PC_Shopping 板


LINE

※ 引述《kira925 (1 2 3 4 疾风炭)》之铭言: : https://googleprojectzero.blogspot.tw/2018/01/reading-privileged- : memory-with-side.html?m=1 : https://tinyurl.com/y82aqvbf (缩网址) : Google:我忍你们很久了 : 以下内容只是粗略看过 有错误请指正 : 目前Google找到了三种不同的问题 : 第一种: bounds check bypass 三家都有中奖,针对特殊的BPF JIT Compiler : (Google的概念测试对象: Intel Xeon/AMD FX/AMD A8/ARM A57) : 第二种: branch target injection Intel : (概念测试对象: Intel Xeon) : 第三种: rogue data cache load Intel : (概念测试对象: Intel Xeon) : 不过情节差异大概是 第一种并不是系统预设会去开启的东西 : 第二与第三是日常的系统指令 : 顺带一提 第一种可能是先天SPEC就有漏洞 : ARM的回应表示Work as Intended不过也承认确实有漏洞存在 : 他们已经准备好对应的更新了(也要做FUCKWIT?) : ---- : 让我们继续看下去 针对第三种,从paper的例子里大致讲一下 1 ; rcx = kernel address 2 ; rbx = probe array 3 retry: 4 mov al, byte [rcx] <--读取kernel address 5 shl rax, 0xc 6 jz retry 7 mov rbx, qword [rbx + rax] <--user address 第4行,intel在scheduler要issue指令前,没有确认load是否有权限读取 等到指令执行完,要retire时才核查权限 但是等到这个时候,後面的指令也都执行完了 第7行的cache line [rbx + rax]从记忆体搬到了cache内 因为[rbx + rax]是位於user可以存取的范围内 所以之後可以藉由读取不同cache line,看他是cache hit/miss 来猜测kernel address里的内容是什麽 至於其他家处理器,在scheduler要issue指令前就确认了权限 因此第4行指令就根本不会执行了,更不用说後面的567行了 举个白话文的例子来说 未成年的小明到i餐厅点"高级"清酒喝,服务生在点酒时并未确认小明身分证 把清酒加热後,上给小明时才发现他未成年 虽然小明没有喝到酒,但是酒早已被加热了 小明藉由酒温知道了哪一瓶才是"高级"清酒,并把他偷出来喝掉 至於其他a餐厅,在点酒时就会先确认身分证,服务生自然不会加热清酒 因此小明永远不知道a餐厅真正的"高级"清酒是哪一瓶 例子讲完了,至於要怎麽修? 那就在scheduler要issue访存指令前先确认权限阿 根据架构不同,如果权限存放的地方离scheduler有点远 读起来多花一点时间,那就把频率降低一点来meet timing 或者每个存取都多花一个cycle来确认权限罗 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 136.62.164.18
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/PC_Shopping/M.1515043262.A.E55.html
1F:推 doom3 : 偷吃步被打回原形 -20%刚好而已 01/04 13:24
2F:→ Flyroach : 古有汉堡神偷,今有清酒神偷 01/04 13:25
3F:推 applejone : 就偷吃步 01/04 13:25
4F:推 atrix : 例子好懂 01/04 13:26
5F:推 kqalea : IT界的重大灾难阿 01/04 13:27
6F:推 HGJman : 想请问,过去10几年是骇客没发现这漏洞?还是? 01/04 13:27
7F:推 wahaha99 : 推 这样一整个明了了 01/04 13:29
8F:推 kqalea : 因为side channel attack 并不是有效率的偷资料方法 01/04 13:30
9F:推 ericinttu : 小明表示: 我什麽时候才能成年啊 01/04 13:30
10F:→ kqalea : 所以研究的人当然不多,要偷资料有更多有效方法 01/04 13:31
11F:推 HGJman : 再请问外行的问题这样的攻击无法用防毒木马程式挡? 01/04 13:31
