ນັກວິໄຈໄດ້ສາທິດຊ່ອງໂຫວ່ທີ່ເກີດເທິງຟີເຈີ
DDIO
ແລະ RDMA ເທິງຊິບ Intel Xeon E5, E7 ແລະຕະກູນ SP ໃນວາລະດຽວກັນນີ້ Intel ຢັງໄດ້ແພຕຊ໌ໃຫ້ຊອບແວ Easy Streaming Wizard ອອກມາດ້ວຍ
ຊ່ອງໂຫວ່ເທິງຊິບປະມວນຜລົນເຊິເວີ Xeon E5, E7 ແລະ SP
ນັກວິໄຈຈາກມະຫາວິທະຍາໄລ
Vrije ໃນອຳສະເຕີດຳ ເນເທີແລນ ໄດ້ເປີດເຜີຍງານວິໄຈກ່ຽວກັບຊ່ອງໂຫວ່ທີ່ມີຊື່ວ່າ
‘NetCAT’
(Network Cache Attack) ທີ່ຖືເປັນ Side-channel Attack ທີ່ເບິ່ງຜົນຈາກການປ່ຽນແປງຄ່າຂອງເວລາ
ທັງນີ້ເກີດຈາກຟີເຈີ 2 ສ່ວນຄື Data-Direct I/O (Intel DDIO) ແລະ Remote
Direct Memory Access (RDMA)
ໄອເດຍກໍຄື
Intel DDIO ເປັນຟີເຈີທີ່ຊ່ວຍເລັ່ງຄວາມໄວຂອງຊີພີຢູ ໂດຍອະນຸຍາດໃຫ້ອຸປະກອນ Peripheral ເຊັ່ນ Network
Card ເຂົ້າມາຂຽນຂໍ້ມູນໃນ Cache ຂອງ CPU ໄດ້ໂດຍກົງ ຊຶ່ງຕາມປົກກະຕິແລ້ວຄວນຈະຜ່ານເປັນຂຶ້ນຈາກ Peripheral ໄປ RAM ແລະ Cache ຕາມລຳດັບ (Von
Neuman), ຟີເຈີນີ້ຖືກອອກແບບມາໃຫ້ການໃຊ້ງານໃນລະດັບດາຕ້າເຊັນເຕີເພາະເຊິເວີມີການເຊື່ອມຕໍ່ກັບເຄຶອຂ່າຍຄວາມໄວສູງ
ທີ່ RAM ອາດຈະຈັດການບໍ່ທັນຈຶ່ງໃຊ້ຟີເຈີນີ້ຊ່ວຍໄດ້ ສ່ວນ Remote Direct Memory Access
(RDMA) ຈະຊ່ວຍໃຫ້ຄອມພິວເຕີເຂົ້າເຖິງ RAM ຂອງຄອມພິວເຕີເຄື່ອງອື່ນໄດ້ໂດຍບໍ່ຕ້ອງກ່ຽວຂ້ອງກັບ
Data Buffer ຂອງ OS ຊຶ່ງຟີເຈີນີ້ຈະຊ່ວຍເກື້ອໜຸນໃຫ້ການໂຈມຕີມີປະສິດທິພາບຫລາຍຍິ່ງຂຶ້ນ
ນັກວິໄຈພົບວ່າສາມາດສ້າງແພັກເກັດລະດັບເຄືອຂ່າຍເພື່ອໃຊ້ຕິດຕາມວ່າ CPU ກຳລັງປະມວນຜົນຫຍັງຢູ່
ຢ່າງໃດກໍຕາມບໍ່ແມ່ນວ່າຄົນຮ້າຍຈະໃຊ້ຊ່ອງໂຫວ່ລັກຂໍ້ມູນຫຍັງກໍໄດ້ແຕ່ຕ້ອງເປັນຂໍ້ມູນທີ່ສົ່ງຜ່ານມາທາງເຄືອຂ່າຍ
ແລະ ຖືກວາງໂດຍກົງໃນ Cache ທີ່ Share ຂອງ DDIO ທັງນີ້ເຖິງວ່າເບິ່ງຄືຈະໃຊ້ງານຍາກ
ແຕ່ນັກວິໄຈກໍໄດ້ສາທິດວ່າສາມາດປະຍູກໃຊ້ເພື່ອວິເຄາະຄວາມຕ່າງຂອງເວລາທີ່ນຳໄປສູ່ຂໍ້ມູນຈາກການກົດແປ້ນພິມ
(Time Statistic
Analysis) ເຊັ່ນ ຕົວອັກສອນທີ່ຖືກສົ່ງມາໃນ SSH (ວີດີໂອດ້ານເທິງ)
ປັດຈຸບັນຊ່ອງໂຫວ່ຖືກໃຫ້ເລກອ້າງອິງໄວ້ທີ່ CVE-2019-11184 ຊຶ່ງຄຳແນະນຳຄືໃຫ້ປິດຟີເຈີ DDIO ແລະ RDMA ຫລືໃຊ້ Software ທີ່ປ້ອງກັນ
Timing
Attack (ປັບຄ່າເວລາໃຫ້ຄົງທີ່) ເປັນຕົ້ນ
ຊຶ່ງອັນທີ່ຈິງແລ້ວ CPU Xeon E5, E7 ແລະ SP ຈະເປີດ DDIO ເປັນ Default ມາດ້ວຍ ສຳລັບຜູ້ສົນໃຈສາມາດຕິດຕາມລາຍງານເພິ່ມເຕິມໄດ້ຈາກ “NetCAT : Practical Cache Attacksfrom the Network”
ຊ່ອງໂຫວ່ເທິງ Intel Easy Streaming Wizard
Intel Easy Streaming Wizard ເປັນເຄື່ອງມືສຳລັບສາຍ Live Streaming ເຊັ່ນ Youtuber
ແລະ Twitch (Live ເກມຫລືອື່ນໆ) ເພື່ອຊ່ວຍຕັ້ງຄ່າເຮັດ Open Broadcaster Software
(OBS) ໄດ້ງ່າຍຍິ່ງຂຶ້ນ ປະເດັນຄືມີການຄົ້ນພົບຊ່ອງໂຫວ່ຍົກລະດັບສິດໝາຍເລກ
CVE-2019-11166 ຈາກລະດັບສິດທີ່ບໍ່ເໝາະສົມຂອງ File ໃນຕົວຕິດຕັ້ງ
ທັງນີ້ຊ່ອງໂຫວ່ຈະກະທົບກັບ Software ເວີຊັນກ່ອນ 2.1.0731
ແຫຼ່ງຂໍ້ມູນ
No comments:
Post a Comment