- Samsung Galaxy Z Fold7 - ezt vártuk, de…
- Yettel topik
- One mobilszolgáltatások
- iPhone topik
- Milyen okostelefont vegyek?
- Honor Magic7 Pro - kifinomult, költséges képalkotás
- Android alkalmazások - szoftver kibeszélő topik
- Samsung Galaxy A56 - megbízható középszerűség
- Apple Watch Ultra - első nekifutás
- Megérkezett a Google Pixel 7 és 7 Pro
Új hozzászólás Aktív témák
-
Abu85
HÁZIGAZDA
válasz
Jürgenmüller #1 üzenetére
Az ÆPIC és a SQUIP nem ugyanaz. Teljesen más a hiba forrása, és teljesen más a támadásvektor.
Az ÆPIC csak az Intelt érinti, ezen belül is a Sunny Cove dizájnből származó magokat, mert ezekben van benne az az architekturális bug, ami kihasználhatóvá teszi aktív SGX mellett a hibát. Az AMD procikon nem lehet kihasználni, mert azokban nincs SGX, igazából Intelen sem lehet, ha nem aktív maga az SGX.
A SQUIP ezzel szemben csak a Zen dizájnokon van jelen, míg az Intel procikon nem, mert az Intelnél az ütemezők parancslistája közös és nem különálló. Ez egy tipikus side-channel támadási forma, nem egy bug kihasználása a processzorban, mint például az ÆPIC.
A reakciónál pedig a gyártók nyilván specifikusan reagálnak, mert a két probléma nagyon eltérő.
Az AMD constant-time cryptography-t javasol a kódba, ami egyébként majdnem két évtizede egy ismert algoritmus a különböző támadások megakadályozására, és alapvetően hatékonynak tűnik a SQUIP ellen is.
Az Intel problémája ugye nem egy szimpla side-channel gond, hanem egy architektúrában megbújó bugból eredő hiba, nekik ez nehezebben kezelhető, mert a teljes javításhoz az eddig írt SGX kódokat majd át kell írni az érkező új SDK-val. De elvileg ez is megoldható, mert meg lehet nehezíteni a Cache Line Freezing és Enclave Shaking támadásokat, ha az enklávéadatok majd nehezebben lesznek kikövetkeztethetők.
Összességében mindkét probléma ellen a program oldalán kell majd védekezni, ami közös bennük, de alapvetően teljesen különálló gondokról van szó.
Új hozzászólás Aktív témák
- Autós topik
- exHWSW - Értünk mindenhez IS
- A nagy Szóda, Szódakészítés topic - legyen egy kis fröccs is! :-)
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- GL.iNet Flint 2 (GL-MT6000) router
- Windows 10
- E-roller topik
- Kompakt vízhűtés
- Samsung Galaxy Z Fold7 - ezt vártuk, de…
- REpont és hulladékgazdálkodás
- További aktív témák...
- BESZÁMÍTÁS! Intel Core i9 10850K 10mag 20szál processzor garanciával hibátlan működéssel
- BESZÁMÍTÁS! Intel Core i7 6700K 4mag 8szál processzor garanciával hibátlan működéssel
- BESZÁMÍTÁS! Intel Core i7 4790K 4mag 8szál processzor garanciával hibátlan működéssel
- BESZÁMÍTÁS! Intel Core i7 4770 4mag 8szál processzor garanciával hibátlan működéssel
- I5-13400F 2x16 GB RAM SEASONIC 750W TÁP GIGABYTE GA-B760M ZALMAN Z1 PLUS HÁZ GARANCIA!!!!!
- Bomba ár! Lenovo ThinkPad L380 - i5-8GEN I 8GB I 512SSD I 13,3" FHD I HDMI I Cam I W11 I Gari!
- GYÖNYÖRŰ iPhone 13 128GB Starlight -1 ÉV GARANCIA - Kártyafüggetlen, MS3059
- Apple iPhone X 64GB, Kártyafüggetlen, 1 Év Garanciával
- HIBÁTLAN iPhone 13 512GB Starlight -1 ÉV GARANCIA - Kártyafüggetlen, MS3078, 100% Akkumulátor
- Telefon felvásárlás!! Xiaomi Redmi Note 10, Xiaomi Redmi Note 10s, Xiaomi Redmi Note 10 Pro
Állásajánlatok
Cég: FOTC
Város: Budapest