12F:→ hn9480412 : 这个问题是CPU自有的问题,你用防毒软体都没用啦 01/04 13:32
13F:推 saimeitetsu : 作弊优化跑分? 01/04 13:32
14F:→ kqalea : 不行~整个漏洞的概念在於无法阻止资料外泄 01/04 13:33
15F:→ kqalea : 并不是这个漏洞可以取得系统控制权限或改写记忆体 01/04 13:33
16F:推 HGJman : 请问是透过网路就能入侵?还是要实体连接电脑? 01/04 13:34
17F:推 KotoriCute : 要从软体上下手了话就得从OS层级把整个功能关闭 01/04 13:34
18F:→ JoyRex : ATM乖乖吐钞 01/04 13:34
19F:→ KotoriCute : 但会严重影响性能。最极端情况会掉50%性能 01/04 13:35
20F:→ kqalea : 目前MeltDown的Patch就是增加人手检查身份证 01/04 13:35
21F:→ kqalea : KPTI整体性能影响应该很小但特定应用会很严重 01/04 13:36
22F:→ protonchang : 这看来 透过网路就可以进去了吧 asm.js看来可以用 01/04 13:37
23F:→ protonchang : 来实作? 01/04 13:37
24F:→ kqalea : 可以喔~python js java 基本上都可以喔 01/04 13:38
25F:→ kqalea : 所以说是重大灾难阿....唉唉烦欸 01/04 13:38
26F:推 Tiderus : 有人知道这个影响层面的详细说明吗? 01/04 13:39
27F:→ protonchang : 这洞真的大 最近几个月看来会很刺激 01/04 13:39
28F:→ Tiderus : 例如什麽情况下会被影响,什麽情况下不会? 01/04 13:39
29F:推 KotoriCute : 所有云端厂商都紧急维护了 01/04 13:39
30F:→ KotoriCute : 有用到虚拟化功能的都会被影响到 01/04 13:40
31F:→ Tiderus : 用软体补强後,电脑在处理什麽样的事情,效能会降 01/04 13:40
32F:→ Tiderus : 什麽情况效能不会降? 01/04 13:41
33F:→ KotoriCute : 所以目前影响最大应该就是各大云端厂商 01/04 13:41
34F:推 protonchang : Google实作的部份 虚拟机好像也有办法透过这个漏洞 01/04 13:41
35F:→ protonchang : 存取到Host的记忆体内容 01/04 13:41
36F:→ protonchang : 这对云端厂商来说 还蛮严重的 01/04 13:42
37F:→ kqalea : zero day这东西放出来就是基本上大厂已经不怕了 01/04 13:42
38F:→ protonchang : 放出来之前 应该早就先通知了吧? 01/04 13:42
39F:→ kqalea : 现在跪在地上的是小厂商XD 01/04 13:42
40F:→ KotoriCute : 前几大的云端厂应该都有对应方案了 01/04 13:43
41F:→ protonchang : 小厂商表示QQ 01/04 13:43
42F:→ KotoriCute : Windows、Linux还有macOS有已经有制作相关的更新 01/04 13:44
43F:推 Tiderus : 是只要一开机就是用到了虚拟化功能了吗? 01/04 13:45
44F:推 arrenwu : 推你的餐厅比喻 不然我还真看不懂XD 01/04 13:46
45F:推 protonchang : Linux的Patch不是早就出去了? 01/04 13:49
46F:推 kqalea : 4.15的patch要怎麽merge到3.x T__T 大大救我阿 01/04 13:53
47F:→ twlin : 一般来说外部网站无法藉由网站上的Java script读取 01/04 13:53
48F:→ twlin : 你的密码,现在他能藉由这种方式来正确推测出密码, 01/04 13:53
49F:→ twlin : 上个网银行帐密泄光光,还不恐怖吗? 01/04 13:53
50F:→ Ekmund : 若是这样 要修正不难 但是对效能影响有大到2016/6 01/04 13:53
51F:→ Ekmund : 月通知了 现在还不动作? 01/04 13:53
52F:推 kira925 : Linux的补丁 才刚上还没release 01/04 13:54
