Meltdown และ Spectre

     คือ ข้อผิดพลาดของระบบที่ทำให้แฮกเกอร์สามารถเอาข้อมูลที่รันอยู่บน apu ต่างๆ

 

Melydown and Spectre
Melydown and Spectre

 

     Meltdown (CVE-2017-5754) และ Spectre (CVE-2017-5753, CVE-2017-5715) เป็นช่องโหว่ของฟีเจอร์ Speculative Execution บน CPU ของ Intel, ARM และ AMD ซึ่งมีผลร้ายคือทำให้เหล่าแฮกเกอร์สามารถทำการขโมยข้อมูลที่กำลังมีการประมวลผลอยู่ในหน่วยความจำได้ ไม่ว่าจะเป็นรหัสผ่านที่เก็บไว้บน Password Manager หรือ Browser, รูปภาพ, อีเมล์, ข้อความต่างๆ, ไฟล์เอกสาร และอื่นๆ ที่ถึงแม้ว่าจะไม่มีสิทธิการใช้งานที่สูงก็ตาม

 

การทำงานของ Meltdown และ Spectre

  • Meltdown -- จะโจมตีตัวป้องกันระดับ CPU ที่ควบคุสสิทธิการเข้าหน่วยความจำ รวมไปถึงตำแหน่งของหน่วยความจำที่ใช้ด้วย 

  • Spectre -- ตัวของมันเองคือช่องโหว่ที่ใช้ข้อมูลจาก Memory Leak ซึ่งส่งผลกระทบกับ CPU ยุคใหม่ๆทั้งหมด โดยตัวของ Spectre ไม่มีผลกระทบอะไรมากนัก ต้องมีช่องโหว่เปิดทางให้ Meltdown แน่นอน

 

     แต่ถึงอย่างไรนั้น ทาง Intel ได้ออกแพตซ์ให้กับ CPU ส่วนใหญ่ ที่มีการวางขายในรอบ 5 ปีที่ผ่านมา และภายในสิ้นสัปดาห์หน้า (จากวันที่ได้เขียนบทความ) ปริมาณของแพตซ์จะครอบคลุม 90% ของ CPU ที่วางขายในรอบ 5 ปี แต่ทาง Intel ไม่ได้ระบุชื่อรุ่นของ CPU ที่ได้รับแพตซ์ และไม่ได้บอกด้วยว่า CPU ที่มีอายุเก่ากว่า 5 ปี จะได้รับแพตซ์นี้หรือไม่

     ช่องทางการออกแพตซ์จะไม่ได้มาจาก Intel โดยตรง แต่จะมาจากผู้สร้างระบบปฏิบัติการ, ผู้ให้บริการ Clound และผู้ผลิตคอมพิวเตอร์ที่ใช้ CPU ของ Intel 

 

ข้อมูลอ้างอิง : https://www.techtalkthai.com/meltdown-spectre-patches-from-vendors/

https://www.overclockzone.com/news/9717-นักวิจัยเผยข้อมูลช่องโหว่-meltdown-และ-spectre-ของ-intel/

กระทู้ล่าสุดจากเว็บบอร์ด
หัวข้อกระทู้
ตอบ
เปิดดู
ล่าสุด
ไซเนอร์ เว็บโฮสติ้ง zinor.com
โดย domain-hosting อ 04 ส.ค. 2009 2:46 am บอร์ด Web Hosting Review - Free Host Share Host VPS
0
916
อ 04 ส.ค. 2009 2:46 am โดย domain-hosting View Topic ไซเนอร์ เว็บโฮสติ้ง zinor.com
ช่วยด้วยคั๊บ code แสดงรูปในโฟลเดอร์ออกมาจากฐานข้อมูลทำไงครับ
โดย ningnongboss จ 03 ส.ค. 2009 10:50 pm บอร์ด Programming - PHP
2
2361
อ 04 ส.ค. 2009 12:22 pm โดย mindphp View Topic ช่วยด้วยคั๊บ code แสดงรูปในโฟลเดอร์ออกมาจากฐานข้อมูลทำไงครับ
จะโหลดหน้าเว็บขึ้นอื่นที่ต้อง Post ไปก่อน ทำอย่างไรครับ
โดย untilate ส 01 ส.ค. 2009 5:36 pm บอร์ด Programming - PHP
12
2367
ศ 07 ส.ค. 2009 2:00 am โดย ob1 View Topic จะโหลดหน้าเว็บขึ้นอื่นที่ต้อง Post ไปก่อน ทำอย่างไรครับ
สอบถามเรื่อง Joomla+Ecommerce
โดย umaporn จ 03 ส.ค. 2009 12:34 pm บอร์ด สอบถามปัญหาการใช้ phpBB3, SMF, Joomla, Wordpress, CMS, CRM
1
832
อ 04 ส.ค. 2009 12:00 pm โดย KingCerb View Topic สอบถามเรื่อง Joomla+Ecommerce
jpgraph error
โดย aa_aa จ 03 ส.ค. 2009 9:07 am บอร์ด Programming - PHP
3
1611
จ 03 ส.ค. 2009 12:30 pm โดย mindphp View Topic jpgraph error
ผลของ php เมื่อใช้ผ่านโฮส plesk กับ DirectAdmin ต่างกันหรอคะ?
โดย levelone อ 02 ส.ค. 2009 11:21 pm บอร์ด Programming - PHP
3
1509
จ 03 ส.ค. 2009 1:33 pm โดย mindphp View Topic ผลของ php เมื่อใช้ผ่านโฮส plesk กับ DirectAdmin ต่างกันหรอคะ?
ขอคำแนะนำจากผู้รู้บอกวิธีอัพโหลด web ด้วยโปรแกรม Dreamweave
โดย SG14 อ 02 ส.ค. 2009 2:26 pm บอร์ด Programming - PHP
1
1140
จ 03 ส.ค. 2009 10:40 am โดย mindphp View Topic ขอคำแนะนำจากผู้รู้บอกวิธีอัพโหลด web ด้วยโปรแกรม Dreamweave
php ftp multithread
โดย fox_it อ 02 ส.ค. 2009 6:53 am บอร์ด Programming - PHP
7
2843
พ 26 ส.ค. 2009 1:01 am โดย mindphp View Topic php ftp multithread