Stuk 'moderne CPU's kwetsbaar voor lekken' mist scherpte

Pagina: 1
Acties:

Acties:
  • +2 Henk 'm!

  • Racing_Reporter
  • Registratie: Januari 2012
  • Laatst online: 12:28
nieuws: Onderzoekers openbaren details van lekken in moderne cpu's van Intel,...

@duqu
Nee, nee Tweakers; de variant Spectre treft niet cpu-fabrikanten maar processorarchitecturen.

Vervolgens laten jullie na te vermelden dat volgens het statement van AMD hun architectuur niet of nauwelijks vatbaar is. Alleen maar een link plaatsen vind ik gezien de nieuwswaarde veel te mager.

Het statement van AMD moet uiteraard met de nodige zoutvaatjes gelezen worden maar de exploits zijn zover mij bekend niet werkend te krijgen op Zen. Volgens de publicatie van de onderzoekers bij Google zijn de A10 en FX processors wel vatbaar.
AMD CPU's zijn alleen vatbaar voor CVE-2017-5753 (Spectre variant 1) als eBPF JIT ingeschakeld is. Dat is niet standaard het geval en het is niet heel waarschijnlijk dat een normale gebruiker dat doet.

Voor Spectre variant 2 en Meltdown zijn de AMD chips niet vatbaar. Kortom, standaard zijn AMD chips niet vatbaar en alleen als eBPF JIT ingeschakeld is zijn ze vatbaar voor Spectre variant 1, wat gefixed wordt met de huidige/komende OS updates. (Geen hardwarematig probleem dus)
Als je doorleest, zie je dat je met AMD stunts moet uithalen om één van die bugs te laten werken. Standaard kom je er dus niet bij. Verwoording is verkeerd wat er precies vatbaar is (architecturen), maar ook inhoudelijk mag het uitgebreider dan alleen linken naar een statement. Mag ik vragen in hoeverre je thuis bent in dit onderwerp? Op deze manier lijkt dit best wel een voorbeeld van luie journalistiek te zijn.

Als je dit leest, heb je teveel tijd.


Acties:
  • 0 Henk 'm!

  • Eagle Creek
  • Registratie: Oktober 2002
  • Nu online

Eagle Creek

Breathing security

Voor cloudproviders betekent de aanval dat isolatie tussen verschillende gastsystemen op dezelfde host omzeild kan worden, aldus de onderzoekers. Dat geldt niet voor volledig gevirtualiseerde systemen.
Deze behoeft ook nog wat toelichting. Dus niet-gevirtualiseerde systemen die wél op een hypervisor draaien zijn niet kwetsbaar? Wat voor soort systemen zijn dit dan?

Gemakshalve ga ik ervan uit dat hier de zinssnede " paravirtualized environments " mee wordt bedoeld. Volgens mij komen we dan op iets uit als Intel VT-d.

Ben geen subject matter expert hier maar ik vind dat de huidige zin in het Tweakers artikel meer vragen oproept dan beantwoordt.

[ Voor 38% gewijzigd door Eagle Creek op 04-01-2018 12:50 ]

~ Information security professional & enthousiast ~ EC Twitter ~


Acties:
  • 0 Henk 'm!

  • CyberJohn
  • Registratie: Januari 2013
  • Laatst online: 12-09 10:33
Eagle Creek schreef op donderdag 4 januari 2018 @ 12:40:
[...]

Deze behoeft ook nog wat toelichting. Dus niet-gevirtualiseerde systemen die wél op een hypervisor draaien zijn niet kwetsbaar? Wat voor soort systemen zijn dit dan?
Ik vermoed systemen die gebruik maken van OS virtualisatie, denk aan vmware Workstation. Waar het OS nog tussen vmware en de hardware zit. Deze zijn wel kwetsbaar.

[ Voor 5% gewijzigd door CyberJohn op 04-01-2018 12:48 ]

Galaxy Z Fold6 | S25 Ultra


Acties:
  • 0 Henk 'm!

  • Squee
  • Registratie: November 2000
  • Laatst online: 07-06 14:28
Eagle Creek schreef op donderdag 4 januari 2018 @ 12:40:
Deze behoeft ook nog wat toelichting. Dus niet-gevirtualiseerde systemen die wél op een hypervisor draaien zijn niet kwetsbaar? Wat voor soort systemen zijn dit dan?
Dingen zoals KVM wellicht, al heb ik te weinig specifieke kennis over die gebruikte virtualizatie technieken om daar iets concreets over te zeggen.

Please do not contact me telepathically.


Acties:
  • 0 Henk 'm!

  • gekkie
  • Registratie: April 2000
  • Laatst online: 20:31
Eagle Creek schreef op donderdag 4 januari 2018 @ 12:40:
[...]

Deze behoeft ook nog wat toelichting. Dus niet-gevirtualiseerde systemen die wél op een hypervisor draaien zijn niet kwetsbaar? Wat voor soort systemen zijn dit dan?

Gemakshalve ga ik ervan uit dat hier de zinssnede " paravirtualized environments " mee wordt bedoeld. Volgens mij komen we dan op iets uit als Intel VT-d.

Ben geen subject matter expert hier maar ik vind dat de huidige zin in het Tweakers artikel meer vragen oproept dan beantwoordt.
VT-d / IOMMU heeft alleen te maken met hardwarematige ondersteuning voor het virtualiseren van PCI devices.

Daar naast zijn hypervisors wel degelijk getroffen (in iedergeval Xen), maar is het een combinatie van fabrikant, architectuur en virtualisatie techniek die bepaalt of het ook daadwerkelijk vatbaar is, voor zo ver nu bekend.
Zie bijvb: https://lists.xen.org/arc...vel/2018-01/msg00103.html voor de Xen Security Advisory.

Acties:
  • +1 Henk 'm!

  • duqu
  • Registratie: Januari 2014
  • Laatst online: 16-06 20:23
Het stuk over AMD is in het bericht al enige tijd uitgebreid en ook de opmerking over volledige virtualisatie is van wat meer toelichting voorzien.
Pagina: 1