• 6

推土機、Zen架構被曝全都有安全漏洞!AMD官方回應

小笨賢 wrote:
人家論文都拿到 ke...(恕刪)


但是AES T-Table Cache攻擊關鍵
也是跟原文5.2.1本機攻擊一樣
要能精準量測時間(root權限)
更別提讀記憶體資料還是要權限的
lashnarz wrote:
但是AES T-Table...(恕刪)

1. 火狐瀏覽器執行 JavaScript 執行需要 Root 權限嗎??
2. JavaScript 有 呼叫 精確計時器的 指令嗎??

...可以呼叫精確計時器 那就100%被解出來 不會是98%機率
小笨賢 wrote:
1. 火狐瀏覽器執...(恕刪)


在原文5.2.3他引用的69那篇
是他用來偵測精確時間的方法

但看那篇引用的方法
需用另外一台電腦操作
但不能遠端因為延遲太高雜訊太多無法用
只能同台機器的VM
那台VM要被限制與被攻擊主機用的記憶體臨近
加上VM外被攻擊的主機同時執行多個js
用VM執行程式與js連線量測精確的時間
而且還有限制
傳輸量不能太大不然雜訊太高無法使用
最後他試到最好的結果是用11bps速度傳3kB大小資料

量測精確時間以後
原文5.2.3第二段還是需要讀記憶體
(又卡權限)


所以原文是分開做的
因為在一起做很難實作
傳輸量小才能測時間,
傳輸量大才能擠掉快取
所以原文改用魔改瀏覽器量測時間
加上讀記憶體權限(等同開掛)
兩者結合後才做得出結果
重點還是魔改瀏覽器加記憶體讀取權限

所以當人家問他可不可以demo時
原作者說不知道可不可以成功
他要試試看不同電腦的參數
因為量測時間那個要試速度參數才可以
不是每台機器都能用相同設定
用魔改瀏覽器才是比較可行
小笨賢 wrote:
有漏洞不承認,也不想(恕刪)


看標題就知道會有賢大,果真賢大來噴AMD了,賢大安安。
有人幫忙抓漏洞,看來A牌市占率真的穩定成長中。
DongDinChon wrote:
看標題就知道會有賢大...(恕刪)


話說Intel昨天又公布幾個新的Intel CPU漏洞
其中CVE-2020-0551/Intel-SA-00334 5.6分
也是這個小組提出來的
從3代到10代全中
只有少數新架構的10代沒事


同時上映的還有
CVE-2020-0550/Intel-SA-00330 5.6分
CVE-2020-0549 6.5分
CVE-2020-0548 2.8分
lashnarz wrote:
話說這個小組昨天又爆Intel...(恕刪)

這個洞不是說實作很困難嗎?說實話實作一個洞如果前置條件太多,那真的也不必擔心.有辦法辦到的人應該更有其他高效手段.
lashnarz wrote:
原文是說有98%可以(恕刪)

thron wrote:
aes沒有超級電腦是...(恕刪)

了解,感謝兩位詳細的解說
要權限才能開洞而又沒有超級電腦可以暴力解決的話,那AMD真的沒必要對此進行大修補
比起某個宣稱完全不了解怎麼運作卻一直腦補秀下限不知道是不懂還是裝笨的ID,兩位的說明還是精闢許多
別擔心.個人用FX6300都沒事.火狐挺常用的也沒事.該擔心的是英呆爾使用者.‍‍‍‍‍
人品是做人最好的底牌.
地圖上的流浪者 wrote:
了解,感謝兩位詳細的(恕刪)
前面就有人講解的很清楚了 有人要繼續跳針也沒辦法

隨機撈出完整資料
隨機撈出片段資料(還附加一堆條件 需要一直撈資料 不易湊出完整資料 還要解密資料)

都是隨機洩漏出資料 風險一樣啦 哈

------------
大概就像
撈出zip檔案 直接解壓縮給完整資料
撈出zip檔案片段 花大把時間把撈出的片段湊出完整zip檔了 還要猜密碼解壓縮 才能獲得完整資料

都是隨機洩漏出資料 風險一樣啦 哈
                              彈幕濃!
  • 6
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?