顯示廣告
隱藏 ✕
※ 本文轉寄自 ptt.cc 更新時間: 2023-11-19 21:54:10
看板 PC_Shopping
作者 kira925 ()
標題 [閒聊] Intel隱瞞了AVX漏洞五年 近期才出修正
時間 Sat Nov 18 21:24:38 2023



https://www.tomshardware.com/pc-components/cpus/lawsuit-claims-intel-sold-
billions-of-cpus-knowing-of-downfall-vulnerability

https://reurl.cc/QZAZeo
Lawsuit Claims Intel Sold Billions of AVX-Enabled CPUs Knowing of Downfall Vulnerability | Tom's Hardware
[圖]
A new class action suit alleges Intel sold billions of CPUs which it knew would be susceptible to an AVX side-channel attack, and complains the patch  ...

 

事情的發生是2018年  當時 Intel 為了 Spectre/Meltdown 焦頭爛額

有其他人也發現 AVX 指令集有漏洞 但當時並沒有對外公布 (當然也沒修)

在最近由其他獨立研究人員發現

嚴重程度大到可以抓出AES key/Linux Kernel運行狀態

( https://www.usenix.org/system/files/usenixsecurity23-moghimi.pdf )

目前已知是 六代到十一代 修這個bug會犧牲AVX性能最高達到50%

嚴重影響AI等等應用


然後也因為這個bug拖這麼久不公布也沒修 現在 Intel 要上 San Jose 法院


--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.238.230.238 (日本)
※ 作者: kira925 2023-11-18 21:24:38
※ 文章代碼(AID): #1bMBiOK5 (PC_Shopping)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1700313880.A.505.html
a58524andy: 難道你要買1F 36.233.9.29 台灣 11/18 21:34
class21535: LINUS:2F 59.127.108.65 台灣 11/18 21:35
allyourshit 
allyourshit:      Fuck u INTEL3F 1.34.92.164 台灣 11/18 21:36
Rust: AVX那麼強結果是作弊得來的4F 123.110.251.5 台灣 11/18 21:37
jerrylin: 還好我用AMD5F 111.252.81.196 台灣 11/18 21:38
kira925: https://downfall.page/6F 111.238.230.238 日本 11/18 21:39
Downfall
[圖]
Downfall attacks targets a critical weakness found in billions of modern processors used in personal and cloud computers. ...

