Piktogramm
Admiral
- Registriert
- Okt. 2008
- Beiträge
- 9.253
Das ist mehr eine Meldung als ein Diskussionstarter. Irgend eine zur Diskussion anregenden Frage dürfen sich @SV3N @Volker oder @Jan ausdenken, wenn sie hoffentlich einen Artikel daraus machen
Das Problem
Für viele kryptografische Operationen benötigt es guten Zufall. Eine Möglichkeit diesen ohne all zu große Performanceinbußen zu erhalten sind in CPUs integrierte Zufallsgeneratoren. Für Intel CPUs wurde nun gefunden, dass Zufallswerte die von einem Prozess auf einem CPU-Kern durch einen anderen Prozess auf einer anderen CPU-Kern ausgelesen werden können. Das ist insofern problematisch, da es an vielen Stellen notwendig ist, dass eben jener Zufall geheim bleibt. Wenn Zufallswerte jedoch von anderen Prozessen ausgelesen werden können, ist die Geheimhaltung gefährdet.
Der Fix
Es gibt ein Microcode Update, welches seit dem 9.Juni veröffentlicht ist.
Der Fix frisst Performance, wenn immer einige bestimmte CPU-Befehle zur Erzeugung von Zufallszahlen auftreten. Das dürfte für viele Endanwender vernachlässigbar sein. Relevant sind die Einbußen aber zum Beispiel bei Webservern, die ständig verschlüsselte Verbindungen aufbauen müssen.
Welche CPUs sind betroffen:
Getestet und betroffen sind bisher Broadwell, Skylake, Kabylake, Coffelake, Whiskeylake
Persönliche Einschätzung
Ohne das komplette Paper gelesen zu haben (das ist was fürs Wochenende), der Fehler ist schlimmer als Meltdown. Ich würde nicht empfehlen das µCode update auzusitzen.
Quellen:
gefunden über: https://twitter.com/marcan42/status/1270570295884038145
Paper: https://www.vusec.net/projects/crosstalk/
[1] Vergleichsweise selten aus Sicht eines Computers. Für 1x Zufallszahl erzeugen kommen da Milliarden sonstige CPU-Befehle.
Das Problem
Für viele kryptografische Operationen benötigt es guten Zufall. Eine Möglichkeit diesen ohne all zu große Performanceinbußen zu erhalten sind in CPUs integrierte Zufallsgeneratoren. Für Intel CPUs wurde nun gefunden, dass Zufallswerte die von einem Prozess auf einem CPU-Kern durch einen anderen Prozess auf einer anderen CPU-Kern ausgelesen werden können. Das ist insofern problematisch, da es an vielen Stellen notwendig ist, dass eben jener Zufall geheim bleibt. Wenn Zufallswerte jedoch von anderen Prozessen ausgelesen werden können, ist die Geheimhaltung gefährdet.
Der Fix
Es gibt ein Microcode Update, welches seit dem 9.Juni veröffentlicht ist.
Der Fix frisst Performance, wenn immer einige bestimmte CPU-Befehle zur Erzeugung von Zufallszahlen auftreten. Das dürfte für viele Endanwender vernachlässigbar sein. Relevant sind die Einbußen aber zum Beispiel bei Webservern, die ständig verschlüsselte Verbindungen aufbauen müssen.
Welche CPUs sind betroffen:
Getestet und betroffen sind bisher Broadwell, Skylake, Kabylake, Coffelake, Whiskeylake
Persönliche Einschätzung
Ohne das komplette Paper gelesen zu haben (das ist was fürs Wochenende), der Fehler ist schlimmer als Meltdown. Ich würde nicht empfehlen das µCode update auzusitzen.
Quellen:
gefunden über: https://twitter.com/marcan42/status/1270570295884038145
Paper: https://www.vusec.net/projects/crosstalk/
[1] Vergleichsweise selten aus Sicht eines Computers. Für 1x Zufallszahl erzeugen kommen da Milliarden sonstige CPU-Befehle.
Zuletzt bearbeitet: