รายงาน Meltdown จาก Project Zero เปิดต่อสาธารณะแล้ว รายงานตั้งแต่เดือนมิถุนายน

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 11 มกราคม 2018.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    การโจมตี Meltdown/Spectre มีรายละเอียดออกมาตั้งแต่สัปดาห์ที่แล้ว หลังจากผู้ผลิตเริ่มปล่อยแพตช์เนื่องจากข่าวเริ่มรั่ว แต่รายงานแรกๆ จาก Project Zero ที่รายงานต่อผู้ผลิตชิปเปิดต่อสาธารณะตามกำหนดเดิมคือวันที่ 9 มกราคม

    การเปิดเผยรายงานนี้ทำให้เรารู้ว่ากูเกิลรายงานการโจมตีนี้ตั้งแต่วันที่ 1 มิถุนายน 2017 และการโจมตีนี้ได้รับสิทธิพิเศษในการเปิดเผยการโจมตีหลังรายงานนานกว่า 90 วันตามปกติ

    รายงานนี้มาพร้อมโค้ดตัวอย่างสำหรับ AMD, Intel, และ ARM รวมถึงโค้ดตัวอย่างสำหรับการเจาะ KVM และ Xen

    Jann Horn นักวิจัย Project Zeroที่รายงานการโจมตีนี้เขียนไว้ตั้งแต่ปลายเดือนมิถุนายนว่าแพตช์ KAISER (ภายหลังกลายเป็นแพตช์ KPTI) น่าจะช่วยป้องกันการโจมตีนี้ได้บางส่วน

    แม้จะมีโค้ดเต็มพร้อมวิธีใช้ (Horn เขียนให้อินเทลเอาไปลองรัน) แต่เขาก็เตือนว่าแต่ละเครื่องอาจจะต่างกันมากจนต้องปรับแก้กัน

    ที่มา - Project Zero

    Topics: Project ZeroSecurity
     

แบ่งปันหน้านี้