Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
Meltdown/Spectre
Meltdown/Spectre
31
–
60
/
132
První strana
Předchozí strana
1
2
3
4
5
Následující strana
Poslední strana
BlindSide: jak obejít ASLR
Výzkumníci z Amsterodamu zveřejnili BlindSlde, způsob, jak lokální útočník může lehce zneužít zranitelnost, která umožňuje přepisovat ukazatele. Výsledkem je například získání práv roota i když systém používá ASLR (Address Space Layout…
Jan Fikar
11. 9. 2020
Google volá po společném úsilí ve vývoji oprav na Spectre / Meltdown, Fedora zvažuje kompresi instalačních médií
Stalo se
Wine 5.16 zavádí podporu AVX, Xiaomi představila třetí generaci kamerky pod displejem, Leica řeší US daně pro německé výrobky výrobou v Portugalsku, prodeje filmů online překonávají DVD/Blu-ray.
David Ježek
30. 8. 2020
Doba čtení:
3 minuty
Intel představil ultramobilní 10nm Lakefield, Tiger Lake letos nebude
Ve stručnosti bychom dosavadní trápení Intelu v roce 2020 mohli shrnout takto: žádný pořádný nový hardware, zato nutnost alokovat zdroje na řešení dalších a dalších bezpečnostních chyb.
David Ježek
19. 6. 2020
Doba čtení:
5 minut
Procesory ARM mají novou zranitelnost Straight-Line Speculation / CVE-2020-13844
Významná část v současnosti používaných procesorů ARM, konkrétně architektura ARMv8-A, obsahuje zranitelnost nazvanou Straight-Line Speculation, jež dostala označení CVE-2020–13844. Objevena byla loni v rámci Google SafeSide, nahlášena ARMu, který…
David Ježek
10. 6. 2020
Dopad CPU záplat na výkon v Ubuntu 20.04 LTS
Phoronix otestoval vliv záplat na bezpečnostní chyby v procesorech AMD a Intel, které obsahuje blížící se Ubuntu 20.04. Výsledky jsou poměrně zajímavé, lze však obecně konstatovat, že výkonnostní dopad na reálné aplikace není příliš závažný…
David Ježek
14. 4. 2020
Nová zranitelnost procesorů Intel se jmenuje CacheOut
Na dlouhý seznam zranitelností procesorů Intel přibyla další položka. CacheOut alias L1 Data Eviction Sampling (L1DES) alias CVE-2020–0549 je opět technikou využívající zranitelnosti v systému spekulativního vykonávání, který procesory Intel…
David Ježek
29. 1. 2020
Plundervolt: nový útok na procesory Intel ohrožující data v SGX
Akademici ze tří evropských univerzit objevili nový typ útoku, který postihuje procesory Intel. Podařilo se jim zaútočit na Intel SGX, vysoce zabezpečenou oblast, ze které by nemělo být možné získat citlivá data.
Petr Krčmář
11. 12. 2019
Doba čtení:
4 minuty
ZombieLoad 2 zranitelnost nových procesorů Intel
U většiny procesorů Intel byla v květnu objevena nová třída zranitelností MDS (Microarchitectural Data Sampling). Procesory Cascade Lake, Whiskey Lake a Coffee Lake-R nejsou díky HW opravě MDS zranitelné. Ukázalo se však, že tyto procesory spolu se…
Jan Fikar
15. 11. 2019
Fedora 31 se zpozdí, 10nm grafiky Intel Xe v polovině 2020
Stalo se
Wine 4.18, antiX 19, 8palcové diskety v systému jaderných raket, Nvidia a HDMI 2.1 VRR, Ubuntu 19.10, Threadripper 3990X v lednu 2020, 30 let starý kód v C versus implementace v Pythonu.
