Nytt säkerhetshål upptäckt i Intels processorer

Permalänk
Melding Plague

Nytt säkerhetshål upptäckt i Intels processorer

Intel hamnar återigen i rampljuset, då forskare upptäckt ett nytt säkerhetshål i företagets processorer. Detta har fått namnet Branchscope och har många likheter med Spectre.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Master of Overkill

De går bra nu!

Visa signatur

CASE CaseLabs SMA8-A + CaseLabs Nova X2M CPU 9900k @5.3GHz (No AVX) 7950X3D @5.7GHz GPUs RTX 3090 FE + RTX 3080 FE RAM 2x32GB Corsair Dominator Platinum 3533MHz CL13 + 2x32GB 6000MHz CL30 Dominator Titanium PSU EVGA T2 1600W + Corsair SFF 750W SSD Corsair Force MP700 Pro M.2 NVMe 2.0 Gen 5 2TB, 2x Samsung 990 Pro 2TB M.2 Headphones Audeze Maxwell + Audeze LCD-2 + Moon Cable DAC/AMP Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard ASUS ROG Crosshair X670E Hero + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk
Inaktiv

Intressant risk jag får betala för att bli av/sälja min intel cpu i framtiden

Hoppas de måste köpa tillbaka cpuerna som har alla dessa brister, inget jag betalat för iallafall.

Permalänk
Medlem

Snart kan man lika gärna strunta i allt vad brandväggar och säkerhetsprogram heter, processorerna tycks ju läcka som såll.

Hoppas ingen tar min kommmentar på allvar, det är menat med glimten i ögat.

Visa signatur

Cooler Master ATCS840 | Cooler Master Silent Pro Gold 1200W | Fractal Design Newton R3 1000W
ASUSTeK Z9PE-D8 WS | 2x Intel Xeon E5-2697 v2 | Kingston 128 GB DDR3 ECC | Gigabyte Geforce GTX 1070 Ti
BOINC : asteroids | einstein | enigma | milkyway | seti | universe | TheSkyNet POGS

Permalänk
Avstängd
Skrivet av Techs:

Snart kan man lika gärna strunta i allt vad brandväggar och säkerhetsprogram heter, processorerna tycks ju läcka som såll.

Hoppas ingen tar min kommmentar på allvar, det är menat med glimten i ögat.

Intel får plugga med våld, vilja och vasselin

Skickades från m.sweclockers.com

Visa signatur

New: Asus x370 prime pro, Ryzen 1700 (@3.925ghz) , Ripjaws V 16GB 3600 MHz (@3200mhz 14c). https://valid.x86.fr/curj7r
Radeon VII.

Permalänk
Inaktiv
Skrivet av _Merc_:

Intel får plugga med våld, vilja och vasselin

Skickades från m.sweclockers.com

Haha ja

Permalänk
Medlem

Då det har att göra med branch predictorn så kan ju AMD också vara påverkade. Man vet inte förrän de testat på AMD processorer med (då de enbart testade på Intels processorer).

Permalänk
Inaktiv

Och detta kommer sänka än mer den sargade hårdvaruhandeln för datorer.

Permalänk
Medlem
Skrivet av Techs:

Snart kan man lika gärna strunta i allt vad brandväggar och säkerhetsprogram heter, processorerna tycks ju läcka som såll.

Hoppas ingen tar min kommmentar på allvar, det är menat med glimten i ögat.

Snarare tvärtom, viktigare än någonsin med brandväggar, antivirus o.s.v.:

Citat:

De menar dock att det kräver tillgång till enheten på något sätt och rättigheter för att exekvera kod för att utnyttjas.

Så om man har rättighet att exekvera kod kan man exekvera kod. Vilken upptäckt!

Visa signatur

Phanteks XT Pro Silent | Phanteks PH-TC14PE | Seasonic Core GX V2 850W | Asus Prime X370 Pro | Ryzen 9 5950X | Corsair 32GB 3600 MT/s | ASRock RX 9070 XT Steel Legend 16GB | WD Blue SN550 NVMe SSD 1TB
https://soundcloud.com/advancedfollower

Permalänk
Inaktiv

Se vad de säger när detta är testat på Amd.

Hoppas du bundlar framöver, köp en Amd cpu och få en intel på köpet eller tvärt om.

Permalänk
Medlem

Here we go again... Suck.

Får väl se hur det blir, om AMD också är påverkat eller inte. Tröttsamt hur som helst att det verkar dyka upp nya saker varje vecka, den ena värre än den andra.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

Många nya säkerhetshål funna i x86 CPU:er nu för tiden. Dags att övergå till ARM helt och hållet?

Visa signatur

12c/24t 4.0GHz (Zen2) • 2x16GiB 3200MHz C14 • RTX 2080 FE 1965MHz 7000MHz • X570 I PW • Ghost S1 MKII

Permalänk
Avstängd
Skrivet av Radolov:

Då det har att göra med branch predictorn så kan ju AMD också vara påverkade. Man vet inte förrän de testat på AMD processorer med (då de enbart testade på Intels processorer).

