neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
Google došla trpezlivosť, kvôli zraniteľnostiam CPU vypína Chrome OS Hyper-Threading

Značky: bezpečnosťkauza Meltdown a Spectre

DSL.sk, 15.5.2019


Spoločnosť Google uskutočňuje zásadný a z pohľadu počítačovej bezpečnosti významný krok a vo svojom operačnom systéme Chrome OS vypína štandardne Hyper-Threading, potenciálne tak znižuje výkon svojho operačného systému.

Spoločnosť tak reaguje na informácie o najnovších zraniteľnostiach v Intel CPU označených spoločne Microarchitectural Data Sampling, MDS.

Zraniteľnosti CVE-2018-12126, CVE-2018-12127, CVE-2018-12130 a CVE-2019-11091 s marketingovými menami RIDL, Fallout a ZombieLoad sú podobne ako Meltdown a Spectre ďalšími zraniteľnosťami umožňujúcimi útočníkovi získať dáta cez tzv. postranné kanály pri špekulatívnom vykonávaní inštrukcií za účelom zvyšovania výkonu CPU.

MDS konkrétne získavajú dáta z interných bufferov CPU a umožňujú tak útočníkom schopným na danom systéme spúšťať vlastný kód získať rozličné citlivé dáta spracúvané na tomto systéme.

Podobne ako niektoré podobné zraniteľnosti sú útoky na tieto zraniteľnosti najvážnejšie a najefektívnejšie v prípade aktívneho Hyper-Threadingu, teda vykonávania dvoch programových vlákien na jednom jadre, kedy škodlivý kód efektívnejšie získava dáta z druhého procesu bežiaceho na rovnakom jadre. V prípade RIDL sa podľa informácií Red Hatu nedá pri zapnutom Hyper-Threadingu zneužitiu úplne zabrániť a objavitelia RIDL odporúčajú jeho vypnutie, aj keď RIDL sa dá zneužiť aj bez Hyper-Threadingu.


Informačné video Red Hatu k zraniteľnostiam MDS (video: Red Hat)



Na podobné zraniteľnosti vypnutím Hyper-Threadingu už minulý rok zareagovali dva operačné systémy zamerané na bezpečnosť, najskôr OpenBSD a následne Qubes OS. V prípade rozhodnutia tvorcov OpenBSD nie je jasné, ktorá zraniteľnosť najviac prispela k tomuto rozhodnutiu, v prípade Qubes OS bolo vypnutie priamou reakciou na zraniteľnosť L1TF známu tiež ako Foreshadow.

Teraz k takémuto riešeniu v reakcii na zraniteľnosti MDS pristupuje Google u svojho Chrome OS určeného pre bežných a dokonca najmenej náročných užívateľov a podľa oznámenia štandardne vypína Hyper-Threading v Chrome OS 74. Chrome OS sa používa najmä na notebookoch označovaných ako chromebooky, ktoré sú väčšinou postavené na Intel CPU.

Hyper-Threading samozrejme vo viacerých scenároch pomáha efektívnejšie využívať CPU a tým aj zvyšovať výkon. Podľa Google vypnutie u väčšiny užívateľov, ktorí primárne pracujú interaktívne, nebude viesť k zaznamenateľnému zhoršeniu odozvy. Užívatelia, ktorí budú zaznamenávať negatívny dopad, si môžu Hyper-Threading opäť povoliť v nastaveniach v chrome://flags#scheduler-configuration.


      Zdieľaj na Twitteri



Najnovšie články:

Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia


inzercia



Diskusia:
                               
 

Bude to štandardne vypnuté aj u AMD, kvôli tomu že Intel ma dierave procesory?
Odpovedať Známka: -6.4 Hodnotiť:
 

AMD nemá Hyper-Threading, majú vlastnú technológiu.
Odpovedať Známka: 9.3 Hodnotiť:
 

Práve som našiel vyjadrenie AMD že tieto chyby sa netýkajú ich procesorov
Odpovedať Známka: 8.8 Hodnotiť:
 

https://dopice.sk/mYE
Odpovedať Známka: 6.0 Hodnotiť:
 

"we believe our products are not susceptible" neznie úplne presvedčivo ...
Odpovedať Známka: 3.7 Hodnotiť:
 

Ale možno je to najbližšie k pravde. Prečo by inak tvorcovia OS vypisovali odmeny za nájdenie zraniteľností.
Odpovedať Známka: 7.8 Hodnotiť:
 

Kúpim veľké množstvo lacných Intel CPU.
Staviam si ohrievač vody do bazénu, maj je studený.
Odpovedať Známka: 8.2 Hodnotiť:
 

AMD vydala následující vyjádření: „V AMD vyvíjíme produkty a služby s ohledem na bezpečnost. Na základě naší analýzy i diskuze s výzkumníky jsme přesvědčeni, že naše produkty nejsou náchylné na Fallout, RIDL a ZombieLoad z důvodu hardwarových ochranných kontrol naší architektury. Tyto bezpečnostní díry se nám nepodařilo demonstrovat na produktech AMD a nejsme si vědomi, že by se to podařilo někomu jinému.“
Odpovedať Známka: 5.7 Hodnotiť:
 

At AMD we develop our products and services with security in mind. Based on our analysis and discussions with the researchers, we believe our products are not susceptible to ‘Fallout’ or ‘RIDL’ because of the hardware protection checks in our architecture. We have not been able to demonstrate these exploits on AMD products and are unaware of others having done so.

nevytrhavaj z kontextu !
Odpovedať Známka: -2.7 Hodnotiť:
 

no a potom: slovna fraza "verime ze" sa da v ramci uvedeneho dlheho obsahu interpretovat tak, ze ozaj si myslia ze nie su zranitelne...

co asi mali napisat: k*a 3,14co my sme si sakra total ultra-mega-brutal zicher, ze nase cpu nikdy nikde nijako nikym netrpia...
Odpovedať Známka: -2.0 Hodnotiť:
 

Po vzore OpenBSD som vypol HT par mesiacov dozadu. Vidim, ze som dobre spravil.

Ak si chcete teraz kupovat novy pocitac s intel cpu tak si radsej vyberajte cpu bez HT ako napriklad Core i7-9700, Core i5-9600, atd. Aspon usetrite dake peniaze. Alebo radsej pockajte kym intel vyda nove CPU s hardwarovou opravou.
Odpovedať Známka: 2.0 Hodnotiť:
 

Po vzore OpenBSD by to malo byt vypnute uz davnejsie nez len pred mesiacom.
Nove CPU mozno prinesie opravu starych chyb, avsak nove chyby si trpezlivo pockaju na svojich objavitelov.
Odpovedať Známka: 7.5 Hodnotiť:
 

Par mesiacov dozadu = asi pol roka dozadu :-)

Nevieme ake zranitelnosti sa objavia v buducnosti, aspon sa mozeme dako chranit pred tymi zranitelnostami ktore uz su zname.
Odpovedať Známka: 10.0 Hodnotiť:
 

Z hladiska architektury cpu by na ht procesory malo stacit pripajkovat modul pre Hyper-Threadingove osetrovanie vynimiek a moze sa priekazne bez obav zapnut.
Odpovedať Známka: -2.9 Hodnotiť:
 

"Ak si chcete teraz kupovat novy pocitac s intel cpu" tak radšej počkajte na tretiu generáciu ryzen.
Odpovedať Známka: 7.3 Hodnotiť:
 

moja rec, do intelu moze ist v dnesnej dobe len fanatik, clovek rozumne zmyslajuci vyuzivajuc ratio cena/vykon riesi radsej ryzen
Odpovedať Známka: 4.3 Hodnotiť:
 

Kokotina.

V prvom rade riesim vykon, ktory potrebujem.
A nebudem riesit slaby, nedostatocny, deravy srot, ktoreho vyrobca len zavadza a neriesi issues, len preto, lebo je lacnejsi.
Odpovedať Známka: -8.2 Hodnotiť:
 

pocuvaj ma sem kokotko, ak amd ozaj vyda ten 16 jadrovy rezen za 450USD tak na to bude musiet reagovat Intel a ceny klesnu aj tebe ty debo
Odpovedať Známka: 4.1 Hodnotiť:
 

A co? 16 jadrak c3958 je tu uz vyse roka za 450 usd aj s doskou. Sa mame posrat z nejakeho imaginarneho cpu?
Odpovedať Známka: -8.3 Hodnotiť:
 

Vyssie pises ze ti ide iba o vykon a teraz spominas 2GHz Atom? Hmm...
Odpovedať Známka: 7.4 Hodnotiť:
 

jasne, bo amd pozitivni vedia len jadra ratat, vid priklad vyssie. im je jedno, ake su, hlavne, ze ich vela.
Odpovedať Známka: -6.2 Hodnotiť:
 

len potvrdzuje ze sa chlapec moc nevyzna, pise o deravosti amd pritom clanok hovori o inteli
na vykon
Odpovedať Známka: 3.3 Hodnotiť:
 

Ktory je uz davno zaplatany, takze v case vydania clanku uz neni deravy.
Odpovedať Známka: -5.3 Hodnotiť:
 

Zaplatali len velmi malu cast. Ostatnu cast len kombinaciou fixov zkomplikovali tak, aby neubudol prilis vykon a sucasne aby bolo tazke to zopakovat.

Opravene resp. zaplatane to bude az ked prerobia hw cast procesora.
Odpovedať Známka: 2.7 Hodnotiť:
 

slaby, nedostatocny, deravy srot (ktoreho vyrobca len zavadza a neriesi issues) je tvoja gebula
Odpovedať Známka: 4.0 Hodnotiť:
 

Overime si Tvoje tvrdenie.

Prosim link, kde AMD potvrdzuje zaplatane RyzenFall, Masterkey, Chimera a FalloutM
Odpovedať Známka: -6.5 Hodnotiť:
 

Myslíš tieto trapné bulvárne akože chyby?
Prečítaj si to celé

https://dopice.sk/mYV
Odpovedať Známka: 8.0 Hodnotiť:
 

Tieto "chyby" sa dajú zneužiť iba ak je na konkrétny systém nahraný vlastný BIOS, ktorý tieto "hrozby" sprístupňuje
Odpovedať Známka: 8.2 Hodnotiť:
 

amd sa ku kokotinam nevyjadruje
ono vo vseobecnosti je zbytocne vyjadrovat sa ku kokotinam
Odpovedať Známka: 3.3 Hodnotiť:
 

s tymi marketingovymi chujinami RyzenFall, Masterkey, Chimera a FalloutM (spolu je tam 13 zranitelnosti) svet skoncil uz pred rokom (cely svet to prestal sledovat) lebo vie preco

kedze AMD CPU vysli za posl. 2-3 roky so svetkych Spectier a Meltdownov neporovnatelne lepsie ako Intel CPU, niekoho to riadne sralo a najal si (resp. zalozil si, resp. nechal si zalozoit, resp. cez troch bielych koni si nechal si nechal si nechal zalozit) firmu kt. pred rokom 2018 neexitstovala (a aby manipulovala trh)

ked bola najata zaskodnicka parta co upachtlila hacknuty BIOS, ktory po nahrati miesto normalneho BIOSu zrazu "odhalil zranitelnosti", co je samozrejme chujina, ten BIOS ich vytvoril, tak sa nasledne nic velke nedialo, preto nasledne zacali tymito chujinami "informovat" roznych vyrobcov SW/HW, partnerov a vendorov a ked sa ani potom nic nedialo, vytvorili web, kde o tomto slavnostne "informovali" a uz to bolo "vonku"
Odpovedať Známka: 6.0 Hodnotiť:
 

ahaaaaaaaaaaaaaaaaa a k tomuto by sa nase panstvo vedeli vyjadrit?
po vsetkych tych sprectrach a meltdownoch tu mame:

Lazy FP State Restore & TLBleed - https://bit.ly/30m3JML
zranitelnost jasna, ale intel sa oficialne vyjadril ze sa na to zvysoka vyserie, u amd sa zranitelnost vyuzit zatial nepodarilo

Spoiler - https://bit.ly/2EbRYil
zranitelnost jak galaxia, zneuzitie lahsie ako pri vsetkych sprectrach a meltdownoch (staci javascript, malware ...), neda sa fixnut na urovni SW, treba HW (s aspon updatnutou mikro-architekturou mostov, jazier a zatok a vsetkeho od roku 2011, ked uz nie viac od zakladu prerobenu mikro-architekturou, ktora je tu uz od 2011 ci 2009 od cias Nehalemu), u amd sa zranitelnost vyuzit zatial nepodarilo, resp. amd su na spoiler imunne
Odpovedať Známka: 5.0 Hodnotiť:
 

MDS: RIDL & Fallout & ZombieLoad
https://bit.ly/2HmfOdu
https://bit.ly/2HwTT23
opat zranitelnost jak galaxia, opat zneuzitie lahsie ako pri vsetkych sprectrach a meltdownoch (opat staci javascript, malware ...), amd su na RIDL & Fallout & ZombieLoad imunne a to podla oficialnych vyjadreni vdaka vlastnostiam architektury, u intelu A) vypnutie HT nemusi stacit B) fixovanie roznych verzii sprectier a meltdownov ulahcilo utok pomocou niektorej zo zranitelnosti RIDL & Fallout & ZombieLoad ...
Odpovedať Známka: 5.6 Hodnotiť:
 

a pokracujeme dalej: https://bit.ly/2VMbkFX

intel-dementel je za posl. 2 dekady preslaveny takymito čestnými praktikami ...
Odpovedať Známka: 3.3 Hodnotiť:
 

Tipujem, ze vsetky linky su od ddworld, diit a podobnych amd pozitivnych sekt.
Keby som chcel citat propagandu, otvorim si leninove spisy.
Odpovedať Známka: -7.5 Hodnotiť:
 

Ako vidím, tak si štandardný kus dementa neschopného vnímať realitu. Keď niečo nie je podľa jeho snov a predstáv, tak to neexistuje, je to vymysledné a radšej si o tom ani nič viac nezistí, lebo by sa mu zrútila jeho predstava
Odpovedať Známka: 7.5 Hodnotiť:
 

oficialne vyjadrenie amd - problem existuje, riziko realne.

sektarske stranky - specialista, ktoreho meno je nezname a neda sa overly, tvrdi, ze niekto chce amd uskodit. ten, kto nasiel vadu je kokot. niekto tvrdi, ze konkurencia uplaca, ale nemoze byt menovany a dokazat tvrdenie, lebo. niekto vravel, ze firma, co nasla vadu, je na picu. nemenovany expert tvrdi, ze na spustanie veci, musis sediet za pc. americky specialista tvrdi, ze vsetko je all right.

amd npc - amd good. no problem. intel bad.


Odpovedať Známka: -5.0 Hodnotiť:
 

tvoj mozog je bad
Odpovedať Známka: 5.0 Hodnotiť:
 

ty sa spamataj

za posl. roky ak je nejaka sprava o inteli-dementeli, tak bud je to sprava o novej diere v cpu, alebo sprava a sedemnastom odlozeni 10nm

zacina to byt akosi monotonne a stereotypne a uz to prestava byt vtipne
Odpovedať Známka: 0.0 Hodnotiť:
 

Typicke, amd fanusicke - neriesime nic, veci vyhniju, a ked sa na ne niekto spyta, tak zahmlievame inymi kokotinami.

Priam idealna karierne predpoklady pre zametaca ulic v ramci aktivacnych prac.
Odpovedať Známka: 0.0 Hodnotiť:
 

Hovorí sa: dementovi nevysvetlíš že je dement, lebo je dement

Na teba to teda sedí presne. Škoda niečo vysvetľovať
Odpovedať Známka: 0.0 Hodnotiť:
 

A popritom staci len jedna jednoducha vec - link na oficialne vyjadrenie od amd potvrdzujuce odstranenie vady.

Ktore nevidime.
Co ale vidime, je plakanie amd sekty, fnukanie a hladanie hociakej inej picoviny na odvratenie pozornosti.
Odpovedať Známka: 0.0 Hodnotiť:
 

Však je toho plný internet, aj oficiálne vyjadrenia aj o dávnejšie zistených dierach. Len ty to nechceš vidieť
Odpovedať Známka: 0.0 Hodnotiť:
 

Ak by to bola pravda, tak to pjetrickovi nerobi tolke tazkosti ten link sem postnut.
Odpovedať Známka: 0.0 Hodnotiť:
 

Nie, len nemame čas a chuť to tu vysvetľovať fanatikovi ako si ty
Odpovedať Známka: 0.0 Hodnotiť:
 

Vysvetlovat netreba, bavime fakty.

