The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зависимость времени выполнения инструкций от данных на CPU ARM и Intel, opennews (??), 29-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


40. "Зависимость времени выполнения инструкций от данных на CPU A..."  +4 +/
Сообщение от Allllex (?), 29-Янв-23, 13:25 
а почему все зацикливаются на фиксах процессоров, когда править нужно алгоритмы шифрования, дабы они предусматривали и нивелировали эти зависимости таймингов обработки данных процессорами?
Ответить | Правка | Наверх | Cообщить модератору

44. "Зависимость времени выполнения инструкций от данных на CPU A..."  +4 +/
Сообщение от Аноним (43), 29-Янв-23, 13:41 
Сделать аппаратный блок? Да ну на! Лучше дырявые программы будем мучить!
Ответить | Правка | Наверх | Cообщить модератору

81. "Зависимость времени выполнения инструкций от данных на CPU A..."  –3 +/
Сообщение от Аноним (142), 29-Янв-23, 16:52 
В очередной раз удивляюсь гениальности аудитории опеннет.
Так называемым инженерам из Интел и АМД эта простая мысль никогда в голову не придет
Ответить | Правка | Наверх | Cообщить модератору

149. "Зависимость времени выполнения инструкций от данных на CPU A..."  +2 +/
Сообщение от Аноним (43), 29-Янв-23, 23:41 
> инженерам из Интел и АМД эта простая мысль никогда в голову не придет

Не пришла же - по факту.

Ответить | Правка | Наверх | Cообщить модератору

207. "Зависимость времени выполнения инструкций от данных на CPU A..."  –2 +/
Сообщение от Аноним (142), 30-Янв-23, 17:27 
https://www.intel.com/content/www/us/en/developer/articles/t...

Вам нужно в Интел работать консультантом, не думали об этом? Зря что-ли такой гений пропадает.

Ответить | Правка | Наверх | Cообщить модератору

270. "Зависимость времени выполнения инструкций от данных на CPU A..."  +/
Сообщение от Michael Shigorinemail (ok), 01-Фев-23, 01:38 
> Вам нужно в Интел работать консультантом, не думали об этом?

То-то ребята из Нижнего приезжали знакомиться, вдоволь наконсультировавшись.

Ответить | Правка | Наверх | Cообщить модератору

228. "Зависимость времени выполнения инструкций от данных на CPU A..."  +1 +/
Сообщение от Neon (??), 31-Янв-23, 01:26 
Ага... аппаратный блок, в котором будет аппаратный баг.)))
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

53. "Зависимость времени выполнения инструкций от данных на CPU A..."  +1 +/
Сообщение от Аноним (32), 29-Янв-23, 14:30 
алгоритмы шифрования это тока вершина айсберга, при наличии возможности определять время выполнения инструкций от обрабатываемых в этих инструкциях данных даёт простор для поистине колоссальных утечек данных на разных уровнях, а фикс на уровне отдельно всязтого софта сравни герметизации каюты в Титанике.
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

72. "Зависимость времени выполнения инструкций от данных на CPU A..."  +1 +/
Сообщение от Аноним (71), 29-Янв-23, 16:20 
А при наличии возможности запускать произвольный код ... wait, OH SHIT, без запуска произвольного кода даже OpenNet в тыкву превращается.
Ответить | Правка | Наверх | Cообщить модератору

101. "Зависимость времени выполнения инструкций от данных на CPU A..."  –2 +/
Сообщение от Урри (ok), 29-Янв-23, 18:41 
Если что-то в принципе возможно прочитать, значит возможно украсть. Вы не выиграете эту войну путем "давайте лучше прятать".
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

