ทีมวิจัยจากมหาวิทยาลัยเวอร์จิเนียร์รายงานถึงช่องโหว่ซีพียูแบบเดียวกับช่องโหว่ Spectre/Meltdown อันโด่งดัง ทีมวิจัยอาศัยการสังเกต micro-op cache ภายในของซีพียูสามารถดึงข้อมูลความลับออกจากซีพียูได้
Spectre/Meltdown นั้นเป็นช่องโหว่ที่อาศัยการสังเกตพฤติกรรมซีพียูว่าตอบสนองต่อคำสั่งใดช้าเร็วเป็นพิเศษบ้าง ทำให้สามารถคาดเดาได้ว่าข้อมูลในหน่วยความจำส่วนที่คนร้ายไม่สามารถอ่านออกมาได้นั้น ที่จริงแล้วมีข้อมูลว่าอะไร
micro-op เป็นแนวทางของซีพียูยุคใหม่ที่จะแตกคำสั่งออกเป็นคำสั่งย่อยๆ จำนวนมาก เพื่อให้ซีพียูสามารถเรียงคำสั่งให้เต็มประสิทธิภาพขึ้น ตอนนี้ยังไม่มีรายละเอียดว่าทีมวิจัยมีเทคนิคในการโจมตีซีพียูด้วย micro-op cache นี้อย่างไรบ้าง แต่ทีมงานระบุว่าหากต้องปิดการทำงาน micro-op cache ไปจะทำให้ประสิทธิภาพซีพียูต่ำลงมาก และยังไม่แน่ชัดว่าทางผู้ผลิตซีพียูจะมีแนวทางแก้ช่องโหว่นี้อย่างไร
ทีมงานได้นำเสนอรายละเอียดให้กับทีมงานจากอินเทลและเอเอ็มดีแล้วเมื่อวันที่ 27 เมษายนที่ผ่านมา และตัวรายงานเต็มได้รับให้นำเสนอในงานประชุมวิชาการ International Symposium on Computer Architecture เดือนมิถุนายนนี้
ที่มา - University of Virginia

ภาพเวเฟอร์ซีพียู โดยอินเทล
on
micro-up cache > micro-op
sian Sat, 01/05/2021 - 10:57
micro-up cache > micro-op cache
ซื้อวันนี้ ช้าวันหน้า ฮ่าๆ
jutipong.su Sat, 01/05/2021 - 11:19
ซื้อวันนี้ ช้าวันหน้า ฮ่าๆ
ถถถ เคราะห์ซ้ำกรรม.ัดแท้
KuLiKo Sat, 01/05/2021 - 14:23
ถถถ เคราะห์ซ้ำกรรมซัดแท้
ใช้ InSpectre
rainhawk Sat, 01/05/2021 - 14:49
ใช้ InSpectre สั่งปิดการป้องกัน Spectre/Meltdown เครื่องเร็ว
ตาย ๆ แค่ทุกวันนี้ก็โดน Arm
chettaphong Sat, 01/05/2021 - 15:39
ตาย ๆ แค่ทุกวันนี้ก็โดน Arm ไล่จนหืดขึ้นคอละ
เทคนิค micro-op cache
aomnaruk Sat, 01/05/2021 - 18:08
In reply to ตาย ๆ แค่ทุกวันนี้ก็โดน Arm by chettaphong
เทคนิค micro-op cache ก็มีใช้ใน ARM ครับไม่รู้ว่าโดนเหมือนกันกับเค้าไปด้วยหรือเปล่า
Spectre สายพันธุ์ใหม่
xyz123 Sat, 01/05/2021 - 16:42
Spectre สายพันธุ์ใหม่
กลับมาไล่เรี่ยกับ spiral
kernelbase Sat, 01/05/2021 - 17:24
การกลับมา
ไล่เรี่ยกับ spiral
book of saw เลย
ไม่แน่ใจว่าเป็นทั้ง Intel และ
IDCET Sat, 01/05/2021 - 17:52
ไม่แน่ใจว่าเป็นทั้ง Intel และ AMD หรือเปล่าเนี่ย
ผมก็สงสัย ARM เป็นมั้ย
Ooh Sat, 01/05/2021 - 21:24
In reply to ไม่แน่ใจว่าเป็นทั้ง Intel และ by IDCET
ผมก็สงสัย ARM เป็นมั้ย
ทีมงานได้นำเสนอรายละเอียดให้ก
Hoo Sat, 01/05/2021 - 22:44
In reply to ไม่แน่ใจว่าเป็นทั้ง Intel และ by IDCET
ทีมงานได้นำเสนอรายละเอียดให้กับทีมงานจาก"อินเทล"และ"เอเอ็มดี"แล้วเมื่อวันที่ 27 เมษายนที่ผ่านมา
ไม่รอดครับ
ปล. ประโยคนี้เขียนทับศัพท์ จนไม่เตะตาคนอ่าน 555
No Time to Buy
MaxxIE Sat, 01/05/2021 - 19:34
No Time to Buy
ลุ้นว่าจะโดนทั้ง x86 และ ARM
Ford AntiTrust Sat, 01/05/2021 - 22:03
ลุ้นว่าจะโดนทั้ง x86 บน AMD และ ARM ไหม เพราะ Mops ใช้กันทั่วเลย
spectre นี่ยังก็โควิดเลย
PriteHome Sat, 01/05/2021 - 23:00
spectre นี่ยังก็โควิดเลย
สายพันธุ์ใหม่มาเรื่อยๆ
งานนี้หนักหนา เพราะ Exploit
miyano2005 Sun, 02/05/2021 - 13:39
งานนี้หนักหนา เพราะ Exploit เกิดขึ้นได้ตั้งแต่ต้นน้ำตรง Fetch & Decode Stage
ไม่แจ้งฝั่ง ARM ด้วยหรอ
TeamKiller Tue, 04/05/2021 - 00:49
ไม่แจ้งฝั่ง ARM ด้วยหรอ