Link na amd.com je plne postacujuci.

Ked hovoris, ze vsetko ok, nemoze byt problem dodat.
Alebo snad to nie je pravda?
Odpovedať Hodnotiť:
 

Pjetrooooo si to Ty? Uz som sa zlakol ze nebude ziaden hnojivy komentar na Intel. Bez Tvojej analyzy by som si ten zasrany Intel CPU takmer kupil, nastastie som si precital Tvoje analyzy a pochopil som ze treba radsej kupit rucne pocitadlo od AMD. Poprosim redakciu viac clankov o Inteli, bo inak by som bol v pici z toho bez Pjetrovych edukativnych analyz
Odpovedať Známka: -4.3 Hodnotiť:
 

ako pisem vyssie, na kokotiny je velmi kontraproduktivne reagovat
Odpovedať Známka: -2.0 Hodnotiť:
 

hovoris o inteli? :)
Odpovedať Známka: 0.0 Hodnotiť:
 

ano to je presne dovod preco dell navysuje pocet AMD CPU vo svojich serveroch niekolkonasobne, lebo potrebuje nedostatocny slaby srot, ale ty si asi mudrejsi nez oni, chod za riaditela a zmen ich bludne vnimanie sveta, alebo rovno na hrad, ano amd-man na hrad! si proste kokot. bodka
Odpovedať Známka: 3.3 Hodnotiť:
 

Prekvapko, ze je nedostatok intelov, si este nepocul, vsakze?
A co by asi kupil, ked Intelu niet a jedine, co je k dispozicii, je amd? elbrus?
Odpovedať Známka: -6.4 Hodnotiť:
 

A preco by to mal byt zrovna Dell? Ved ked su intely take vynosne, tak ten nedostatok mali vykryvat male firmy a jednotlivci nie?
Odpovedať Známka: 0.0 Hodnotiť:
 

Preco?
Cipy vyrobene minuly mesiac uz maju v sebe hardware fix.
Microcode update je uz vonku. Vsetko ok.

Sme zvedavi, s akou zranitelnosti pridu najblizsie...

PS: Ryzen ma stale nefixnute vsetky varianty Spectre, ktorym neveria, a zranitelnosti typu Ryzenfall, Chimera, Fallout a Masterkey, ktore uz priznali.
Odpovedať Známka: -4.4 Hodnotiť:
 

nerozumiem tzv. "zranitelnosti", ze ak som niekde boss a mozem "oficialne" k niecomu ziskat pristup, ako moze byt zranitelnsotou to, ze mam k tomu pristup ...
Odpovedať Známka: 2.0 Hodnotiť:
 

A pritom koncept Yin a Yang je priekazne sucastou zakladneho vzdelania...
Odpovedať Známka: 0.0 Hodnotiť:
 

Pravdu mas - persistentna infekcia priamo v procaku, ktorej sa zbavis len vyhodenim procaku na smetisko, je vlastne super vlastnost, ktorou procak ovplyva.

A tym, ze na to staci spustit kod s vyssimi pravami, na ktore je milion inych veci, vcetne tu neobstoji. To je podobne argumentacia ako: na to, aby mi ukradli telku, musia byt u mna doma, a nechat si kluc od baraku zaveseny na klucke. Z vonku.
Odpovedať Známka: -6.4 Hodnotiť:
 

riadnu blbost si vypotil - zostan radsej v posteli a nepot hluposti v diskusii.
Odpovedať Známka: 6.0 Hodnotiť:
 

proste si blb - sam si si to potvdil

no ked si nechas na klucke zvonka kluc a este nalepis pozvanku "zlodeji nech sa paci", tak ta vykradnu, tomu sa nemozno cudovat ... ale toto spravanie je "troska" nestandardne

rovnako ked zabezpecis rovnako "troska" nestandardnymi sposobmi vysoke prava, tak sa k tym bitom/bajtom dostanes, tomu sa nemozno cudovat ... ale opat take ziskavanie prav je "troska" nestandardne
Odpovedať Známka: 2.0 Hodnotiť:
 

"...Alebo radsej pockajte kym intel vyda nove CPU s hardwarovou opravou"

Ty si strasny srandista :D
Taky CPU tu nebude skor ako s novou microarchitekturou, ktorej navrh trva aj 5+ rokov. Povedzme ze s tym zacali okolo roku 2017, ked prepukla Meltdown+Spectre, v 2019 musia zacat znova, lebo sa objavilo min. 5 dalsich podobnych chyb.