53F:→ kira925 : 动了 不要当作验证不用时间 01/04 13:55
54F:→ StarHero : 一个耳光就给钱~ 给钱~ 给钱~ 01/04 13:56
55F:推 kira925 : Meltdown夸张的程度是你很难得看到Linux Kernel大家 01/04 13:57
56F:→ kira925 : 都安安静静赶快写patch 大头都没嘴你写得很烂 01/04 13:57
57F:→ protonchang : KPTI不是已经backported到4.14.11了吗? 01/04 13:59
58F:推 kira925 : 楼上 这个世上用3.x 甚至2.x的Server还满街跑... 01/04 14:00
59F:→ protonchang : 完全忘记旧版的存在(X 01/04 14:02
60F:推 HGJman : 再外行请问,手机的部份有没有类似的问题存在? 01/04 14:02
61F:→ kira925 : Spectre的话 有 01/04 14:03
62F:→ kira925 : 怕的是 ARM好像说A15 A57 A72 这三个好像有Meltdown 01/04 14:04
63F:推 kqalea : ARMv8 系列的不用怕 电视盒爱用的A15只能放生了 01/04 14:05
64F:→ twlin : 新的机器要改不难啊,只是tape out出去回来就两个月 01/04 14:05
65F:→ twlin : 了,还要加上设计和验证时间 01/04 14:06
66F:→ protonchang : 帮补一下ARM "可能"受影响的产品 01/04 14:08
67F:→ protonchang : A15 Allwinner A8X系列(电视盒爱用),Exynos 52/54xx 01/04 14:10
68F:→ protonchang : A57 Snapdragon 808/810 ,Exynos 7 5433/7420 01/04 14:11
69F:→ protonchang : A72 这就很精采了Snapdragon 65X系列,MTK Helio X2x 01/04 14:13
70F:推 howard10141 : 所以我的625没事吗QQ 01/04 14:14
71F:推 hegemon : A72一堆人在用... 01/04 14:15
72F:→ kqalea : 别怕儿~ARM patch打下去效能几乎没影响滴 01/04 14:17
73F:→ kqalea : 真的想偷你手机资料的也不用会side channel这麻烦法 01/04 14:18
74F:→ protonchang : Side Channel拉资料很慢啊 还不如找OS的漏洞 01/04 14:19
75F:推 kira925 : 也不慢了吧... 01/04 14:21
76F:→ Ekmund : 问一下 降频这个不需要重走硬体的设计验证流程吧? 01/04 14:22
77F:→ kira925 : 我看了下论文 Meltdown可以拉出500kB阿.... 01/04 14:23
78F:推 kqalea : ARM基本上不怕Meltdown的 01/04 14:27
79F:→ kqalea : 只有A75偷吃步过头,但是patch基本上也都完善了 01/04 14:28
80F:推 timwu : 用A53的RPI3这次逃过一劫, 然後asm.js跟assmebly没 01/05 05:40
81F:→ timwu : 半点关系, 重点不是程式语言, 要用这个漏动入侵机器 01/05 05:42
82F:→ timwu : 的前提是, 入侵者要先得到放任意执行档的权限, 所以 01/05 05:44
83F:→ timwu : 所有开主机的服务(EC2,GCE)都有危险,主流PaaS(GAE, 01/05 05:50
84F:→ timwu : heroku)大概也好不到哪去,因为都允许放客制执行环境 01/05 05:52
85F:→ timwu : SaaS要看状况,如果是大厂的(ex.gmail)应该不会跟外 01/05 05:54
86F:→ timwu : GCE/GAE客户share host 01/05 05:56
87F:→ timwu : EC2客户如果是租用 Dedicated Host 应该也躲过一劫 01/05 05:58
88F:→ madstorm : 恩 01/06 01:50
89F:推 stja : 01/14 19:19







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BabyMother站内搜寻

TOP