[情报] 新品种 Side-Channel Attack:PortSmash

楼主: kira925 (1 2 3 4 疾风炭)   2018-11-03 10:31:48
https://www.theregister.co.uk/2018/11/02/portsmash_intel_security_attack/
简单说结论
就是Intel的Hyper-Threading被发现漏洞 可以从A Thread窃听到B Thread的密钥
(文章报导是OpenSSL 1.1.0h以前的版本)
目前解决的办法跟L1TF一样:只能关掉HT
AMD/ARM也在调查是不是有受到这个漏洞的影响
Intel的发言人说他们已经知道这个漏洞 并且说这与Spectre/Meltdown/L1TF
是不同的漏洞 因此需要新的解决办法...
目前已经在Skylake/Kaby-Lake上确认 其他Intel CPU不明 RyZen等也不明
作者: electronicyi (電子益)   2018-11-03 10:40:00
9700k没有HT 没事儿~
作者: JamesForrest (Forrest)   2018-11-03 18:58:00
Bullshit
作者: BNBEXP007887   2018-11-03 19:53:00
呵呵 难怪9代i7直接不给HT

Links booklink

Contact Us: admin [ a t ] ucptt.com