Plne zaplatovany CPU, ktory nebude mat prepady vykonu koli tymto side-channel vulns. tu bude tak okolo r2025. Cakajte, kto chcete.
Odpovedať Známka: 7.1 Hodnotiť:
 

ono tie prepady su relativne male, radovo jednotky % a pri beznej praci na PC este mensie a preto uplne nepostrehnutelne, znizovanie vykonu kvoli zaplatam na inteloch je strasenie veci neznalych

kedy bude plne zaplatovany cpu je preto v podstate jedno
Odpovedať Známka: 0.0 Hodnotiť:
 

v prvom rade ak si chces teraz kupovat novy pocitac s intel cpu tak by si sa mal prebrat z komy a niekto by ti mal zrekapitulovat dianie na poli cpu za posl. 2 roky (nechcel som priamo napisat ze ak si chces teraz kupovat novy pocitac s intel cpu tak si debil, lebo to nemusi byt pravda)
Odpovedať Známka: 6.0 Hodnotiť:
 

Som myslel, ze HT je standardna ficura kazdeho Intel CPU. A to oni robia s aj bez. Zaujimave.
Odpovedať Známka: -5.0 Hodnotiť:
 

Intel (a AMD tiez) sa vzdy snazia vyrabat co najlepsie CPU, ale cim mensie suciastky tym vacsia sanca, ze sa nieco pokazi..

tie CPU, na ktorych su od vyroby s HT problemy sa predaju bez HT, tie CPU, ktore od vyroby nezvladaju najvyssie frekvencie sa predaju ako i5, i3, pentium, atd.. odjakziva to tak bolo a vzdy to tak bude..
Odpovedať Známka: 0.0 Hodnotiť:
 

Radšej som vypol pc..
Odpovedať Známka: 10.0 Hodnotiť:
 

dobre si spravil, tolko hejtu nespraci ani ciastic kintaktov!
Odpovedať Známka: 5.6 Hodnotiť:
 

A čo poviete na AMD gpu?
Vidím že v lowcoste majú 8GB videoram za cca 250 bubákov, vyrovná sa to 8gb nvidii ?
Odpovedať Známka: 10.0 Hodnotiť:
 

nie vsetko je o ramke :D

kukni si videa na youtube kde porovnaju fsp amd grafiky s inymi napr od nvidie :) alebo benchmarky....

priklad: https://www.youtube.com/watch?v=8GdsWWYSdFo
Odpovedať Známka: 10.0 Hodnotiť:
 

8 GB Ram na Gpu ti pomoze pri rozliseni FHD len v niektorych hrach, ktore nastavis na max detaily a sucasne nemas ziadnu inu slu slabu komponentu v pc.

Od rozlisenia 2K tych hier aj viac pribuda.

A samozrejme vychadzaju nove a na pamat narocnejsie hry.

Takze ano nVidia 1060 6gb staci na priemerne hranie vo FHD a casom to bude horsie a horsie.
Odpovedať Hodnotiť:
 

A hlavne nezabudaj zapinat "game mode" na amd procakoch :)
Odpovedať Známka: -4.0 Hodnotiť:
 

A to sa ako robí? Na procaku je dáky malý prepínač? Som si ho nevšimol :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

Ta zranitelnost asi nebude len o Hyper-Threadingu kedze co je v clanku link tak je tam A list of impacted products can be found here.
Kde su sponemute aj procesory bez hyper-threadingu.

Odpovedať Hodnotiť:
 

Vypnutie HT len stazuje situaciu ziskania dat. A ani s fixami to nie je zarucene.
Odpovedať Známka: 10.0 Hodnotiť:
 

stara klasika "kvalitnejsi" a lepsi "intel".
Odpovedať Hodnotiť:

Pridať komentár