อัปเดตเตือนภัยใหม่ ช่องโหว่ CPU ใหม่ Hertzbleed โดนหมดทั้ง Intel และ AMD

Intel และนักวิทยาศาสตร์จากมหาวิทยาลัย The University of Texas at Austin, มหาวิทยาลัย University of Illinois Urbana-Champaign และ มหาวิทยาลัย University of Washington เผยแพร่เอกสารใหม่ถึงช่องโหว่ใหม่เรียกว่า Hertzbleed ในชิป CPU ที่สามารถใช้โจมตีแบบ Side-Channel โดยใช้คีย์การเข้ารหัส AES ที่ได้จากการสังเกตระดับความถี่บูสต์ของ CPU และระดับกำลังไฟ ไม่ว่าจะเป็นค่าย Intel หรือ AMD ก็โดนทั้งคู่ด้วยนะ

แต่ถ้าหากว่ากับผู้ใช้งานทั่วไปอย่างเรา ๆ ที่ไม่ใช่วิศวกรด้านการเข้ารหัส Cryptography ก็ไม่ได้ถึงขนาดจำเป็นที่จะต้องกังวลในเรื่องนี้มากนัก ส่วนขั้นตอนการแก้ไขนั้นก็จำเป็นต้องอาศัยความร่วมมือจากหลายส่วน ทั้งตัว Firmware, Hypervisor และระบบปฏิบัติการ Operation System ซึ่ง Intel ก็ได้กระจายโครงร่างแนวปฏิบัติการแก้ไขขึ้นมาแล้ว

เอาเป็นว่ามารู้กันไว้เป็นข้อมูลไว้ก่อน เพราะถือว่าเป็นช่องโหว่อันตรายของฮาร์ดแวร์อยู่ไม่น้อยเหมือนกัน เดี๋ยวถ้าหากว่ามีอัปเดตอะไรออกมาแก้ไขและควรทำจะรีบเอามาบอกกัน

ที่มา ibit.ly/RGtW

Leave a comment