Уязвимости в процессорах

kxk
На сайте с 30.01.2005
Offline
990
kxk
#11

tehno-music, Старым машинам место в мусорке

Ваш DEVOPS
Lupus
На сайте с 02.11.2002
Offline
241
#12
umka:
В процах тоже есть прошивка (микрокод).

Не знал, что его называют "прошивкой" - слишком разные понятия с firmware.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
S
На сайте с 23.05.2004
Offline
315
#13
kxk:
Я обычно после настройки сервера выпиливаю все компиляторы, для работы php/python сайтов они ненужны от слова совсем.

В демонстрации эксплойта путем запуска JS скрипта в фаерфоксе - читают память соседнего приложения.

А при наличии на сервере питона - думаю все куда проще будет.

P.S. питон не будет корректно работать без компиляторов, он же кучу библиотек себе дополнительно собирает из сишного кода.

Это просто подпись.
Lupus
На сайте с 02.11.2002
Offline
241
#14
Stek:
В демонстрации эксплойта путем запуска JS скрипта в фаерфоксе - читают память соседнего приложения.

Я все-таки не понял, почему это называют уязвимостью процессора, а не оси и софта? Изоляцию памяти процессов обеспечивает ОС. Если криво обеспечивает - это проблемы именно оси, а не железа.

[umka]
На сайте с 25.05.2008
Offline
456
#15

Виртуализация нынче железная в процах. Вот она и косячная.

Совершенно очевидно, что это раскрыли специально.

Я вот только не понял, как так получилось, что одинаковый косяк и в Intel и в AMD :)

Лог в помощь!
Lupus
На сайте с 02.11.2002
Offline
241
#16
[umka:
;15416281]Виртуализация нынче железная в процах. Вот она и косячная.

И по умолчанию она отключена в биос.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#17

Stek, Зачем Питон на сервере с php сайтам?

Также, пока лишь показали коротюсенькое видео какое вполне себе можно и смонтировать, где код эксплоита для тестов под Линукс?

---------- Добавлено 05.01.2018 в 01:07 ----------

[umka], И именно 3его января:)

[umka]
На сайте с 25.05.2008
Offline
456
#18
Lupus:
И по умолчанию она отключена в биос.

Думаю, что даже если отключена по умолчанию на серверных платформах, то те, кто продают виртуалки, всё-таки используют именно её, т.к. аппаратная виртуализация во много раз дешевле по вычислительным ресурсам, чем программная.

kxk:
где код эксплоита для тестов под Линукс?

Там есть примеры кода в статьях у авторов.

kxk:
[umka], И именно 3его января:)

Ага, похоже, неудачно "отметили" :D

S
На сайте с 23.05.2004
Offline
315
#19
[umka:
;15416281]как так получилось, что одинаковый косяк и в Intel и в AMD

В АМД как раз нет, есть другое и похожее, но очень сложно реализуемое и при особых настройках. Т.е. фактически интел только. Как тут не вспомнить бакдоры АНБ :)

kxk:
Зачем Питон на сервере с php сайтам?

Не знаю. Это же не я писал "Я обычно после настройки сервера выпиливаю все компиляторы, для работы php/python сайтов они ненужны от слова совсем." :)

Lupus:
И по умолчанию она отключена в биос.

имхо наоборот всегда включена по умолчанию.

SeVlad
На сайте с 03.11.2008
Offline
1609
#20
[umka:
Совершенно очевидно, что это раскрыли специально.
kxk:
И именно 3его января

Вообще-то Интел был предупреждён об этом ещё летом.

А месяц назад директор продал свои акции :)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий