[情報] 新品種 Side-Channel Attack:PortSmash

作者: kira925 (1 2 3 4 疾風炭)   2018-11-03 10:31:48
https://www.theregister.co.uk/2018/11/02/portsmash_intel_security_attack/
簡單說結論
就是Intel的Hyper-Threading被發現漏洞 可以從A Thread竊聽到B Thread的密鑰
(文章報導是OpenSSL 1.1.0h以前的版本)
目前解決的辦法跟L1TF一樣:只能關掉HT
AMD/ARM也在調查是不是有受到這個漏洞的影響
Intel的發言人說他們已經知道這個漏洞 並且說這與Spectre/Meltdown/L1TF
是不同的漏洞 因此需要新的解決辦法...
目前已經在Skylake/Kaby-Lake上確認 其他Intel CPU不明 RyZen等也不明
作者: electronicyi (電子益)   2018-11-03 10:40:00
9700k沒有HT 沒事兒~
作者: JamesForrest (Forrest)   2018-11-03 18:58:00
Bullshit
作者: BNBEXP007887   2018-11-03 19:53:00
呵呵 難怪9代i7直接不給HT

Links booklink

Contact Us: admin [ a t ] ucptt.com