Re: [情報] 新漏洞 Intel DOWNFALL

看板PC_Shopping (個人電腦購買)作者 (3d)時間1年前 (2023/08/09 19:35), 編輯推噓33(33020)
留言53則, 36人參與, 1年前最新討論串2/2 (看更多)
※ 引述《Bencrie ()》之銘言: : https://downfall.page/ : https://www.phoronix.com/review/downfall : 影響範圍從 Skylake 到 Tigerlake / Ice Lake : 主要跟 AVX2/AVX-512 有關 錯,只有跟VPGATHER這組指令有關。給invalid address,會speculative fetch 到cache來,跟meltdown有點類似。 : Linux kernel 已經有放 patch,intel 也有對應的 microcode : 補洞據說對 AVX 指令的效能影響巨大 : 詳細數據 phoronix 還在跑 benchmark,應該很快就會有數據。 VPGATHER指令有很有趣的歷史,Haswell出的時候,很慢,還不如一個一個load。 Skylake之後變很快,變得可用,但會寫simd的人知道,gather/scatter是要避免的,所以除了table lookup,大家是盡量避免VPGATHER。 然後有趣的是Zen1/Zen2/Zen3的VPGATHER很慢,大家都是一個一個load data,避免VPGATHER。 一直要到Zen4,VPGATHER才值得用, https://lists.gnupg.org/pipermail/gcrypt-devel/2022-October/005398.html 例如,這個就說Zen4用VPGATHER可以快10%。 VPGATHER需要的時候很好用,但真正需要用的地方很少。避開也很容易,如果真的慢到不能用,回到以前一個一個load就好了。 AMD 的INCEPTION的影響範圍就大了,所有indirect branch都要防,所以kernel call必須多jump一次,AMD的建議。 但講過了,現在cloud該關ht/smt的時候會關,該分開到不同核心都會分,因為永遠有新的speculative攻擊還沒發現。 釜底抽薪,不分享資源就不會出事。所以這些漏洞沒什麼實際用處。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.70.128.119 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1691580941.A.E28.html

