишь разминка и притупление чувств публики перед вносом настоящего решета.

Почему ты до сих пор не работаешь в Intel с таким поразительным знанием архитектуры их процессоров?

Alve ★★★★★
()
Ответ на: комментарий от rechnick

+1. А параоники пусть веб-страинички через wget в tails скачивают.

anonymous
()
Ответ на: комментарий от Alve

Почему ты до сих пор не работаешь в Intel с таким поразительным знанием архитектуры их процессоров?

Он выше этого.

anonymous
()
Ответ на: комментарий от anonymous

Мне кажется, это американцы с космического корабля виноваты, они везде отверстия делают, Рогозин же говорил. Он и зуб ставил, наверное, как в прошлый раз. И в супер джете наверняка тоже они (амеры), и в Эльбрусе будет также. Такое вот у меня мнение.

anonymous
()

Вообщето логично, процы стали очень сложны и подвержены тем же проблемам, что и софт. Софт же пишет куча людей, которые не видят общей картины.

Кроме того есть безответственность разработчиков Интел, они наверняка знали о потенциальной проблеме и промолчали, это ж переделывать все надо, потеря бабла

Тут недавно два Боинга упало по похожей причине

Так шо выжидаем полгода и покупаем проц с фиксами и новыми косяками, время надёжной техники прошло

ism ★★★
()
Ответ на: комментарий от anonymous

Логически это выгодно ложе Золотой Зари, но ты ничего не слышал.

anonymous
()
Ответ на: комментарий от anonymous

А что до космического корабля, это еще могла быть тупо месть такс. Или даже лично Смирнова.

anonymous
()
Ответ на: комментарий от ism

Так шо выжидаем полгода и покупаем проц с фиксами

Zen+ вышли год назад, какие проблемы.

anonymous
()
Ответ на: комментарий от anonymous

дырявая реализация спекулятивного исполнения.

Поддерживаю.

Odalist ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.