LEOnidUKG

LEOnidUKG
Рейтинг
1784
Регистрация
25.11.2006
Должность
PHP
Интересы
Программирование

А ещё ядерной бомбы не существует т.к. лично kxk не щупал её. Поэтому все эти разговоры про ядерное сдерживание сказки.

те денег, ибо I9 и последние Ксеоны никто непокупает.

Все в сговоре AMD, ARM64, Nvidia, все разработчики ОС и Гугл туда же, только чтобы Intel продала свои i9. Как страшно жить.

Но тогда это дыра прежде всего в ФФ.

Ну там обратное и не говорилось.

Вот заявление самих ФФ:

https://blog.mozilla.org/security/2018/01/03/mitigations-landing-new-class-timing-attack/

Мол ребятки, наши функции юзают не по назначению.

как-то вылезла из песочницы ФФ.

Это и есть суть проблемы, когда из песочницы можно творить "чудеса" :)

SeVlad:
А кинь, плз, линк где это показывали.

Реально сложно найти, там на хабре или гигхабе в комментариях народ давал ссылки на бложики, которые тестировали это всё. Я думаю скоро всё всплывёт уже в нормальном виде. На хабре уже статьи штампуются, про тонкости уязвимостей этих.

SeVlad:
Чот не понял - откуда это?
И чью память - юзера или сервера?

У юзера, в ФФ демонстрировали это.

Интел заявил, что уже выслал патчи вендорам по многим процессорам, всё же сказали можно патчить процессоры от этого.

Поисковые системы понятия не имеют, что такое чектраст.

Да там журналисты понаписали, им главное сенсаций побольше, громкие заголовки и т.д. Всё стандартно, все СМИ в желтезну превратились.

Ответ от Intel:

https://newsroom.intel.com/news/intel-responds-to-security-research-findings/

От гугл переводчика:


Intel и другим технологическим компаниям были ознакомлены с новыми исследованиями в области безопасности, описывающими методы анализа программного обеспечения, которые при использовании в злонамеренных целях могут неправильно собирать конфиденциальные данные с вычислительных устройств, которые работают по мере их разработки. Intel полагает, что эти эксплойты не могут повредить, изменить или удалить данные.

Недавние сообщения о том, что эти эксплойты вызваны «ошибкой» или «недостатком» и уникальны для продуктов Intel, неверны. Основываясь на проведенном на сегодняшний день анализе, многие типы вычислительных устройств - с множеством процессоров и операционных систем разных производителей - восприимчивы к этим эксплойтам.

Intel стремится к безопасности продуктов и клиентов и тесно сотрудничает со многими другими технологическими компаниями, включая AMD, ARM Holdings и несколькими поставщиками операционной системы, для разработки отраслевого подхода к решению этой проблемы быстро и конструктивно. Корпорация Intel начала предоставлять обновления программного обеспечения и прошивки для смягчения этих эксплойтов. Вопреки некоторым отчетам, любое влияние на производительность зависит от рабочей нагрузки и для среднего пользователя компьютера не должно быть значительным и со временем будет смягчено.

Intel привержена передовой практике в отрасли, ответственной за раскрытие потенциальных проблем безопасности, поэтому Intel и другие поставщики планировали раскрыть эту проблему на следующей неделе, когда будет доступно больше обновлений программного обеспечения и прошивки. Тем не менее, Intel делает это заявление сегодня из-за текущих неточных сообщений в средствах массовой информации.

Обратитесь к поставщику или производителю вашей операционной системы и примените любые доступные обновления, как только они будут доступны. Следуя хорошей практике безопасности, которая защищает от вредоносного ПО в целом, также будет защищена от возможной эксплуатации до тех пор, пока не будут применены обновления.

Intel считает, что ее продукты являются самыми безопасными в мире и что при поддержке своих партнеров текущие решения этой проблемы обеспечивают максимальную безопасность для своих клиентов.

Ровного места нет, есть тесты от гугла и проверка серверных процессоров:

https://googleprojectzero.blogspot.ru/2018/01/reading-privileged-memory-with-side.html

Ответ от AMD:

http://www.amd.com/en/corporate/speculative-execution

1. Проблема есть, после обновления ОС будет незначительное замедление работы процессора.

2. AMD не подвержен этой проблеме из-за разных архитектур

3. AMD не подвержен этой проблеме из-за разных архитектур

На гугле пишут, что тоже как бы можно провернуть на AMD 1 и 2, но это сложнее, нужны какие-то условия. Наверное установить программу с вирусом :)

Но опять же AMD сказала, что из-за защиты на уровне ОС будет замедление на всех процессорах, включая AMD :(

---------- Добавлено 04.01.2018 в 10:50 ----------

Тесты после обновления винды:

http://telegra.ph/Tak-li-strashen-KAISER-kak-ego-malyuyut-01-03

Упадок до 12% при полной нагрузке процессора.

Обработка видео по сути 2-3% но это реально погрешность.

Тут больше проблема в том, мать его прямо с JavaScript с сайта можно читать память напрямую!

Всего: 31599