Connect with us

Hi, what are you looking for?

INTEL

Intel – พบการโจมตี Side-Channel Attack แบบใหม่ แก้โดยการปิด Hyper-Threading รุ่น Gen 8 ลงไป

สำหรับเรื่องความปลอดภัยในการใช้งานนั้นถือว่าเป็นอีกสิ่งหนึ่งที่ผู้ใช้อย่างเราๆ ท่านๆ ควรที่จะให้ความสนใจครับ เพราะนอกเหนือไปจากการที่ตัวเครื่องคอมพิวเตอร์

สำหรับเรื่องความปลอดภัยในการใช้งานนั้นถือว่าเป็นอีกสิ่งหนึ่งที่ผู้ใช้อย่างเราๆ ท่านๆ ควรที่จะให้ความสนใจครับ เพราะนอกเหนือไปจากการที่ตัวเครื่องคอมพิวเตอร์ของเรานั้นอาจจะมีช่องโหว่ให้ผู้ไม่หวังดีเจาะเข้ามาในระบบได้แล้วนั้น มันยังอาจจะเป็นต้นตอของการที่ข้อมูลส่วนตัวของเราหลุดไปยังผู้ไม่หวังดีอีกด้วย โดยล่าสุดนั้นทาง Intel ได้ออกมาเปิดเผยช่องโหว่ใหม่แบบ Side-Channel Attack ที่ใช้ช่องโหว่จากเทคโนโลยี Hyper-Threading ครับ

vrSzJ5zbHZA2vPNc

สำหรับข้อมูลช่องโหว่สำหรับการโจมตีแบบใหม่นี้นั้นทาง Intel ได้ร่วมกับ Austrian university TU Graz, Vrije Universiteit Amsterdam, the University of Michigan, the University of Adelaide, KU Leuven in Belgium, Worcester Polytechnic Institute, Saarland University in Germany and security firms Cyberus, BitDefender, Qihoo360 และ Oracle ในการเผยข้อมูลออกมาครับ ซึ่งการโจมตีผ่านช่องโหว่ดังกล่าวนี้นั้นในปัจจุบันก็ได้มีการค้นพบแล้ว 4 รูปแบบเช่น “ZombieLoad”, “Fallout”, RIDL หรือ “Rogue In-Flight Data Load” และ PEGI-13 “Microarchitectural Data Sampling (MDS)” ซึ่งชื่อสุดท้ายนั้นเป็นชื่อที่ทาง Intel ตั้งเองครับ

สำหรับช่องโหวดังกล่าวนั้นจะเกิดขึ้นจากการทำงานของหน่วยประมวลผลที่อยู่ในลักษณะการนำเอาข้อมูลที่ทั้งใช้งานและไม่ใช้งานเข้าสู่ตัวหน่วยประมวลผลเพื่อที่จะทำการประมวลผลทั้งก่อนและหลังการใช้งาน แน่นอนครับว่าหากหน่วยประมวลผลมีแกนการประมวลผลที่มากรวมทั้งยังมีเทคโนโลยี Hyper-Threading เข้าไปด้วยแล้วนั้นข้อมูลต่างๆ ของการใช้งานนั้นก็จะถูกนำเข้าไปสู่หน่วยประมวลผลมากขึ้นเรื่อย ทว่าด้วยรูปแบบของการออกแบบหน่วยประมวลผลรุ่นเก่านั้นเมื่อหน่วยประมวลผลเข้าสู่ระยะการหยุดการประมวลผลตัวข้อมูลต่างๆ นั้นจะไม่ได้ถูกลบออกจากหน่วยประมวลผลตามไปด้วยครับ

ตัวอย่างรูปแบบการโจมตีที่ใช้ช่องโหว่ของหน่วยประมวลผล

ทาง Intel นั้นได้บอกเอาไว้ครับว่าจุดที่ช่องโหว่ดังกล่าวนี้จะถูกผู้ไม่หวังดีโจมตีเข้ามาเพื่อนำเอาข้อมูลออกไปจะอยู่ที่แกนการประมวลผลในส่วนของ Hyper-Threading มากกว่า โดยทาง Intel เองนั้นได้พบช่องโหว่ดังกล่าวนี้ตั้งแต่ในปี 2018 ที่ผ่านมาแล้ว ดังนั้นในปัจจุบันทาง Intel จึงได้มีการแก้ไขช่องว่างดังกล่าวแล้วทั้งในส่วนของฮาร์ดแวร์และซอฟต์แวร์ซึ่งในส่วนของการอุดช่องโหว่ดังกล่าวทางฮาร์ดแวร์นั้นจะพบได้บนหน่วยประมวลผลรุ่นที่ 8 ของทาง Intel ขึ้นไป ส่วนการป้องกันทางด้านซอฟต์แวร์นั้นจะต้องให้ผู้พัฒนาทั้งระบบปฎิบัติการและโปรแกรมต่างๆ พัฒนา patch เพื่ออุดช่องโหว่ดังกล่าวซึ่งทำได้ยากกว่าครับ