David Ježek
20. 10. 2019
Doba čtení:
4 minuty
Vyšlo jádro 5.3-rc4 s opravou SWAPGS
Linus Torvalds včera vydal jádro 5.3-rc4. To obsahuje opravu nedávno objevené chyby Spectre V1 SWAPGS v procesorech Intel. Zajímavostí je, že oprava pro Linux je přezdívaná „Grand Schemozzle“ (velký chaos). Oprava byla také backportována do jader…
Jan Fikar
12. 8. 2019
Dopad záplaty SWAPGS na výkon
Nedávno byla objevena chyba v procesorech Intel typu Spectre V1 s názvem SWAPGS. V linuxovém jádře již je oprava a server Phoronix uveřejnil výkonnostní testy se zapnutou a vypnuto opravou SWAPGS. Dobrou zprávou je, že ve většině testů klels výkon…
Jan Fikar
9. 8. 2019
Nová chyba typu Spectre V1 se jmenuje SWAPGS a Windows i Linux již mají opravu
Pod CVE-2019–1125 se ukrývá popis nové chyby typu Spectre V1, která dostala jméno SWAPGS. Postihuje jak Windows, tak Linux na platformě CPU Intel a dle některých informací možná na Windows i CPU AMD. Microsoft v tichosti připravil opravu pro…
David Ježek
7. 8. 2019
Kernel pro x86-32 má problém od opravy Meltdownu
Linuxové jádro pro 32 bitový x86 je stále méně používáno. Opravy pro chybu Meltdown se dočkalo až v polovině loňského roku. Jak se ale ukázalo, oprava byla špatně implementována. Od té doby jádro na x86–32 způsobovalo náhodné zamrzání, restarty a…
Jan Fikar
29. 7. 2019
Dopad oprav Spectre na výkon AMD Ryzenů 3000
Server Phoronix přeměřil v několika testech vliv záplat na chyby rodiny Spectre na několika generacích procesorů AMD a Intel, a to včetně nejnovějších Ryzen 3700X a 3900X. Procesory Ryzen 3000 spadají do generace architektury Zen 2, která již…
David Ježek
16. 7. 2019
Záplata proti MDS/ZombieLoad má větší vliv na výkon než tvrdil Intel
Server Phoronix včera provedl benchmark záplaty proti nové zranitelnosti MDS/ZombieLoad procesorů Intel. Podle testů Intelu má být dopad na výkon se zapnutým HT do 3 % a s vypnutým HT do 9 %. Největší dopad byl naměřen v Java zátěži na serveru bez…
Jan Fikar
17. 5. 2019
Nová třída zranitelností se týká většiny procesorů Intel od roku 2011
Byly zveřejněny informace o nové třídě zranitelností, které ohrožují většinu procesorů firmy Intel vydaných po roce 2011. Fallout, RIDL a ZombieLoad opět zneužívají spekulativního vykonávání.
Petr Krčmář
16. 5. 2019
Doba čtení:
3 minuty
Snadné vypnutí oprav Spectre/Meltdown/L1TF bude v jádře 5.2
Jádro 5.2 bude obsahovat jednoduchý přepínač pro příkazovou řádku, kterým lze vypnout opravy pro chyby procesorů Spectre, Meltdown a L1TF. Nový přepínač je mitigations= a může mít hodnoty off se všemi opravami vypnutými a největším výkonem, nebo…
Jan Fikar
6. 5. 2019
OpenSUSE používá proti Spectre v2 IBRS a je o 20 % pomalejší
OpenSUSE používá na rozdíl od ostatních distribucí proti chybě Spectre v2 opravu IBRS (Indirect Branch Restricted Speculation), což je oprava připravená Intelem a ke které je potřeba nejnovější microcode CPU. IBRS ale oproti Retpoline má asi o 20 %…
Jan Fikar
15. 4. 2019
Nový útok na CPU Intel dostal jméno SPOILER
Výzkumníci z Worcester Polytechnic Institute a University v Lubecku přicházejí s tvrzením, že procesory Intel lze napadnout dalším typem útoku. Ten pojmenovali Speculative Load Hazards Boost Rowhammer and Cache Attacks, resp. krátce SPOILER…
David Ježek
5. 3. 2019
Co se v roce 2018 v open-source nestihlo
Jsou ale věci, které se v open-source světě nedaří dlouhodobě či průběžně a připomínají tak třeba éru čekání na Duke Nukem Forever. Server Phoronix připravil seznam toho, co se letos (zase) nestihlo.
David Ježek
7. 1. 2019
Doba čtení:
6 minut
Některé procesory AMD budou mít stále zapnuté STIBP
Záplata STIBP (Single Thread Indirect Branch Predictors), která má chránit před Spectre v2 se zapnutým Hyper-Threadingem, způsobovala na procesorech Intel velký propad výkonu. Proto od 4.20-rc.4 bude nakonec STIBP zapnut jen pro citlivé procesy…
Jan Fikar
14. 12. 2018
SplitSpectre je další útok typu Spectre na procesory, lze jej provést z prohlížeče
Tři akademici z bostonské Northeastern University a tři odborníci z IBM Research objevili novou variaci útoku Spectre, kterou navíc dokáže využít i exploit ve webovém prohlížeči. Chyba byla pojmenována SplitSpectre, protože svým principem navazuje…
Petr Krčmář
5. 12. 2018
AMD vydalo nový microcode pro Zen, zřejmě s IBPB
AMD včera zveřejnilo nový microcode pro rodinu 17h (Zen). Zveřejnění proběhlo bez oznámení změn. Ale podle jednoho uživatele jde zřejmě o instrukce pomáhající opravě Spectre v2 IBPB (Indirect Branch Prediction Barrier). (zdroj: phoronix)
Jan Fikar
30. 11. 2018
Jádra Linux 4.19.4 a 4.14.83 bez záplaty STIBP
Nešťastně koncipovaná záplata STIPB (Single Thread Indirect Branch Predictors) způsobující obrovský pokles výkonu CPU, je minulostí. Na světě jsou aktualizované kernely 4.19.4 a 4.14.83, které ji již neobsahují. Nic moc dalšího na těchto verzích…
David Ježek
27. 11. 2018
Na záplatě STIBP proti Spectre v2 s HT se stále pracuje
Záplata STIBP proti Spectre v2 při použití HT, která se dostala do jádra 4.20 a způsobovala až o 50 % menší výkon v některých zátěžích, se dočkala verze 7. Nyní bude STIBP aktivní ve výchozím stavu jen pro citlivé SUID_DUMP_DISABLEaSECCOMP procesy…
Jan Fikar
23. 11. 2018
Linuxová záplata na Spectre v2 způsobuje až 50% pokles výkonu
Spolu se spekulativním vykonáváním má problémy další z velkých inovací CPU. Linuxová záplata na kombinaci chyb Spectre a těch v HT vedla k prvnímu uspěchanému řešení, které nebylo dostatečně otestováno.
David Ježek
23. 11. 2018
Doba čtení:
5 minut
K dopadu záplaty STIBP se vyjádřil i Linus
Jak jsme již dnes psali, kernel 4.20 se záplatou STIBP proti Spectre v2 v přítomnosti HT je citelně pomalejší v některých zátěžích. K tématu se vyjádřil i Linus Torvalds. „This was marked for stable, and honestly, nowhere in the discussion did…
Jan Fikar
19. 11. 2018
Linux 4.20 je na Intelu výrazně pomalejší kvůli nové Spectre záplatě
Server Phoronix upozornil na výrazné snížení výkonu jádra 4.20 na procesorech Intel. V OpenMP testu Rodnia je výkon o 30 % menší, v Java testu DeCapo dokonce o 50 %. Bisecting ukázal, že na vině je záplata STIBP (Single Thread Indirect Branch…
Jan Fikar
19. 11. 2018
GPU NVIDIA také zranitelná útoky typu Meltdown/Spectre
Výzkumníci z university v Kalifornii našli zranitelnosti GPU NVIDIA postranním kanálem, které jsou podobné útokům Meltdown a Spectre na CPU. Útok lze provést jak v grafickém režimu (demonstrováno v prohlížeči přes WebGL, OpenGL), tak i v CUDA,…
Jan Fikar
16. 11. 2018
Sedm nových variant Spectre a Meltdown přináší další potíže
Skupina vědců ze tří univerzit publikovala dokument popisující pět nových variant chyby Spectre a dvě nové varianty Meltdown. Zavádějí novou terminologii i systematizaci do členění jednotlivých variant.
David Ježek
16. 11. 2018
Doba čtení:
5 minut
31
–
60
/
132
První strana
Předchozí strana
1
2
3
4
5
Následující strana
Poslední strana