[Nhiều nguồn] Intel lại dính chưởng

Thảo luận trong 'Thư Giãn Express - Bản Tin Cuối Ngày' bắt đầu bởi quanzi_1507, 15/5/19.

  1. quanzi_1507

    quanzi_1507 Red, Pokémon champion Lão Làng GVN

    Tham gia ngày:
    1/3/06
    Bài viết:
    7,181
    Nơi ở:
    ACDC Town
    Yet Another Speculative Malfunction: Intel Reveals New Side-Channel Attack, Advises Disabling Hyper-Threading Below 8th, 9th Gen CPUs
    Updated by Raevenlord Today, 01:57 Discuss (59 Comments)
    Ouch doesn't even begin to describe how much that headline hurt. As far as speculative execution goes, it's been well covered by now, but here's a refresher. Speculative execution essentially means that your CPU tries to think ahead of time on what data may or may not be needed, and processes it before it knows it's needed. The objective is to take advantage of concurrency in the CPU design, keeping processing units that would otherwise be left idle to process and deliver results on the off-chance that they are indeed required by the system: and when they are called for, the CPU saves time by not having to process them on the fly and already having them available.

    The flaws have been announced by Intel in coordination with Austrian university TU Graz, Vrije Universiteit Amsterdam, the University of Michigan, the University of Adelaide, KU Leuven in Belgium, Worcester Polytechnic Institute, Saarland University in Germany and security firms Cyberus, BitDefender, Qihoo360 and Oracle. While some of the parties involved have named the four identified flaws with names such as "ZombieLoad", "Fallout", and RIDL, or "Rogue In-Flight Data Load", Intel is using the PEGI-13 "Microarchitectural Data Sampling (MDS)" name.
    [​IMG]
    Update May 15th: Intel has released benchmarks that show the performance impact of the MDS mitigations.

    The issue at hand here, defined by Intel's pretty tame MDS, is that like other side-channel attacks, exploits may allow hackers to obtain information that was otherwise deemed secure, had it not been run through the CPU's speculative execution processes. While Meltdown read sensitive information that was being stored in memory due to the speculative execution functions on Intel's CPUs, MDS attacks read the data on the CPU's various buffers - between threads, along the way to the CPU cache, and others. The researchers say that this flaw can be used to siphon data from the CPU at a rate that can approach real-time, and can be used to selectively pull what information is deemed important: whether it's passwords or what websites the user is visiting at the moment of the attack, it's all fair game.


    Intel says that significant software changes will be needed to harden systems against this exploit, not only from themselves, but from operating system vendors and third party app creators. One of the proposed solutions is that every time a processor would switch from one third-party app to another, from a Windows process to a third-party app, or even from less trusted Windows processes to more trusted ones, the buffers have to be cleared or overwritten. This means a whole new cycle of data gathering and writing beings every time you call up a different process - and you bet that carries a performance penalty, which Intel is putting at a "minimal" up to 9%.

    Intel detailed the vulnerability in its whitepaper and admitted that disabling HT might be warranted as a protection against MDS attacks - and you can imagine how much the company must have loathed to publish such a thing. Intel's HT has been heavily hit by repeated speculative execution flaws found on Intel processors, with mitigations usually costing some sort of performance on Intel's concurrent processing technology. Intel says its engineers discovered the MDS vulnerabilities last year, and that it has now released fixes for the flaw in both hardware and software. Although obviously, the software fixes will have to be deployed either on microcode updates or will have to be implemented by every operating system, virtualization vendor, and other software makers.

    Intel also said that its 8th and 9th generation processors already include the hardware mitigations that defeat the exploitation of MDS, but previous architectures back to Nehalem are vulnerable. But why play it on expectations: you can take a test that has been published by the researchers right here.

