[閒聊] Intel隱瞞了AVX漏洞五年 近期才出修正

看板 PC_Shopping
作者 kira925 ()
時間 2023-11-18 21:24:38
留言 109則留言 (44推 2噓 63→)

https://www.tomshardware.com/pc-components/cpus/lawsuit-claims-intel-sold- billions-of-cpus-knowing-of-downfall-vulnerability https://reurl.cc/QZAZeo 事情的發生是2018年 當時 Intel 為了 Spectre/Meltdown 焦頭爛額 有其他人也發現 AVX 指令集有漏洞 但當時並沒有對外公布 (當然也沒修) 在最近由其他獨立研究人員發現 嚴重程度大到可以抓出AES key/Linux Kernel運行狀態 ( https://www.usenix.org/system/files/usenixsecurity23-moghimi.pdf ) 目前已知是 六代到十一代 修這個bug會犧牲AVX性能最高達到50% 嚴重影響AI等等應用 然後也因為這個bug拖這麼久不公布也沒修 現在 Intel 要上 San Jose 法院 --
※ 批踢踢實業坊(ptt.cc), 來自: 111.238.230.238 (日本)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1700313880.A.505.html

a58524andy: 難道你要買 36.233.9.29 11/18 21:34

class21535: LINUS: 59.127.108.65 11/18 21:35

allyourshit: Fuck u INTEL 1.34.92.164 11/18 21:36

Rust: AVX那麼強結果是作弊得來的 123.110.251.5 11/18 21:37

jerrylin: 還好我用AMD 111.252.81.196 11/18 21:38

kira925: https://downfall.page/111.238.230.238 11/18 21:39

ltytw: 這算don't look up嗎? 125.224.83.71 11/18 21:39

ltytw: 有人會說平平都叫AVX 那AMD就沒有嗎? 125.224.83.71 11/18 21:40

kira925: 歐對 SGX沒辦法應對利用這個漏洞攻擊的111.238.230.238 11/18 21:40

ariadne: AMD漏洞大著 不過要先坐在機器前面碰到B 27.242.194.209 11/18 21:46

ariadne: IOS 就可以隨便攻擊 27.242.194.209 11/18 21:46

seiya2000: 12代以後沒問題是因為沒有AVX嗎223.140.201.224 11/18 21:55

Koogeal: 12代前期那批仍有支援AVX512.這算不算? 125.227.172.24 11/18 22:00

friedpig: 12 gen以後哪沒AVX 只是閹割512而已 125.228.96.10 11/18 22:01

kira925: 好問題 測了就知道111.238.230.238 11/18 22:01

friedpig: 主要是上一代rename太久了 架構都沒改 125.228.96.10 11/18 22:02

friedpig: 才沒修掉 12 gen以後硬體修掉就沒事了 125.228.96.10 11/18 22:02

friedpig: 希望是真的有修掉拉(? 125.228.96.10 11/18 22:03

kira925: Intel號稱 最新一代沒問題XD111.238.230.238 11/18 22:03

friedpig: 硬體都過那麼多年一定有針對這個去處理 125.228.96.10 11/18 22:05

friedpig: 但是有沒有其他洞就不知道了 反正也不太 125.228.96.10 11/18 22:05

friedpig: 可能有真的完美的硬體 不要一直rename 125.228.96.10 11/18 22:05

friedpig: 總是會解掉的 125.228.96.10 11/18 22:05

lc85301: 念你是一代梟雄…… 36.231.69.229 11/18 22:16

pcfox: 有聽到咕嚕咕嚕聲嗎?? 36.231.116.25 11/18 22:16

avans: 這年代安全程式碼越來越難寫了,綁手綁腳 111.71.87.202 11/18 22:20

tim32142000: 要作業系統更新嗎?或是BIOS更新? 1.161.169.37 11/18 22:21

MK47: 50%?太誇張了吧 笑死 36.235.210.209 11/18 22:29

tim32142000: 八月有文章 DOWNFALL 1.161.169.37 11/18 22:34

SPDY: 呃...AES key!? 這要命吧? 1.171.241.238 11/18 22:39

leviva: 那時候的文章說兩家都有不同漏洞,所以..111.243.131.115 11/18 22:44

leviva: .111.243.131.115 11/18 22:44

yymeow: 用windows可以不用管 114.37.24.58 11/18 22:46

leviva: 除非arm cpu崛起,不然沒得選擇111.243.131.115 11/18 22:46

C13H16ClNO: 馬的 原來買的牙膏都有洞 = =" 36.224.227.24 11/18 22:51

orze04: Linus:死的越慘越好 223.137.16.49 11/18 22:56

f721001: 抵制美國貨 114.44.236.195 11/18 23:04

lc85301: 牙膏要有洞才擠得出來啊(X 36.231.69.229 11/18 23:20

narukaza: windows使用者不用管+1 114.34.174.204 11/19 00:22

narukaza: 除非你是那種死都不更新的… 114.34.174.204 11/19 00:22

menchian: 所以37樓用哪家的cpu? 220.134.55.45 11/19 02:19

richard82010: 中國龍芯或華為麒麟吧 42.73.26.6 11/19 02:29

jay0215: 還好我二代後就沒買I家了!118.167.209.182 11/19 02:53

kalarotia: 難道你要 1.175.70.170 11/19 04:18

geesegeese: AVX512本來就是噱頭,還有漏洞呵 180.217.154.90 11/19 05:23

bunjie: 難道你要買AMD? 我還真的買AMD182.155.165.121 11/19 07:09

wsc47621: 當然買AMD真香 124.6.4.211 11/19 08:39

wino: 果然很多東西都作弊來的 111.71.214.73 11/19 08:47

