首页
社区
课程
招聘
[讨论]那个所谓的处理器漏洞,有谁实现了吗
发表于: 2018-1-23 18:53 4713

[讨论]那个所谓的处理器漏洞,有谁实现了吗

2018-1-23 18:53
4713
最为关键的一个,探测得到的数据在处理器缓存中,实在有点让人哭笑不得,处理器缓存的东西要怎么取出来,用手抠吗,还是用嘴吸?文章里说是用判断指令读取时间来判断,请问具体怎么实现?原理是什么?而且据我所知,处理器的缓存并不大,而且在操作系统里处理器时刻都在运行,你确定当你的处理探测得到你想要的数据后,处理器会一动不动的等你把它缓存里的东西完整的猜测出來,而不会切换到别的什么地方把自己的缓存更新了,所谓处理器漏洞,我看着更像是个扯蛋

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (33)
雪    币: 216
活跃值: (250)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你意思是...intel,  amd,  微软,google.....这些大佬联合起来扯了个淡?
不懂棒顶.
2018-1-23 19:32
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
tsoo 你意思是...intel, amd, 微软,google.....这些大佬联合起来扯了个淡? 不懂棒顶.
这事看起来荒唐奇葩*************,还真有这种可能
2018-1-23 19:40
0
雪    币: 7068
活跃值: (3517)
能力值: ( LV12,RANK:340 )
在线值:
发帖
回帖
粉丝
4
https://bbs.pediy.com/thread-224040.htm
不涉及漏洞,只演示取数据。
2018-1-23 19:59
0
雪    币: 183
活跃值: (1058)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
这么多分析细节的文章,楼主就没用心来看过一篇。
漏洞确实存在,demo我也跑过。
2018-1-23 20:28
0
雪    币: 212
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
yy大雄 这么多分析细节的文章,楼主就没用心来看过一篇。 漏洞确实存在,demo我也跑过。
LZ的意思是这个漏洞对于个人电脑用户来说,似乎并不能带来什么真正意义上的影响
恶意程序随便做点什么,比利用这个漏洞超权限读取内存厉害得多。
2018-1-23 22:00
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
bxc https://bbs.pediy.com/thread-224040.htm不涉及漏洞,只演示取数据。
运行了你的程序,跳出显示 
Access    fastest:    0x55
Access    fastest:    0xAA
Access    fastest:    0xF0
Access    fastest:    0x0F
不太明白什么意思,还望讲解
2018-1-23 22:14
0
雪    币: 216
活跃值: (250)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
wx_邱晖 运行了你的程序,跳出显示 Access fastest: 0x55 Access fastest: 0xAA Access fastest: 0xF0 Access faste ...
你结合代码看一下,  就可以知道,  运行显示出这个结果,  就证明了漏洞确确实实存在.    稍微改改,  可以实现R3读R0.  但好在只是读,  不能写.

7楼的说法也是有道理的,  这个漏洞对于个人电脑,  确实有些意义渺茫.
2018-1-23 22:40
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
tsoo 你结合代码看一下, 就可以知道, 运行显示出这个结果, 就证明了漏洞确确实实存在. 稍微改改, 可以实现R3读R0. 但好在只是读, 不能写. 7楼的说法也是有道理的, 这个漏洞对于个人电脑, ...
这个漏洞看起来就像是天方夜谭,根本不能实现。我先说我自己对处理器缓存的理解,在一些处理器结构教科书上是这么说的,CUP的缓存大小数量不同品牌不一样,同一牌子不同型号缓存也不一样,而且缓存的命中规则或者说命中策略是由操作系统来实现的,比较复杂,大概来说就是有一张映射表,对应着缓存和內存,当处理器要进行读写操作时,它会先访问这张表,看看是否存有以一定內存地址转化而来的索引值,有就称之为命中,处理器就直接访问缓存,否则就从內存读入并更新缓存表,所以说那些说用判断指令执行时间就能推测缓存数据的方法我怎么也想不明白是如何实现的
2018-1-24 00:43
0
雪    币: 43
活跃值: (388)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
10
xx限制了你的想象力。假设这两个bug读取不了数据,但是是可以检测内存边界的,理论上可以用来过aslr。另外判断指令执行时间可以通过tsc时钟检测的。
2018-1-24 14:15
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
malokch xx限制了你的想象力。假设这两个bug读取不了数据,但是是可以检测内存边界的,理论上可以用来过aslr。另外判断指令执行时间可以通过tsc时钟检测的。
检测內存边界跟读取缓存数据有什么关系,再说检测內存边界又有什么用,SIDT,SGDT这两条指令都比它管用吧,RDTSC指令熟悉汇编的谁不知道,但你又怎么用它来获取处理器缓存里的东西?
2018-1-24 15:03
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我看这所谓的处理器漏洞就是一帮****为某种目的的炒作
2018-1-24 15:25
0
雪    币: 7068
活跃值: (3517)
能力值: ( LV12,RANK:340 )
在线值:
发帖
回帖
粉丝
13
以诙谐的方式来形容一下楼主:
LZ:intel  cpu有bug,我不相信,谁证明给我看!
网友:XX,YY,ZZ公司都证实这个bug。
LZ:我不管,我看不懂,我看不懂就是没有。
网友:BUG的演示demo。
LZ:这是啥,还是不懂,你喂到我嘴边我也看不懂,反正我理解不了就是扯淡。
网友:XX可以证明这个漏洞。
LZ:简直一派胡言,你说的XX我都知道,但怎么利用漏洞,代码有注释我也看不懂。
网友:XXXX。
LZ:我不听,我不听,肯定是炒作。
2018-1-24 19:08
0
雪    币: 244
活跃值: (454)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
不听不听,王八念经。
2018-1-24 20:16
0
雪    币: 212
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
15
bxc 以诙谐的方式来形容一下楼主: LZ:intel cpu有bug,我不相信,谁证明给我看! 网友:XX,YY,ZZ公司都证实这个bug。 LZ:我不管,我看不懂,我看不懂就是没有。 网友:BUG ...
漏洞的存在已经是铁证如山的。
但是现在的疑问是,这样的漏洞能有什么真正的用处?
这个漏洞的意义就好像是你家里的保险箱上的一小部分变透明了一样。只有当小偷已经潜入你家里,找到你的保险箱之后,就看出你的保险箱里面有什么宝物。
可这时候小偷都已经进到你家里了,保险箱透明还是不透明,还有多少意义么?小偷都已经可以暴力破坏保险箱甚至直接搬走整个保险箱了。
2018-1-24 23:04
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
jhjzero 漏洞的存在已经是铁证如山的。 但是现在的疑问是,这样的漏洞能有什么真正的用处? 这个漏洞的意义就好像是你家里的保险箱上的一小部分变透明了一样。只有当小偷已经潜入你家里,找到你的保险箱之后,就看出你 ...
你这个倒是有点说到点上了,这个所谓的漏洞并不像某些媒体大肆夸张渲染的那样如何如何,而是要实现这个漏洞,你需要非常多的条件,別的不说,想取缓存里的数据,怎么也得特权级吧,既然特权级都拿到手,还靠所谓的缓存推测数据,实在搞笑,当初看到这个所谓的处理器漏洞的时候,就有傻X在吹嘘能以Ring3用户级別探测到系统核心数据,我还以为真能靠这漏洞一举破掉微软那死垃圾搞的数字签名系统呢,现在看来真他妈就是一群搞传销的在洗脑
2018-1-25 02:08
0
雪    币: 608
活跃值: (643)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17
这个处理器漏洞只可以做到泄漏内核数据,仅此而已。但是,拥有这个能力,已经可以为很多受KASLR限制的漏洞的利用铺路了。如果你想用这个漏洞来和谐DSE或者来实现在内核执行数据之类的,你还需要其它漏洞配合。
一个简单漏洞就能随便XXX的时代早就已经过去了,现在的漏洞利用都是各种小漏洞配合起来搭配起来用。去看看P2O比赛就知道了。

还有就是,你的逻辑我有点搞不懂啊,CPU有漏洞可以用户态探测内核态数据 = 有可能废掉DSE 这是啥逻辑?

最后说一点,漏洞利用很多时候是靠想象力的,你想象不到,不代表别人想不到~
2018-1-25 04:32
0
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
最后于 2018-4-11 10:07 被kangcin编辑 ,原因:
2018-1-25 08:27
0
雪    币: 14
活跃值: (54)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
19
LZ的意思是,你们不把漏洞利用的代码放出来我是不会信的
2018-1-25 09:03
0
雪    币: 30
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
20
楼主又出来了,让人眼前一亮!
2018-1-25 13:39
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
Morgion 这个处理器漏洞只可以做到泄漏内核数据,仅此而已。但是,拥有这个能力,已经可以为很多受KASLR限制的漏洞的利用铺路了。如果你想用这个漏洞来和谐DSE或者来实现在内核执行数据之类的,你还需要其它漏洞配合 ...
你没看到我说的吗,我说这个漏洞能以用户态探內核态根本就是扯蛋,没法实现
2018-1-25 15:51
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
*********************
2018-1-25 16:00
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
侧信道。自己去搜对应的poc吧。
2018-1-25 17:55
0
雪    币: 44229
活跃值: (19950)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
24
wx_邱晖 *********************
请注意言词,勿人身攻击,就事论事!
请看版块:https://bbs.pediy.com/thread-71978.htm
2018-1-26 10:47
0
雪    币: 212
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
25
kangcin Lz:有人说杨**大美女超短裙上破了个洞,可以看到隐私,这是真的吗?怎么看?用手抠吗,还是用嘴吸?根本没有!所谓漏洞,我看着更像是个扯蛋 网友:是真的,美女已经回应正在修复了 Lz:我不信,我怎么 ...
美女每天都要到公共场合出现的。你的CPU、我的CPU、大家的CPU难道每天也要到公共场合运行一次未知来源的未知代码么?
你这明显就是没有真正理解这个漏洞才会有的不当比喻。
这个漏洞最多也就是相当于一个厂商制造的手表被浇上丙酮并且用力涂抹半个小时之后,后盖的漆会暂时变得透明看到内部的零件结构而已。
然并卵,一般人不会随便把自己的手表给别人这样折腾半个小时以上,而且就算手表后盖透明,对于几乎99.9999...%的人来说也毫无危害。除非正巧碰上一个亿中无一的人可能正好把自己的密码什么的写在纸上藏进手表后盖,这下才有可能真正出现安全问题。
手表厂商表明这确实是一个安全漏洞,需要修复。但这并不等于这个漏洞真有多少危险,有多少意义。
至少我自己是绝对不会去打这么一个会降低性能的补丁的,万一没注意批量更新补丁装上了,发现后也会手动卸载。
2018-1-26 18:43
0
游客
登录 | 注册 方可回帖
返回
//