Vart står det att dom inte testat på AMD ?
Måste missat det!

Visa signatur

•·.·´¯`·.·•ЩIЯЦZ•·.·´¯`·.·•
Threadripper 1950X - Aorus x399 Gaming 7 - G.Skill Trident Z RGB 3200Mhz 4x8gb - EVGA GeForce GTX 1080 Ti FTW3 - 500gb Samsung 960 evo - Noctua NH-U14S TR4 - EVGA SuperNOVA G2, 1300W - Acer X34A

Permalänk
Medlem

Intel - Den nya schweizerosten

Permalänk
Medlem

Jag tycker att det känns som att även om all teknik blir snabbare så måste denna extra prestanda ofta sänkas rejält av all säkerhet som läggs lager på lager. Det syns i Windows (tex anti-virus suites, data som skickas till MS etc) det syns i spel (DRM, anti-cheat som alltid är igång och kollar en massa) och nu i hårdvaran i sig. Det händer säkert något liknande i mobiler. Hade vi haft dagens hårdvara med tidig version av Android så hade jag kunnat tänka mig att det varit betydligt mindre lagg och liknande på de lägre prisklasserna av mobiler (citera mig inte om detta dock). Användningen går upp och därav kraven likaså så då måste allt "extra" petas in för skydda data från att gå på villovägar, vilket sänker prestandan.

Kanske inget konstigt egentligen men det känns som mycket prestanda förloras på grund av risken för andras illvilja.

Permalänk
Medlem
Skrivet av Icte:

Många nya säkerhetshål funna i x86 CPU:er nu för tiden. Dags att övergå till ARM helt och hållet?

ARM hade väl också chips som var sårbara för ex. Spectre/Meltdown?

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem

Hur många fler säkerhetshål känner dom till???

Permalänk
Medlem
Skrivet av tvelander:

De går bra nu!

Vinden har vänt!

Skickades från m.sweclockers.com

Visa signatur

SpelDator: | Asus ROG Strix XG438Q 4K 120hz| AMD Ryzen 5 5600X 3.7 GHz 35MB| B450 I AORUS PRO WIFI| MSI Radeon RX 6800 16GB | Corsair Force MP510 1920GB M.2 NVMe | Samsung EVO 860 2TB | Seagate Guardian BarraCuda 2.5 5TB| Corsair 32GB (2x16GB) DDR4 3600MHz CL18 Vengeance LPX Svart| Ghost S1 MK2| Corsair SF750 750W 80+ Platinum| Logitech MX Sound| WD My Passport V2 USB 3.0 4TB| Buffalo Mediastation Ultra-Thin Portable Blu-Ray writer| Logitech Logitech G604 Lightspeed

Permalänk
Inaktiv

Man ska inte låta kod från okända exekvera på sin dator, följer man detta så minskar man risken från de flesta attacker. Ett problem är dock javascript i webbläsaren, där tillräckligt bra isolering borde skydda emot mycket.

De kommer hitta mer och det som har hänt är att det har blivit mer populärt att leta. Ett problem hittills har varit rent ekonomiskt, även om det finns många duktiga som kan hitta hål så kostar det pengar. Vem har något intresse att betala ett team någon miljon för att göra detta?

Permalänk

Men snälla nån, nu får de vara nog!!

Visa signatur

Speldatorn: Ryzen 5 7500f | Thermalright phantom spirit 120 CPU kylare | GTX 970 | Corsair 32GB (2x16GB) DDR5 6000MHz CL30 | Chieftec Pro Mini svart chassi | Crucial P3 PLUS 500GB SSD M.2 | Enermax REVOLUTION D.F. 2 850W | Windows 11 Home |

Permalänk
Medlem

Okey, det var ju trist. Men om vi säger så här, vad är stört sannolikhet? Att någon har fysisk åtkomst till din CPU och dessutom kunskapen, eller att du blir rånmördad på stan eller omkommer i en olycka i hemmet? Ojas lite väl mycket kan tyckas.

Visa signatur

..:: trickeh2k ::..
Windows 11 Pro - Ryzen 7 7800X3D - ASUS TUF B650-PLUS - Kingston FURY Beast DDR5 64GB CL36 - MSI MAG A850GL - MSI RTX 4080 VENTUS 3X OC - Acer Predator XB271HU - ASUS VG248QE - QPAD MK-85 (MX-Brown)/Logitech G PRO Wireless - Samsung 960 EVO 250GB, Samsung EVO 860 500GB, SanDisk Ultra II 480GB, Crucial MX500 1TB, Kingston KC3000 2TB - Steelseries Arctic 5 - Cooler Master Masterbox TD500 Mesh V2

Permalänk
Medlem
Skrivet av krigelkorren:

ARM hade väl också chips som var sårbara för ex. Spectre/Meltdown?