worldark: 總不會爛到新處理器沒修吧 114.34.52.214 11/19 09:15

mkzkcfh: 還好我買AMD 42.76.90.89 11/19 09:49

tn601374: 還好我買12代 36.224.214.197 11/19 10:13

tn601374: 還有am4 xd 36.224.214.197 11/19 10:13

b258963147: 我還真的買AMD== 220.143.172.28 11/19 10:15

ehai0725: 6到11剛好也是牙膏最吝嗇的時候,中間 27.52.37.170 11/19 10:18

ehai0725: 這幾代真的有人買喔 27.52.37.170 11/19 10:18

albertfeng: 有啊,我就是7->9->13升級過來算牙膏 122.117.6.9 11/19 10:25

albertfeng: 粉吧 122.117.6.9 11/19 10:25

doom3: 祖傳牙膏居然有毒111.255.248.101 11/19 10:37

tshu: 好像出新的就說舊的有漏洞?第幾次了?220.134.191.157 11/19 10:42

fmp1234: 10代,末代14nm++++++打磨工藝。114.136.222.201 11/19 10:49

HSKAO: 好險我4代直接跳13代 安全XD 36.225.188.8 11/19 10:58

dildoe: 符合本板精神,買新的吧XD 93.91.80.6 11/19 11:04

mtc5566: 召喚intel粉 aegis大大 27.247.97.192 11/19 11:13

hbj1941: 2代再戰10年 27.52.100.147 11/19 11:34

guezt: AMD 月初新bios有修inception了 122.100.72.74 11/19 11:34

ctalas: 等大家都淘汰掉剛好舊的修不修也沒差了 1.200.10.212 11/19 12:19

ctalas: 錢都賺進口袋了 i皇計畫通 1.200.10.212 11/19 12:27

AmigoSin: vectorization根本很多軟體用不到 瀨 223.137.13.38 11/19 12:34

kira925: 個人電腦主要是轉檔 但不算大眾用途 114.136.80.8 11/19 12:45

kira925: 伺服器那邊就不好說了... 114.136.80.8 11/19 12:45

yymeow: 總之沒在裝linux/unix like OS或是沒在架 114.37.7.20 11/19 15:05

yymeow: 伺服器的可以不用管 114.37.7.20 11/19 15:05

jellycoolman: 笑死計畫通 180.217.33.135 11/19 15:16

kira925: 為什麼可以得到不是Linux就沒關係的結論 114.136.80.8 11/19 15:41

kira925: www 114.136.80.8 11/19 15:41

a1234567289: 因為對使用者來說比起Linux 更新ke 101.10.5.155 11/19 16:03

a1234567289: rnel, windows比較頻繁更新吧 101.10.5.155 11/19 16:03

labbat: windows 是因為定期更新一個月的週期唄 27.242.9.245 11/19 16:10

Cubelia: AVX對一般用戶比較近的用途 180.217.158.84 11/19 16:22

Cubelia: 撇開跑分、燒機;x265軟壓、部分模擬器 180.217.158.84 11/19 16:22

Cubelia: 和RAID5/6加速 180.217.158.84 11/19 16:22

lpoijk: 一般人用不到 這個真的.. 無感122.192.210.210 11/19 19:02

taruru: 難道你要買AMD? 114.38.86.51 11/19 19:18

Lei1986: 我還真的買AMD 42.79.94.156 11/19 20:25

lioujeryuan: 我買AMD 怎麼了嗎 203.69.58.164 11/19 21:46

narukaza: 不然windows安全性更新你還真的以為只 1.161.105.108 11/19 22:26

narukaza: 有修本身產出的BUG嗎... 1.161.105.108 11/19 22:26

menchian: 6~11代的前半時期,你也不會買推土機吧 220.134.55.45 11/20 01:10

yymeow: 8代跟10代都各擠了一大截 不然i社早就涼了 114.37.7.20 11/20 03:13

yymeow: 中間這幾代買的人還亂多一把的 114.37.7.20 11/20 03:14

TacoEater: Linux安全更新才叫頻繁好嗎?今年8/8 73.4.12.38 11/20 09:10

TacoEater: 該補的stable/LTS都補了,比上面那篇 73.4.12.38 11/20 09:10

TacoEater: 還早一天 73.4.12.38 11/20 09:10

a58524andy: 看人吧 36.233.12.73 11/20 09:28

a58524andy: windows也有沒事就想關閉更新的 36.233.12.73 11/20 09:29

a58524andy: linux視發行版而定 36.233.12.73 11/20 09:29

a58524andy: 常常bios會包微碼安全性更新 36.233.12.73 11/20 09:31

a58524andy: 除了主板商外同樣也是看使用者 36.233.12.73 11/20 09:32

Windcws9Z: 降低AVX性能最高達到50%,笑死 59.127.190.36 11/20 11:02

charlie4588: 還好我是六代以前 39.9.32.91 11/20 12:56

Windcws9Z: 6代以前的有別漏洞,降的不只是AVX 59.127.190.36 11/20 14:33

ChungLi5566: 我覺得這種處理器旁路攻擊的漏洞都 111.81.27.251 11/20 15:59

ChungLi5566: 走火入魔了 干擾因素太多根本沒辦法 111.81.27.251 11/20 15:59

ChungLi5566: 利用 111.81.27.251 11/20 15:59

saimeitetsu: 是AVX還是AVX2都有?114.136.230.253 11/20 16:31

yymeow: 如果是針對server的話慢慢滴水穿石偷出ssh 60.250.130.216 11/20 17:02

yymeow: 金鑰是有一點實用價值的。一般user的話, 60.250.130.216 11/20 17:03

yymeow: 不要隨便點色色網站被植入木馬還比較實際 60.250.130.216 11/20 17:03

years7944: 用wins的哪有差 111.71.80.169 11/20 17:57

您可能感興趣