 
ltytw: 這算don't look up嗎?7F 125.224.83.71 台灣 11/18 21:39
ltytw: 有人會說平平都叫AVX   那AMD就沒有嗎?
kira925: 歐對 SGX沒辦法應對利用這個漏洞攻擊的9F 111.238.230.238 日本 11/18 21:40
ariadne: AMD漏洞大著 不過要先坐在機器前面碰到B10F 27.242.194.209 台灣 11/18 21:46
ariadne: IOS 就可以隨便攻擊
seiya2000: 12代以後沒問題是因為沒有AVX嗎12F 223.140.201.224 台灣 11/18 21:55
Koogeal: 12代前期那批仍有支援AVX512.這算不算?13F 125.227.172.24 台灣 11/18 22:00
friedpig: 12 gen以後哪沒AVX 只是閹割512而已14F 125.228.96.10 台灣 11/18 22:01
kira925: 好問題 測了就知道15F 111.238.230.238 日本 11/18 22:01
friedpig: 主要是上一代rename太久了 架構都沒改16F 125.228.96.10 台灣 11/18 22:02
friedpig: 才沒修掉 12 gen以後硬體修掉就沒事了
friedpig: 希望是真的有修掉拉(?
kira925: Intel號稱 最新一代沒問題XD19F 111.238.230.238 日本 11/18 22:03
friedpig: 硬體都過那麼多年一定有針對這個去處理20F 125.228.96.10 台灣 11/18 22:05
friedpig: 但是有沒有其他洞就不知道了 反正也不太
friedpig: 可能有真的完美的硬體 不要一直rename
friedpig: 總是會解掉的
lc85301: 念你是一代梟雄……24F 36.231.69.229 台灣 11/18 22:16
pcfox: 有聽到咕嚕咕嚕聲嗎??25F 36.231.116.25 台灣 11/18 22:16
avans: 這年代安全程式碼越來越難寫了,綁手綁腳26F 111.71.87.202 台灣 11/18 22:20
tim32142000: 要作業系統更新嗎?或是BIOS更新?27F 1.161.169.37 台灣 11/18 22:21
MK47: 50%?太誇張了吧 笑死28F 36.235.210.209 台灣 11/18 22:29
tim32142000: 八月有文章 DOWNFALL29F 1.161.169.37 台灣 11/18 22:34
SPDY: 呃...AES key!? 這要命吧?30F 1.171.241.238 台灣 11/18 22:39
leviva: 那時候的文章說兩家都有不同漏洞,所以..31F 111.243.131.115 台灣 11/18 22:44
leviva: .
yymeow: 用windows可以不用管33F 114.37.24.58 台灣 11/18 22:46
leviva: 除非arm cpu崛起,不然沒得選擇34F 111.243.131.115 台灣 11/18 22:46
C13H16ClNO: 馬的  原來買的牙膏都有洞 = ="35F 36.224.227.24 台灣 11/18 22:51
orze04: Linus:死的越慘越好36F 223.137.16.49 台灣 11/18 22:56
f721001: 抵制美國貨37F 114.44.236.195 台灣 11/18 23:04
lc85301: 牙膏要有洞才擠得出來啊(X38F 36.231.69.229 台灣 11/18 23:20
narukaza: windows使用者不用管+139F 114.34.174.204 台灣 11/19 00:22
narukaza: 除非你是那種死都不更新的…
menchian: 所以37樓用哪家的cpu?41F 220.134.55.45 台灣 11/19 02:19
richard82010: 中國龍芯或華為麒麟吧42F 42.73.26.6 台灣 11/19 02:29
jay0215: 還好我二代後就沒買I家了!43F 118.167.209.182 台灣 11/19 02:53
kalarotia: 難道你要44F 1.175.70.170 台灣 11/19 04:18
geesegeese: AVX512本來就是噱頭,還有漏洞呵45F 180.217.154.90 台灣 11/19 05:23
bunjie: 難道你要買AMD? 我還真的買AMD46F 182.155.165.121 台灣 11/19 07:09
wsc47621: 當然買AMD真香47F 124.6.4.211 台灣 11/19 08:39
wino: 果然很多東西都作弊來的48F 111.71.214.73 台灣 11/19 08:47
worldark: 總不會爛到新處理器沒修吧49F 114.34.52.214 台灣 11/19 09:15
mkzkcfh: 還好我買AMD50F 42.76.90.89 台灣 11/19 09:49
tn601374: 還好我買12代51F 36.224.214.197 台灣 11/19 10:13
tn601374: 還有am4 xd
b258963147: 我還真的買AMD==53F 220.143.172.28 台灣 11/19 10:15
ehai0725: 6到11剛好也是牙膏最吝嗇的時候,中間54F 27.52.37.170 台灣 11/19 10:18
ehai0725: 這幾代真的有人買喔
albertfeng: 有啊,我就是7->9->13升級過來算牙膏56F 122.117.6.9 台灣 11/19 10:25
albertfeng: 粉吧
doom3: 祖傳牙膏居然有毒58F 111.255.248.101 台灣 11/19 10:37
tshu: 好像出新的就說舊的有漏洞?第幾次了?59F 220.134.191.157 台灣 11/19 10:42
fmp1234: 10代,末代14nm++++++打磨工藝。60F 114.136.222.201 台灣 11/19 10:49
HSKAO: 好險我4代直接跳13代 安全XD61F 36.225.188.8 台灣 11/19 10:58
dildoe: 符合本板精神,買新的吧XD62F 93.91.80.6 11/19 11:04
mtc5566: 召喚intel粉 aegis大大63F 27.247.97.192 台灣 11/19 11:13
hbj1941: 2代再戰10年64F 27.52.100.147 台灣 11/19 11:34
guezt: AMD 月初新bios有修inception了65F 122.100.72.74 台灣 11/19 11:34
ctalas: 等大家都淘汰掉剛好舊的修不修也沒差了66F 1.200.10.212 台灣 11/19 12:19
ctalas: 錢都賺進口袋了 i皇計畫通
AmigoSin: vectorization根本很多軟體用不到 瀨68F 223.137.13.38 台灣 11/19 12:34
kira925: 個人電腦主要是轉檔 但不算大眾用途69F 114.136.80.8 台灣 11/19 12:45
kira925: 伺服器那邊就不好說了...
yymeow: 總之沒在裝linux/unix like OS或是沒在架71F 114.37.7.20 台灣 11/19 15:05
yymeow: 伺服器的可以不用管
jellycoolman: 笑死計畫通73F 180.217.33.135 台灣 11/19 15:16
kira925: 為什麼可以得到不是Linux就沒關係的結論74F 114.136.80.8 台灣 11/19 15:41
kira925: www
a1234567289: 因為對使用者來說比起Linux 更新ke76F 101.10.5.155 台灣 11/19 16:03
a1234567289: rnel, windows比較頻繁更新吧
labbat: windows 是因為定期更新一個月的週期唄78F 27.242.9.245 台灣 11/19 16:10
Cubelia: AVX對一般用戶比較近的用途79F 180.217.158.84 台灣 11/19 16:22
Cubelia: 撇開跑分、燒機;x265軟壓、部分模擬器
Cubelia: 和RAID5/6加速
lpoijk: 一般人用不到 這個真的.. 無感82F 122.192.210.210 中國 11/19 19:02
taruru: 難道你要買AMD?83F 114.38.86.51 台灣 11/19 19:18
Lei1986: 我還真的買AMD84F 42.79.94.156 台灣 11/19 20:25
lioujeryuan: 我買AMD 怎麼了嗎85F 203.69.58.164 台灣 11/19 21:46

--
※ 看板: PC_Shopping 文章推薦值: 0 目前人氣: 0 累積人氣: 124 
作者 kira925 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
guest
x)推文 r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