The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раскрыты две новые уязвимости механизма спекулятивного выпол..., opennews (??), 22-Май-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


37. "Раскрыты две новые уязвимости механизма спекулятивного выпол..."  –2 +/
Сообщение от Ivan_83 (ok), 22-Май-18, 14:13 
Ну прочитает софтина кучу железо специфичной инфы, толку то, кроме фигнерпринтинга юзера по железу другого вреда нет.

А касательно хостингов с виртуалками, АМД заранее впилила в райзены шифрование памяти с помощью AES, ключи где то там в PSP лежат и применяются уже после переключения контекста или как то так. Те смысла читать с других виртуалок нет, получишь сплошной рандом.

Ответить | Правка | Наверх | Cообщить модератору

52. "Раскрыты две новые уязвимости механизма спекулятивного выпол..."  +2 +/
Сообщение от HyC (?), 22-Май-18, 15:35 
> А касательно хостингов с виртуалками, АМД заранее впилила в райзены шифрование памяти
> с помощью AES, ключи где то там в PSP лежат и
> применяются уже после переключения контекста или как то так. Те смысла
> читать с других виртуалок нет, получишь сплошной рандом.

Засада в том что контексты вручную переключают. В рамках любой современной операционки работающей на интелевых камнях с точки зрения камня выполняется всего одна задача. Переключение задачи через шлюз задачи невероятно дорогая по времени операция, потому-что требует сброса неактуального кэша. Точнее она была не особо дорогая когда кэш весил единицы килобайт. Но сейчас L1 кэша больше чем когда-то у меня было всей оперативы. Windows 3.1 на современных камнях в теории способна работать вообще из кэша.

Так что как обычно, ради тактического профита угробили стратегические возможности. Сперва ради производительности полезли хакерскими методами эмулировать аппаратный таск свитчинг через задний проход, теперь ставят костыли на грабли. С плоской моделью памяти ровно та же история случилась кстати. Сперва было удобно и немозголомно замешать все в одну кучу, теперь не знают какие костыли на это ставить.

Ответить | Правка | Наверх | Cообщить модератору

153. "Раскрыты две новые уязвимости механизма спекулятивного выпол..."  +/
Сообщение от КО (?), 24-Май-18, 16:19 
>С плоской моделью памяти ровно та же история случилась кстати.

Можно подумать что выпуклая (ну да многоуровневая) модель в этом плане чем-то отличается.
При современном количестве реализованных в памяти функций, оперируя только стеком можно выполнить почти любую задачу методом возвратного программирования.

Ответить | Правка | Наверх | Cообщить модератору

122. "Раскрыты две новые уязвимости механизма спекулятивного выпол..."  +/
Сообщение от КО (?), 23-Май-18, 09:24 
>А касательно хостингов с виртуалками, АМД заранее впилила в райзены шифрование памяти с помощью AES,

Так читают то не из памяти, а из кеша. А в нем расшифровано будет. Кроме того, замедление памяти на шифрование/дешифровку - (Та-да-м!) увеличивают точность атаки и сводят на нет защиту - а давайте мы загрубим таймер. :)

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

132. "Раскрыты две новые уязвимости механизма спекулятивного выпол..."  –1 +/
Сообщение от Ivan_83 (ok), 23-Май-18, 13:21 
Так в кеш то оно откуда попадает?
Ну будут дропать кеш при переключении виртуалок, не сильно страшно для большинства видов нагрузок.

Насчёт производительности - не снижается, на райзенах по факту вся память шифруется, как я понял.
Оно же против ровхаммера.

Ответить | Правка | Наверх | Cообщить модератору

154. "Раскрыты две новые уязвимости механизма спекулятивного выпол..."  +/
Сообщение от КО (?), 24-Май-18, 16:24 
Откуда что-то попадает в кеш? Из памяти вестимо.
И далее Есть у тебя два виртуальных ядра на одном реальном. Оба выполняют команду.
Левое имеет доступ к зашифрованной информации по адресу 0x00..0, угадай что прочтет из кеша правое по этому же адресу? А по другому адресу, но которое для ядра мапируется на тот же адрес нулевого кеша? А если оно выполнит спекулятивное чтение... Это только широко известные на сегодняшний день side channel attack.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру