5 月 17 2005
P4 的 HT 出包了!? O_O
剛剛看到 這篇 :
根據英屬哥倫比亞溫哥華市一位23歲的博士班研究生Colin Percival表示,首次在Pentium 4中推出的「超執行緒」(Hyperthreading)技術,讓駭客可以存取安全資訊。
週五在加拿大渥太華舉行的BDSCan大會上他在一份報告中揭發了這種攻擊──利用安裝於伺服器上的間諜程式,然後和OpenSSL加密程式共享L2快取記憶體。間諜程式觀察特定快取的執行時間,然後扣除其他流程的時間(Percival稱之為「快取的腳印」(footprints in the cache),藉此收集有助於破解密碼的有用資訊。
而且到了文章快結尾時還有 :
不過,英特爾預計未來版本的微軟Windows和Linux作業系統將解決這個問題。
看來問題不大!? 不然等到未來版本的 Windows ( Longhorn !? ) , 那已經是 2006 年的事了吧!
shakalaca
2005-05-18 @ 11:22
恩, 請看這: http://blog.23corner.com/2005/05/13/619/ 個人覺得影響應該還好, 如果都能讓 hacker 這麼做了, 代表你的機器也爛了很久了