    The CVE codes for the vulnerabilities stand as such:
    • CVE-2018-12126 Microarchitectural Store Buffer Data Sampling (MSBDS)
    • CVE-2018-12130 Microarchitectural Fill Buffer Data Sampling (MFBDS)
    • CVE-2018-12127 Microarchitectural Load Port Data Sampling (MLPDS)
    • CVE-2019-11091 Microarchitectural Data Sampling Uncacheable Memory (MDSUM)

    Túm tắt:
    • Intel lại dính exploit mới liên quan tới HyperThreading
    • Exploit cực dễ replicate nhưng ảnh hưởng khá nghiêm trọng
    • Exploit ảnh hưởng đến tất cả cả dòng chip từ 2008 đến hiện nay, riêng từ Coffee-Lake trở lên an toàn hơn nhưng vẫn ít nhiều bị ảnh hưởng
    • Intel cho rằng lỗi có thể fix bằng patch, sau khi patch hiệu năng sẽ giảm tối đa 8-9% cho các dòng chip trước Coffee-Lake, 9900K sau khi patch cũng giảm tầm 2% hiệu năng
    • Bên nghiên cứu cho rằng cách tốt nhất hiện giờ là tắt HyperThreading, tương ứng với việc giảm tối đa 20%-40% (mỗi nguồn nói 1 kiểu) hiệu năng các dòng chip trước đây
    • Intel bảo không cần tắt HyperThreading và có tắt thì cũng chỉ giảm 8-9% hiệu năng nhưng chỉ cho ví dụ benchmark duy nhất với con 9900K (https://www.techpowerup.com/255534/...-minimal-performance-impact-of-mds-mitigation)
    • Google đã tắt HyperThreading của Intel trong ChromeOS
    • Các exploit này liên quan đến kiến trúc của Intel, chip của AMD và các chip ARM ko bị ảnh hưởng
    Trivia:
    • Nhóm nghiên cứu vốn được thưởng $40k (lỗi vặt), sau khi dọa sẽ ngừng hợp tác tìm bug cho Intel mới được tăng lên $100k (lỗi nghiêm trọng)
    • Có thể tìm các bài liên quan với từ khóa: ZombieLoad, RIDL attacks, Fallout attacks, MDS-class vulnerabilities
    https://www.wired.com/story/intel-mds-attack-speculative-execution-buffer/

    https://www.reuters.com/article/us-...ld-slow-some-chips-by-nearly-20-idUSKCN1SK2OD

    https://www.techpowerup.com/255534/...-minimal-performance-impact-of-mds-mitigation

    https://mdsattacks.com/

    Bác nào gần đây chơi game cứ giật giật thì biết vì sao rồi nhé 8->
     
    Chỉnh sửa cuối: 16/5/19
    redclock, heocon0504 and red_strike like this.
  2. >Zapme<

    >Zapme< Dragon Quest

    Tham gia ngày:
    19/6/08
    Bài viết:
    1,323
    Giờ chơi mỗi lmht để giải trí đéo quan tâm lắm..........
     
  3. KeXaQue

    KeXaQue Chironia, Centaur Archer ♞ Blade Knight ♞ Lão Làng GVN

    Tham gia ngày:
    27/10/06
    Bài viết:
    8,306
    Nơi ở:
    SaiGon
    Seeder AMD rõ rành kia kìa :-"
     
  4. giangqaz

    giangqaz Space Marine Doomguy

    Tham gia ngày:
    9/5/08
    Bài viết:
    5,891
    mấy hôm trước giật thật, còn chửi bọn làm game lag thêm hoá ra chửi nhầm
     
  5. aragon0510

    aragon0510 SPARTAN John-117

    Tham gia ngày:
    27/1/06
    Bài viết:
    11,322
    Nơi ở:
    Kuopio, Finland,
    may quá xài ryzen 7
     
  6. angel4321

    angel4321 The Warrior of Light Lão Làng GVN

    Tham gia ngày:
    30/3/08
    Bài viết:
    2,190
    Hèn chi mấy nay coi pỏnhub cứ giật giật, địp mịa in teo :1cool_choler:
     
  7. __Kyo__

    __Kyo__ Mario & Luigi

    Tham gia ngày:
    25/3/09
    Bài viết:
    794
    Nơi ở:
    Nha trang
    Ủa thế cái lỗi đó nó làm gì mà khiến chơi game bị giật
     
