Meltdown และ Spectre

     คือ ข้อผิดพลาดของระบบที่ทำให้แฮกเกอร์สามารถเอาข้อมูลที่รันอยู่บน apu ต่างๆ

 

Melydown and Spectre
Melydown and Spectre

 

     Meltdown (CVE-2017-5754) และ Spectre (CVE-2017-5753, CVE-2017-5715) เป็นช่องโหว่ของฟีเจอร์ Speculative Execution บน CPU ของ Intel, ARM และ AMD ซึ่งมีผลร้ายคือทำให้เหล่าแฮกเกอร์สามารถทำการขโมยข้อมูลที่กำลังมีการประมวลผลอยู่ในหน่วยความจำได้ ไม่ว่าจะเป็นรหัสผ่านที่เก็บไว้บน Password Manager หรือ Browser, รูปภาพ, อีเมล์, ข้อความต่างๆ, ไฟล์เอกสาร และอื่นๆ ที่ถึงแม้ว่าจะไม่มีสิทธิการใช้งานที่สูงก็ตาม

 

การทำงานของ Meltdown และ Spectre

  • Meltdown -- จะโจมตีตัวป้องกันระดับ CPU ที่ควบคุสสิทธิการเข้าหน่วยความจำ รวมไปถึงตำแหน่งของหน่วยความจำที่ใช้ด้วย 

  • Spectre -- ตัวของมันเองคือช่องโหว่ที่ใช้ข้อมูลจาก Memory Leak ซึ่งส่งผลกระทบกับ CPU ยุคใหม่ๆทั้งหมด โดยตัวของ Spectre ไม่มีผลกระทบอะไรมากนัก ต้องมีช่องโหว่เปิดทางให้ Meltdown แน่นอน

 

     แต่ถึงอย่างไรนั้น ทาง Intel ได้ออกแพตซ์ให้กับ CPU ส่วนใหญ่ ที่มีการวางขายในรอบ 5 ปีที่ผ่านมา และภายในสิ้นสัปดาห์หน้า (จากวันที่ได้เขียนบทความ) ปริมาณของแพตซ์จะครอบคลุม 90% ของ CPU ที่วางขายในรอบ 5 ปี แต่ทาง Intel ไม่ได้ระบุชื่อรุ่นของ CPU ที่ได้รับแพตซ์ และไม่ได้บอกด้วยว่า CPU ที่มีอายุเก่ากว่า 5 ปี จะได้รับแพตซ์นี้หรือไม่

     ช่องทางการออกแพตซ์จะไม่ได้มาจาก Intel โดยตรง แต่จะมาจากผู้สร้างระบบปฏิบัติการ, ผู้ให้บริการ Clound และผู้ผลิตคอมพิวเตอร์ที่ใช้ CPU ของ Intel 

 

ข้อมูลอ้างอิง : https://www.techtalkthai.com/meltdown-spectre-patches-from-vendors/

https://www.overclockzone.com/news/9717-นักวิจัยเผยข้อมูลช่องโหว่-meltdown-และ-spectre-ของ-intel/

กระทู้ล่าสุดจากเว็บบอร์ด
หัวข้อกระทู้
ตอบ
เปิดดู
ล่าสุด
ใครใช้ SSH อัพเกรดด่วน เครื่องคุณกำลังมีความเสียงสำหรับคนที่ใช้ OpenSSH ต่ำกว่าเวอร์ชั่น 9.5
โดย mindphp อ 07 ม.ค. 2024 3:15 am บอร์ด MindPHP News & Feedback
1
327
อ 07 ม.ค. 2024 3:20 am โดย mindphp View Topic ใครใช้ SSH อัพเกรดด่วน เครื่องคุณกำลังมีความเสียงสำหรับคนที่ใช้ OpenSSH ต่ำกว่าเวอร์ชั่น 9.5
สอบถามครับ Joomla ใช้ Hosting ของอะไรดีครับ
โดย Anonymous อ 07 ม.ค. 2024 3:00 am บอร์ด สอบถามปัญหาการใช้ phpBB3, SMF, Joomla, Wordpress, CMS, CRM
1
893
อ 07 ม.ค. 2024 6:34 pm โดย mindphp View Topic สอบถามครับ Joomla ใช้ Hosting ของอะไรดีครับ
หากคุณเป็นแฟนตัวยงของฟุตบอลไทย คือเว็บไซต์ที่คุณห้ามพลาด
โดย chenyuting ศ 05 ม.ค. 2024 4:52 pm บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
0
466
ศ 05 ม.ค. 2024 4:52 pm โดย chenyuting View Topic หากคุณเป็นแฟนตัวยงของฟุตบอลไทย คือเว็บไซต์ที่คุณห้ามพลาด
จะติดตั้ง sql server php driver บน mac
โดย Anonymous ศ 05 ม.ค. 2024 2:07 pm บอร์ด Programming - PHP
1
1067
ส 06 ม.ค. 2024 7:25 pm โดย mindphp View Topic จะติดตั้ง sql server php driver บน mac
สอบถามการหา Channel access token ของไลน์ Notify
โดย Thanavat_n พฤ 04 ม.ค. 2024 11:51 am บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
1
518
ศ 05 ม.ค. 2024 8:24 am โดย emptyspace View Topic สอบถามการหา Channel access token ของไลน์ Notify
ใช้ Wordpress Plugin ที่ติดตั้งใว้ แต่ไม่ได้เปิดใช้ มีผลทำให้เว็บช้าไหมครับ???
โดย Anonymous พ 03 ม.ค. 2024 6:14 pm บอร์ด สอบถามปัญหาการใช้ phpBB3, SMF, Joomla, Wordpress, CMS, CRM
3
1355
อ 13 ก.พ. 2024 11:39 am โดย บุคคลทั่วไป View Topic ใช้ Wordpress Plugin ที่ติดตั้งใว้ แต่ไม่ได้เปิดใช้ มีผลทำให้เว็บช้าไหมครับ???
แนะนำบิ๊กไบค์ขนาดกลาง ที่เหมาะกับการเดินทางไกล
โดย p444722 พ 03 ม.ค. 2024 12:14 am บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
0
435
พ 03 ม.ค. 2024 12:14 am โดย p444722 View Topic แนะนำบิ๊กไบค์ขนาดกลาง ที่เหมาะกับการเดินทางไกล
วิธีสมัคร Binance ง่าย ๆ ใน 3 นาที ผจญภัยในโลกของ crypto
โดย p444722 อ 02 ม.ค. 2024 11:52 pm บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
0
387
อ 02 ม.ค. 2024 11:52 pm โดย p444722 View Topic วิธีสมัคร Binance ง่าย ๆ ใน 3 นาที ผจญภัยในโลกของ crypto