เพื่อเป็นการไม่ประมาทนั้นทาง Intel ได้เสนอวิธีการป้องกันช่องโหว่ดังกล่าวสำหรับหน่วยประมวลผลรุ่นที่ต่ำกว่า Gen 8 ลงมาว่าถ้าหากคุณใช้หน่วยประมวลผลที่มาพร้อมกับเทคโนโลยี Hyper-Threading แล้วนั้น การปิด Hyper-Threading ลงไปจะสามารถช่วยป้องกันการจู่โจมดังกล่าวได้ในระดับหนึ่งซึ่งก็ไม่ได้หมายความว่าจะป้องกันได้ทั้งหมดนะครับเพราะหน่วยประมวลผลรุ่นที่ต่ำกว่ารุ่นที่ 8 นั้นไม่ได้รับการแก้ไขความปลอดภัยเพื่ออุดช่องโหว่ดังกล่าวนี้เอาไว้ในระดับฮาร์ดแวร์ครับ

ที่มา : techpowerup

Click to comment
 
Advertisement

บทความน่าสนใจ

Buyer's Guide

เมนบอร์ดถูก Vs เมนบอร์ดแพง 2021 ต่างกันอย่างไร เลือกแบบไหนดี เรามีคำตอบให้ ปัจจุบันเมนบอร์ดเมนบอร์ดในตลาดมีตัวเลือกมากมาย แต่เคยสงสัยมั้ยครับว่า เมนบอร์ดถูก Vs เมนบอร์ดแพงได้อย่างไร ทั้งที่ชิปเซ็ตเดียวกัน รุ่นเดียวกัน แต่กลับมีให้เลือกทั้งราคาประหยัด และแบบที่สูงลิบลิ่ว ซึ่งบางครั้งทำเอาคนซื้อเลือกไม่ถูก เพราะไม่รู้ว่าควรจะเพิ่มเงินซื้อเมนบอร์ดที่ใช้ชิปเซ็ตพื้นฐาน แต่ฟีเจอร์ดีๆ หรือจะใช้เมนบอร์ดที่มีชิปเซ็ตดีๆ ตัวท็อปๆ แต่เป็นซีรีส์ธรรมดา และในแต่ละส่วนต่างกันอย่างไร โดยเฉพาะเกมเมอร์ที่กำลังจะประกอบคอมใหม่...

Buyer's Guide

ASUS TUF Gaming F15 หรือ MSI GF63 Thin ตัวไหนเด่นอะไรกันบ้าง?   ช่วงนี้เกมเมอร์หลายคนหันมานิยมเกมมิ่งโน้ตบุ๊กมากขึ้น เพราะความสะดวกที่ซื้อมาเปิดเครื่องเล่นเกมหรือทำงานได้เลย อย่าง ASUS TUF Gaming F15 กับ MSI GF63 Thin ทั้ง 2 รุ่นนี้ก็มีเกมเมอร์ที่กำลังหาโน้ตบุ๊กเกมมิ่งราคา...

Notebook Review

GIGABYTE G5 MD น้องเล็กในสายเกมมิ่งโน๊ตบุ๊คที่สเปคหลายส่วนน่าสนใจใช้ได้ ถ้าพูดถึงชื่อแบรนด์ GIGABYTE แล้ว คนไทยอาจจะนึกถึงการ์ดจอหรือเมนบอร์ดเสียเป็นส่วนใหญ่ แต่ GIGABYTE G5 MD ที่เป็นเกมมิ่งโน๊ตบุ๊คในเครือด้วยกัน หลายคนอาจจะได้ยินชื่อผ่านๆ เมื่อมีสื่อไทยและต่างประเทศนำเสนอข่าวเรื่องเกมมิ่งโน๊ตบุ๊ครุ่นใหม่เปิดตัว ก็อาจจะเห็นแบรนด์นี้ผ่านตากันบ้าง แต่มักจะเป็นซีรี่ส์ AORUS หรือ AERO เสียเป็นหลัก ด้านของ GIGABYTE G5 MD...

PR-News

อินเทลเปิดตัวสถาปัตยกรรมใหม่สำหรับ ซีพียู คอร์ x86 สองรุ่น, ระบบ SoCs สำหรับดาต้าเซ็นเตอร์สองรุ่น, GPU แบบแยกส่วนได้ และสถาปัตยกรรมไฮบริดแบบมัลติคอร์ที่ปฏิวัติวงการสำหรับกลุ่มลูกค้า สถาปัตยกรรมเปรียบเสมือนการเล่นแร่แปรธาตุ คือเป็นการรวบรวมทรานซิสเตอร์ที่ดีที่สุดสำหรับเครื่องจักรที่ถูกกำหนด นำมาเชื่อมต่อกันผ่านบรรจุภัณฑ์ที่มีประสิทธิภาพสูง ควบรวมกับแบนด์วิธสูง (high-bandwidth) แคชพลังงานต่ำ (low-power caches) จากนั้นติดตั้งทั้งหมดเข้ากับหน่วยบันทึกความจำความจุสูง และเชื่อมต่อกันด้วยความหน่วงที่ต่ำ เพื่อสร้างคลัสเตอร์การประมวลผลแบบไฮบริดในแพ็คเกจเดียวกัน ในขณะเดียวกัน ก็ต้องแน่ใจว่าซอฟต์แวร์ทั้งหมดจะเร่งความเร็วได้อย่างราบรื่น...