  8. zchingchongz

    zchingchongz Chrono Trigger/Cross

    Tham gia ngày:
    20/9/18
    Bài viết:
    6,929
    chơi dota 2 lúc load map được lúc không, không biết do HDD cùi hay chíp cùi nữa :(
     
  9. quocviet0908

    quocviet0908 🍁 Thu Thơ Thẩn 🍁 ⚔️ Dragon Knight ⚔️ CHAMPION Lão Làng GVN

    Tham gia ngày:
    30/3/07
    Bài viết:
    14,033
    Nơi ở:
    Xì Gờn
    Hèn chi con laptop Lenovo của mình VGA 920M chạy Crysis high setting cứ giật giật.
     
  10. Game_Lord

    Game_Lord Lục Cẩu Chân Nhân

    Tham gia ngày:
    2/4/07
    Bài viết:
    1,564
    Nơi ở:
    Ngõ 2 hồ
    mua 2700 thật là đúng đắn :2onion2:
     
  11. thangvx102

    thangvx102 C O N T R A Lão Làng GVN

    Tham gia ngày:
    30/4/08
    Bài viết:
    1,952
    Nơi ở:
    bình thuận
    giờ có tiền làm giàng AMD cho chắc ăn nó suppor main chip lâu dài. còn bọn intel ra chíp mới phải mua main mới thì chịu 8-}
     
  12. quanzi_1507

    quanzi_1507 Red, Pokémon champion Lão Làng GVN

    Tham gia ngày:
    1/3/06
    Bài viết:
    7,181
    Nơi ở:
    ACDC Town
    Lỗi ko làm giảm hiệu năng nhưng patch fix lỗi làm giảm hiệu năng, mà lỗi này nghiêm trọng nên Intel ko lờ đi được.
     
  13. red_strike

    red_strike C O N T R A

    Tham gia ngày:
    13/10/04
    Bài viết:
    1,722
    Nơi ở:
    Onikage Clone :)
    thảo nào , dcm đời
     
  14. Dyrus

    Dyrus Mega Man Winner Game Award 2024 Lão Làng GVN

    Tham gia ngày:
    19/1/14
    Bài viết:
    3,267
    2600x, ko quan tâmmmmmm
     
  15. Bé Thùy kính trễ

    Bé Thùy kính trễ One-winged Angel

    Tham gia ngày:
    28/7/16
    Bài viết:
    7,516
    Hèn gì mấy bữa nay lên xvid xem nó cứ giật giật, cứ tưởng diễn viên đóng hăng quá :2cool_sad:
     
  16. Eden_FFVIII

    Eden_FFVIII Dragon Quest Lão Làng GVN

    Tham gia ngày:
    9/8/04
    Bài viết:
    1,287
    Nơi ở:
    Game World
    Đệch bảo sao 1080ti mà chơi Aoe vẫn giật
     
  17. HeroJAV

    HeroJAV Cán Bộ Nguồn Lão Làng GVN

    Tham gia ngày:
    1/1/11
    Bài viết:
    10,264
    Dm bảo sao mấy hôm nay toàn mất highscore pikachu
     
    Mishael4248 thích bài này.
  18. mashimuro

    mashimuro Goodbye Rosemary Lão Làng GVN

    Tham gia ngày:
    16/11/04
    Bài viết:
    23,322
    Mới cài patch fix lỗi hôm qua :8cool_amazed:
     
    Odisey thích bài này.
  19. Odisey

    Odisey The Miscast Sorcerer GVN LEGENDARY ‍ ⚚ Mystic Mage ⚚ GVN Dalit

    Tham gia ngày:
    24/6/03
    Bài viết:
    41,594
    Nơi ở:
    Hồ Chí Minh
    Hên xài win 7 tắt autoupdate :6cool_sure:
     
  20. firestork

    firestork Mayor of SimCity GameOver Lão Làng GVN

    Tham gia ngày:
    3/1/09
    Bài viết:
    4,065
    Đm thảo nào mấy hôm nay wifi cứ chập chờn trên con lap, hoá ra do thằng inteo :1cool_choler:
     

Chia sẻ trang này