อินเทลเปิดตัว Xeon Scalable รุ่นที่ 3 ชื่อรหัส Ice Lake รุ่นใหม่ หลังจาก เปิดตัวชุดแรกไปเมื่อปีที่แล้ว โดยซีพียูชุดใหม่เพิ่มจำนวนคอร์สูงสุด 40 คอร์ รองรับแรม 6TB ต่อซ็อกเก็ต และมี PCIe 4.0 64 เลนต่อซ็อกเก็ต
ฟีเจอร์ใหม่ที่รองรับในซีพียูชุดใหม่ คือ Intel Total Memory Encryption สำหรับการเข้ารหัส ป้องกันการโจมตีกรณีที่คนร้ายเข้าถึงเครื่องโดยตรงแล้วถอดแรมออกไปอ่านข้อมูล, Intel Platform Firmware Resilience สำหรับป้องกันการแก้ไขเฟิร์มแวร์, และ Intel Crypto Acceleration ชุดคำสั่งรวมๆ หลายชุดสำหรับเร่งความเร็วการเข้ารหัสยอดนิยม เช่น AES, ECDSA, หรือแฮช SHA
ซีพียูส่งมอบไปแล้วกว่า 200,000 ชุด ให้กับผู้ให้บริการคลาวด์และผู้ผลิตจำนวนมาก เร็วๆ นี้น่าจะเริ่มเห็นคลาวด์เปิดตัวเลือกให้ใช้งานกันได้
ที่มา - Intel
Comments
ถอดแรมไปอ่านข้อมูลนี่ทำยังไง
ยิงไนโตรเจนใส่ เพื่อยืดเวลาการสลายตัวของสนามไฟฟ้าที่ยังตกค้างในตัวเก็บประจุขนาดจิ๋วในแต่ล่ะ cell(bit)
พ่นสารให้ความเย็น แล้วถอดออกมาทั้งแผงใส่เครื่องอื่นแล้ว dump ข้อมูลออกมาครับ
รายงานการโจมตีครั้งแรก มีมาตั้งแต่ปี 2008
lewcpe.com , @wasonliw
สอบถามเป็นความรู้ครับ
กรณีเข้าถึง hardware ได้ขนาดนี้ จำเป็นต้องเอาข้อมูลจาก RAM เพื่อจุดประสงค์อะไรครับ (อันนี้ผมขาดความรู้จริงๆ)
Private Key ของอะไรสักอย่าง
อย่างกรณีในข่าวเก่าคือเอากุญแจเข้ารหัสดิสก์ครับ เพราะคนร้ายต้องการข้อมูลทั้งหมดในเครื่องแต่เซิร์ฟเวอร์ความสำคัญสูงๆ (เช่นพวกเซิร์ฟเวอร์ระบบการเงิน) มักเข้ารหัสดิสก์ไว้
พออ่านข้อมูลในแรม ดึงกุญแจออกมาได้ ก็เรียบร้อยทั้งหมด
lewcpe.com , @wasonliw
ขอบคุณทั้งสองท่านครับ
อย่าง notebook นี่
ถ้าสายลับสมิทเข้าถึง ก็ทำการ hard reset แล้ว boot usb ที่มี os พิเศษเอา dump private key ของไซออน ได้เลยcold boot attack นี่ ทำได้เลย
ไม่ต้องมีสารทำความเย็นด้วย