117. "Зависимость времени выполнения инструкций от данных на CPU A..."  +1 +/
Сообщение от Аноним (32), 29-Янв-23, 20:25 
здесь не в прятках проблема, всё как раз на виду, особенно в облаках, тут проблема в прямой корреляции времени выполнения инструкций от данных, вот к примеру, близких людей часто можно узнать по походке даже из далека не видя лица, у каждого есть свой ритм, так и здесь, вместо - "Кто шагает дружно в ряд? Пионерский наш отряд!", теперь можно по идее выделить определённые "отпечатки"(ритмы) нужных данных основываясь только на специфических задержка их обработки.
Ответить | Правка | Наверх | Cообщить модератору

163. "Зависимость времени выполнения инструкций от данных на CPU A..."  +/
Сообщение от Sw00p aka Jerom (?), 30-Янв-23, 07:05 
>даёт простор для поистине колоссальных утечек данных

ждем эру процессоров работающих  с гомоморфно шифрованными данными, остается вопрос, на каком процессоре эти данные заранее подготовить?

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

184. "Зависимость времени выполнения инструкций от данных на CPU A..."  +/
Сообщение от _kp (ok), 30-Янв-23, 11:25 
>>время выполнения инструкций..
>>данных даёт простор для поистине колоссальных утечек данных

Не даёт, а теоретически может дать, и то приложившему значительные усилия и средства, без 100% шанса достижения цели.

А вот "защита" 100% навредит производительности. Значит это плохая реализация, и нечего в ней копаться.

А личные и коммерческие данные утекают совсем по другим каналам. И подобные "защиты" - мертвому припарка.

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

76. "Зависимость времени выполнения инструкций от данных на CPU A..."  +/
Сообщение от Аноним (12), 29-Янв-23, 16:24 
Поучи для начала самый просто тервер. Потом уже можешь тут писать всякие глупости.
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

126. "Зависимость времени выполнения инструкций от данных на CPU A..."  –3 +/
Сообщение от Аноним (126), 29-Янв-23, 21:02 
Изучи криптографию получше, тогда не будешь глупых вопросов задавать.
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

167. "Зависимость времени выполнения инструкций от данных на CPU A..."  +1 +/
Сообщение от Аноним (142), 30-Янв-23, 08:23 
Изучи матанализ и тогда не будешь писать несуразности
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

188. "Зависимость времени выполнения инструкций от данных на CPU A..."  +/
Сообщение от Sw00p aka Jerom (?), 30-Янв-23, 12:39 
>дабы они предусматривали и нивелировали эти зависимости

тогда на асм надо писать, а так  вывод компилятора смотреть и додумывать, трата времени. А на асм писать не хотят, вот и переваливают на процессор.

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

208. "Зависимость времени выполнения инструкций от данных на CPU A..."  +/
Сообщение от Аноним (142), 30-Янв-23, 17:35 
Лично я тоже не понимаю почему нужно тормозить весь процессор и все программы на нем выполняющиеся, если можно затормозить только код выполняющий шифрование, на стороне библиотеки это шифрование обеспечивающей.

Теорию вероятности я учила, но не помню уже и очень сомневаюсь что она имеет отношение к описанной в новости проблеме

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

235. "Зависимость времени выполнения инструкций от данных на CPU A..."  +/
Сообщение от Аноним (-), 31-Янв-23, 07:54 
> дабы они предусматривали и нивелировали эти зависимости
> таймингов обработки данных процессорами?

Ну во первых, алгоритм не контролирует напрямую какие команды будут сгенерены, это дело компилера. И если он не те команды сгенерит - то чего?

Во вторых - а вот сейчас нам что делать? Наслаждаться как 31337-е господа выносят с хостингов ключи шифрования оптом? Ну спасибо.

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

242. "Зависимость времени выполнения инструкций от данных на CPU A..."  +/
Сообщение от Омномним (?), 31-Янв-23, 10:39 
Ни одной практической атаки до сих пор так и не зафиксировано, всё это работает в основном в стерильных условиях.
Ответить | Правка | Наверх | Cообщить модератору

243. "Зависимость времени выполнения инструкций от данных на CPU A..."  +/
Сообщение от Омномним (?), 31-Янв-23, 10:40 
Потому что это проще продать. В прямом смысле.
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру