พบข้อผิดพลาดร้ายแรงบนซีพียูของอินเทลอีกแล้ว

Artiya
1 min readNov 13, 2019

--

หลังจากปีก่อนหน้านี้ได้มีนักพัฒนาคนพบบั๊กร้ายแรงที่ทำให้ข้อมูลรั่วไหลข้ามโปรแกรมได้จากซีพียูของอินเทลและวงวาน บั๊กนั้นชื่อว่า Meltdown/Spectre ทำให้ต้องแก้ด้วยซอฟต์แวร์บนระบบปฎิบัติการ ส่งผลกระทบต่อประสิทธิภาพการทำงานของคอมพิวเตอร์ลดลงมากสุดถึง 30% แต่อินเทลก็ยังขายซีพียูราคาเท่าเดิม หลังจากนั้นก็มีการคนพบบั๊กใหม่อีกหลายตัวได้แก่ RIDL, Fallout, ZombieLoad เป็นเหตุให้ผมเปลี่ยนใจประกอบเครื่องใหม่ด้วยซีพียูของเอเอ็มดีที่ไม่ได้รับผลกระทบจากบั๊กนั้น

มาวันนี้นักวิจัยก็ยังค้นพบก็ยังพบบั๊กใหม่ร้ายแรงแนวเดียวกันอีกตัวคือ TSX Asynchronous Abort (TAA) ที่ค้นพบมาสักพักแล้วแต่อินเทลไม่ได้ให้ความใส่ใจแก้ไขทำให้นักวิจัยต้องเอามาเปิดเผยสู่สาธารณะในวันที่ 12 ที่ผ่านมา ครบรอบหนึ่งปีหลังจากค้นพบ

จากตัวอย่างจะเห็นว่าโปรแกรมสามารถอ่านรหัสผ่านที่เข้ารหัสอยู่ของ root ได้โดยไม่มีสิทธิ์ยังไม่แน่ใจว่าจะมีทางแก้ไขปัญหานี้อย่างไร แต่ที่แน่ๆ ผมหลีกเลี่ยงการซื้อซีพียูของอินเทลตั้งแต่เจน 9 ลงไปเป็นที่แน่นอน ที่พอใช้ได้ก็เจน 10 ที่ผมทดสอบแล้วว่าไม่โดน

ที่มา
https://mdsattacks.com/#ridl-ng

--

--

Artiya
Artiya

No responses yet