08/09 19:38, 1年前 , 1F
我媽問我為什麼要跪著看電腦
08/09 19:38, 1F

08/09 20:02, 1年前 , 2F
跟我想的一樣
08/09 20:02, 2F

08/09 20:04, 1年前 , 3F
蘇嬤的AVX512實作方法也要納入AVX10.1
08/09 20:04, 3F

08/09 20:04, 1年前 , 4F
之中了
08/09 20:04, 4F

08/09 20:15, 1年前 , 5F
太專業了。
08/09 20:15, 5F

08/09 20:21, 1年前 , 6F
可以說不要開虛擬機就不會被攻擊嗎
08/09 20:21, 6F

08/09 20:22, 1年前 , 7F
太專業了
08/09 20:22, 7F

08/09 20:27, 1年前 , 8F
不開虛擬機不可能阿 那堆雲端就是在賣虛擬
08/09 20:27, 8F

08/09 20:33, 1年前 , 9F
你的字我都看得懂 可是組合起來就像
08/09 20:33, 9F

08/09 20:33, 1年前 , 10F
天書
08/09 20:33, 10F

08/09 20:50, 1年前 , 11F
何必跟他們認真呢?
08/09 20:50, 11F

08/09 21:30, 1年前 , 12F
大神
08/09 21:30, 12F

08/09 21:38, 1年前 , 13F
專業
08/09 21:38, 13F

08/09 21:39, 1年前 , 14F
快推 不然人家以為看不懂
08/09 21:39, 14F

08/09 21:44, 1年前 , 15F
可是樓上沒推啊
08/09 21:44, 15F

08/09 22:05, 1年前 , 16F
先推 假裝自己有看懂
08/09 22:05, 16F

08/09 22:18, 1年前 , 17F
這是不如只看C當作沒有T的意思嗎?
08/09 22:18, 17F

08/09 22:26, 1年前 , 18F
雲端不可能不開VM 跟個人使用不同
08/09 22:26, 18F

08/09 22:31, 1年前 , 19F
搞底層還真累 看了都煩
08/09 22:31, 19F

08/09 22:32, 1年前 , 20F
恩恩 跟我想ㄉ一樣
08/09 22:32, 20F

08/09 23:09, 1年前 , 21F
一堆術語 講成這樣跟沒講一樣
08/09 23:09, 21F

08/09 23:18, 1年前 , 22F
我不瞭解你的明白~呼呼嘿嘿~
08/09 23:18, 22F

08/09 23:19, 1年前 , 23F
VPGATHER這指令不難懂吧,就用多個index
08/09 23:19, 23F

08/09 23:19, 1年前 , 24F
一次從記憶體內讀取多個資料,偶爾會用到
08/09 23:19, 24F

08/09 23:23, 1年前 , 25F
用到時很爽 但不太會大量使用
08/09 23:23, 25F

08/09 23:27, 1年前 , 26F
可能codebook lookup比較會用到吧,但對
08/09 23:27, 26F

08/09 23:27, 1年前 , 27F
整個算法通常不是特別慢的部分,而且用了
08/09 23:27, 27F

08/09 23:27, 1年前 , 28F
也沒快很多
08/09 23:27, 28F

08/09 23:53, 1年前 , 29F
推推
08/09 23:53, 29F

08/10 00:10, 1年前 , 30F
推推
08/10 00:10, 30F

08/10 01:38, 1年前 , 31F
kernel call是指syscall嗎?
08/10 01:38, 31F

08/10 02:19, 1年前 , 32F
有念過白算盤都不一定懂在寫什麼,何況沒
08/10 02:19, 32F

08/10 02:19, 1年前 , 33F
念過白算盤
08/10 02:19, 33F

08/10 03:12, 1年前 , 34F
這篇沒讀過計組或組語的話八成看不懂
08/10 03:12, 34F

08/10 09:08, 1年前 , 35F
推,導正視聽
08/10 09:08, 35F

08/10 09:34, 1年前 , 36F
可能要轉到軟工板比較有共鳴吧
08/10 09:34, 36F

08/10 09:34, 1年前 , 37F
不然看懂最後一段也夠了
08/10 09:34, 37F

08/10 13:24, 1年前 , 38F
感謝專業回答~~跟我想得一樣(?!)
08/10 13:24, 38F

08/10 17:53, 1年前 , 39F
細節沒很懂 但應該是說VPGATHER指令有問題
08/10 17:53, 39F

08/10 17:54, 1年前 , 40F
然後AMD還有另一個INCEPTION的問題
08/10 17:54, 40F

08/10 17:55, 1年前 , 41F
但實際攻擊的應用影響不大
08/10 17:55, 41F

08/10 18:32, 1年前 , 42F
基本上包含以前那貼偷聽漏洞,對於windows
08/10 18:32, 42F

08/10 18:32, 1年前 , 43F
用戶而言可以直接無視。影響大的是架站開
08/10 18:32, 43F

08/10 18:32, 1年前 , 44F
站的應用層面
08/10 18:32, 44F

08/10 19:03, 1年前 , 45F
不開虛擬機也會有process記憶體內容洩漏
08/10 19:03, 45F

08/10 19:03, 1年前 , 46F
的問題吧?
08/10 19:03, 46F

08/10 21:10, 1年前 , 47F
嗯嗯 跟我想的一樣
08/10 21:10, 47F

08/11 03:07, 1年前 , 48F
樓樓上,你自己盜自己電腦的不同核心資
08/11 03:07, 48F

08/11 03:07, 1年前 , 49F
料有意義嗎
08/11 03:07, 49F

08/11 07:12, 1年前 , 50F
不過ayymd本來就沒啥在搞simd只有模擬吧,
08/11 07:12, 50F

08/11 07:13, 1年前 , 51F
搞了生意能比較好?XD
08/11 07:13, 51F

08/11 16:11, 1年前 , 52F
看不懂的人直接丟chatgpt 不會嗎?
08/11 16:11, 52F

08/12 12:08, 1年前 , 53F
優文
08/12 12:08, 53F
文章代碼(AID): #1aqteDue (PC_Shopping)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 2 之 2 篇):
文章代碼(AID): #1aqteDue (PC_Shopping)