Det stämmer! Om jag minns rätt så var det vissa Cortex-A och Cortex-R som inte var påverkade av dessa, men kan ha fel!

Hursomhelst så är jag personligen inte oroad över dessa säkerhetshål. I många falls krävs det fysisk access till datorn eller att man exekverar kod. Större potentiella mål är ju företag och deras servrar, men risken att en privatperson som spelar BF1 på sin speldator blir en target är väldigt liten skulle jag tro.

Visa signatur

12c/24t 4.0GHz (Zen2) • 2x16GiB 3200MHz C14 • RTX 2080 FE 1965MHz 7000MHz • X570 I PW • Ghost S1 MKII

Permalänk
Medlem

Bara att konstatera dom har för bråttom att få ut nya CPU så dom hinner inte testa igenom dom... Illa

Visa signatur

Låda thermaltake view 91 M-kort ASUS X399 ROG Zenith Extreme CPU AMD Ryzen Threadripper 1920X 3.5 GHz Kylning Hemma byggd vattenkylning 2 x 480mm + 1 x 420mm radiatorer Minne 8 X 16Gb DDR4 HD SSD 240GB OCZ Trion 100 Grafik Gigabyte Geforce RTX 3080 10GB GAMING OC WATERFORCE WB AGG Corsair RM 1000w 80+ Gold Skärm ASUS 43" ROG Strix XG438QR 4K VA HDR 120 Hz

Permalänk
Avstängd

Jag tappar förtroendet för x86. Det verkar vara en arkitektur som bara består av en lång rad hack.
Dags att gå vidare till något mer modernt som ARMv8 eller RISC-V.

Permalänk
Medlem

Man kan undra hur lång framförhållning Intel fick?
24h som AMD fick vid senaste "upptäckten".
Då föreslog man att AMDs aktier skall prisjusteras till 0,00 Dollar.
En av säkerhetshålen kallades Ryzenfall.
Jag yrkar på att denna säkerhetsbrist kallas för "Cold Coofee"

Permalänk
Medlem

Tänker att det blir ungefär samma effekt som dieselgate. När det uppmärksammas en gång så görs mer tester och ännu fler fel hittas och ännu fler tester görs. Kan nog leda till något positivt i slutändan.

Permalänk
Inaktiv
Skrivet av Orang3:

Tänker att det blir ungefär samma effekt som dieselgate. När det uppmärksammas en gång så görs mer tester och ännu fler fel hittas och ännu fler tester görs. Kan nog leda till något positivt i slutändan.

Intel får ändast användas i zon 1 där ingen internetuppkoppling finns. 😉🤗

Permalänk
Medlem
Skrivet av Icte:

Det stämmer! Om jag minns rätt så var det vissa Cortex-A och Cortex-R som inte var påverkade av dessa, men kan ha fel!

Hursomhelst så är jag personligen inte oroad över dessa säkerhetshål. I många falls krävs det fysisk access till datorn eller att man exekverar kod. Större potentiella mål är ju företag och deras servrar, men risken att en privatperson som spelar BF1 på sin speldator blir en target är väldigt liten skulle jag tro.

Exakt, framförallt där man använder sig av virtuella maskiner som utgår från att de skall vara isolerade.

Dock är det nog många privatpersoner som spelar BF1 med fulla admin-rättigheter som standard och gärna installerar spelrelaterade saker lite hux-flux. Då är det en relativt smal sak för ett skadligt program att leta sig in via nåt modpack och leka runt om metoden är väl beprövad (vilket den förhoppningsvis inte är i nuläget).

Så att man bör patcha sårbarheterna inom en snar framtid tycker jag känns mer rationellt.
För även om privatpersoner kanske inte är den mest troliga måltavlan i ett första skede, lär man i framtiden värdesätta uppkopplade system som kan användas vid exempelvis DDoS attacker.

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Inaktiv
Skrivet av Pepsin:

Snarare tvärtom, viktigare än någonsin med brandväggar, antivirus o.s.v.:
Så om man har rättighet att exekvera kod kan man exekvera kod. Vilken upptäckt!

Kanske läsa vad det handlar om i stället för att skämma ut sig? Det handlar om att en process kan stjäla info från en annan. Att köra kod på en användarens dator är trivialt då det är vad varenda sida på internet gör.

Permalänk
Medlem
Skrivet av ThomasLidstrom:

Man kan undra hur lång framförhållning Intel fick?
24h som AMD fick vid senaste "upptäckten".
Då föreslog man att AMDs aktier skall prisjusteras till 0,00 Dollar.
En av säkerhetshålen kallades Ryzenfall.
Jag yrkar på att denna säkerhetsbrist kallas för "Cold Coofee"

Cold Covfefegate

Visa signatur

Hur många datorer är för många?