The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Hertzbleed - новое семейство атак по сторонним каналам, затрагивающее современные CPU, opennews (?), 15-Июн-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Hertzbleed - новое семейство атак по сторонним каналам, затр..."  –1 +/
Сообщение от Аноним (3), 15-Июн-22, 11:09 
дагестанские ученые открыли дверь. Нормальные криптобиблиотеки и так имеют защиту от тайминг-атак.
Ответить | Правка | Наверх | Cообщить модератору

19. "Hertzbleed - новое семейство атак по сторонним каналам, затр..."  +2 +/
Сообщение от Аноним (6), 15-Июн-22, 11:56 
Нормальные криптобилиотеки предполагают (ошибочно) что будут исполнятся на нормальных процессорах в которых время выполнения инструкции не зависит от обрабатываемых данных.
А "защита" от тайминг-атак заключается в отсутствии говнокода уровня if (input >= 123) { do_fast_thing() } else { do_slow_thing() }
Ответить | Правка | Наверх | Cообщить модератору

129. "Hertzbleed - новое семейство атак по сторонним каналам, затр..."  +1 +/
Сообщение от Аноним (129), 17-Июн-22, 18:13 
это не говнокод а очень даже неплохая оптимизация (не для криптобиблиотек только)
Ответить | Правка | Наверх | Cообщить модератору

130. "Hertzbleed - новое семейство атак по сторонним каналам, затр..."  +1 +/
Сообщение от warlock66613email (ok), 18-Июн-22, 01:52 
И не для realtime систем, где нужно оптимизить хуший случай, а не среднее время.
Ответить | Правка | Наверх | Cообщить модератору

21. "Hertzbleed - новое семейство атак по сторонним каналам, затр..."  +3 +/
Сообщение от Замир Закиев (?), 15-Июн-22, 12:14 
> защиту от тайминг-атак

при постоянной частоте процессора. А она, как выяснилось, не постоянная: плавает в зависимости от обрабатываемых данных и потому сама подвержена тайминг атаке.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

24. "Hertzbleed - новое семейство атак по сторонним каналам, затр..."  +2 +/
Сообщение от Бывалый смузихлёб (?), 15-Июн-22, 12:30 
Потом, правда, окажется, что частота обычно меняется не за 1 такт, что меняться она может из-за того что одной ядро подогревают другие и надо бы тепловыделение снизить иначе можно перегреться и много что ещё
И что ощутимо меняться частота не может через каждый такт
Ответить | Правка | Наверх | Cообщить модератору

63. "Hertzbleed - новое семейство атак по сторонним каналам, затр..."  +3 +/
Сообщение от Замир Закиев (?), 15-Июн-22, 15:23 
Вот тут и начинается самое очевидное-невероятное. Вроде бы одиночные операции мало на что влияют,  но авторы утверждают что их влияние видно даже через сетевой коннект! Надо читать как и что они там намутили, может они эту самую операцию миллионы раз повторяют. И таким образом побочный шум ослабляют, время переключения на другую частоту искуственно продлевают и тд. Одной операцией тут явно не обходится.
Ответить | Правка | Наверх | Cообщить модератору

68. "Hertzbleed - новое семейство атак по сторонним каналам, затр..."  +1 +/
Сообщение от Замир Закиев (?), 15-Июн-22, 16:01 
Поборол лень и бегло прошелся по ссылке. В общем, там аггрегируется по времени, временные масштабы от доли секунд до десятков. Полное вскрытие ключа в 364 бита (еще 20 брутфорсится):

The attack on CIRCL completed in 36 hours, while the attack on PQCrypto-SIDH completed in 89 hours.

Ответить | Правка | Наверх | Cообщить модератору

100. "Hertzbleed - новое семейство атак по сторонним каналам, затр..."  +1 +/
Сообщение от Аноним (100), 16-Июн-22, 00:00 
и судя по всему таргет машина в это время вообще ничем другим не занимается.. я посмотрю на них как они будут девиации частоты мерять на машине с ЛА от 1 и выше...
Ответить | Правка | Наверх | Cообщить модератору

113. "Hertzbleed - новое семейство атак по сторонним каналам, затр..."  +2 +/
Сообщение от Аноним (113), 16-Июн-22, 13:11 
Теперь для защиты в фоне систем будет крутится бесполезный процесс рандомно грузящий CPU? anti-hertzbleed .systemd
Ответить | Правка | Наверх | Cообщить модератору

119. "Hertzbleed - новое семейство атак по сторонним каналам, затр..."  +/
Сообщение от john_erohin (?), 16-Июн-22, 14:57 
> бесполезный процесс рандомно грузящий CPU? anti-hertzbleed .systemd

тьфу на него.
uksmd, rcu*, mm* - вот этого всего достаточно.

Ответить | Правка | Наверх | Cообщить модератору

96. "Hertzbleed - новое семейство атак по сторонним каналам, затр..."  +/
Сообщение от Alladin (?), 15-Июн-22, 23:18 
Вообще не сказать,

linux:
это было при классическом ondemand, но даже сейчас на arm,x86 есть schedutil который оценивает общую нагрузку на систему по времени включая IO и там завышение частот и вечное гоняние на максималках обыденное...

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

53. "Hertzbleed - новое семейство атак по сторонним каналам, затр..."  +1 +/
Сообщение от Анонимыров (?), 15-Июн-22, 14:05 
Извинис
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру