Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Жизнь после spectre и meltdown

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

Открыть новую тему     Написать ответ в эту тему

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 только для Линукса или и для Windows

Код для процессоров, он один.
Просто в линухе есть штатная возможность подгружать этот код из системы не дожидаясь
обновления БИОС от производителя мамы. Коль код изменили, стало-быть, параллельно
обновляются и системы.

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 14:53 17-01-2018
BROOKLYN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Обновления микрокода процессора при помощи VMware CPU Microcode Update Driver
я пробовал этот метод. Поддержка в процессоре появляется, но Windows защиту не включает.

Всего записей: 198 | Зарегистр. 26-06-2016 | Отправлено: 15:33 17-01-2018
4r0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BROOKLYN
Как быть, если нет обновления BIOS?

Всего записей: 731 | Зарегистр. 26-01-2010 | Отправлено: 15:55 17-01-2018
FedorSumkins2009



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
4r0
забить.все и так уже в редмонде давно

Всего записей: 564 | Зарегистр. 26-12-2009 | Отправлено: 15:56 17-01-2018
BROOKLYN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
4r0 я обновил биос через UEFI BIOS Updater.

Всего записей: 198 | Зарегистр. 26-06-2016 | Отправлено: 16:06 17-01-2018
alexbi



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS, по-моему, статья была слегка понята не правильно

Цитата:
alexbi  Из источника:  Цитата: Однако обновление микрокода будет потеряно при мягкой или жесткой перезагрузке системы.  

Если используемая версия системного BIOS поддерживает API ("для такого идеального варианта"), "утилита локально перепрошивает код в BIOS, не затрагивая остальные участки".
Ваша же цитата для случая "если используемая версия системного BIOS не поддерживает API" и тогда "утилита, тем не менее, может загрузить исправления технических погрешностей непосредственно в процессор"... и дальше текст цитаты.
А основная проблема утилиты - она старая... и есть ли новее - не понятно.

Всего записей: 404 | Зарегистр. 13-09-2002 | Отправлено: 16:08 17-01-2018 | Исправлено: alexbi, 16:10 17-01-2018
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexbi
Утилита, если была бы, то на сайте Интела.
С 1999 года утекло много воды, БИОСы нынче не те уже... секьюрити, бла-бла
 
Добавлено:
4r0

Цитата:
Как быть, если нет обновления BIOS?

Интел вещает:

Цитата:
 
For malware to compromise security using these methods, it must be running locally on a system.
Для того, чтобы вредоносное ПО нарушило безопасность с помощью этих методов, оно должно быть запущено локально в системе.
 

Стало-быть не качайте всякую хню )

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 16:16 17-01-2018
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pangasiys
Цитата:
вот полезная и нужная статья Как защититься от атак Meltdown и Spectre - в ней в частности есть как защититься в хром-браузерах версий 63

Это чушь. Никак оно не помогает.
 
А кто из разрабов хромобраузеров реально хотел (360), тот и на 55, и на 63 уже заткнул.

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 17:03 17-01-2018
4r0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS
Взлом любого сайта и размещение там вредоносного кода? Например, взломали этот же руборд, добавили вредоносный скрипт, браузер его скачал - скрипт разместился локально? Да.
Экспуатация дырок в самом браузере (даже в самом новом браузере они есть, иначе обновления бы не выпускали), которая позволит скачать и запустить локально любую хню?
 
Так что совет "не качать всякую хню" не работает. Piriform принадлежит антивирусной компании, но CCleaner всё равно умудрились заразить, и несколько недель никто ничего не замечал.

Всего записей: 731 | Зарегистр. 26-01-2010 | Отправлено: 17:10 17-01-2018
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
4r0

Цитата:
CCleaner всё равно умудрились заразить

Так не качайте всякую хню
И пример сайта увидеть бы, который использует уязвимость 0 дня, и запустит
у меня на компе, что-нибудь...
А то много говорят, но никак поймать не могу.
Ну, чтобы предметный разговор получился.

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 17:18 17-01-2018
4r0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS
Как привязать потерю паролей к эксплойту, который не оставляет никаких следов?
 

Цитата:
Can I detect if someone has exploited Meltdown or Spectre against me?
Probably not. The exploitation does not leave any traces in traditional log files.

(c) https://meltdownattack.com/
 
Если этой фигнёй можно спионерить данные аккаунтов, то логичнее использовать полученные пароли не сразу, а через какое-то время, чтобы пользователь и не вспомнил, какие сайты посещал и какие файлы запускал, а потом бац - и нет денег на электронном кошельке, а от твоего имени шпарит спам по всем контактам. Где что подхватил - хрен поймёшь.

Всего записей: 731 | Зарегистр. 26-01-2010 | Отправлено: 17:51 17-01-2018
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
4r0

Цитата:
а потом бац - и нет денег на электронном кошельке

Перед походом в банк или в кошелек, делаем перезагрузку...
Браузер портативный и отдельный, а лучше IE (потому как часто в банках к нему привязаны) и без расширений.
Ну, а если юзаем UWF, то и в системе всегда чисто после перезагрузки.
Антивирей нет как класса уже надцать лет, чистку в системе не произвожу
столько же. Помогите поймать что-нибудь )

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 18:01 17-01-2018
pangasiys



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS

Цитата:
Антивирей нет как класса уже надцать лет, чистку в системе не произвожу  
столько же. Помогите поймать что-нибудь )
интересно - а как ты знаешь что нету у тебя вирей если их нечем определить - ведь антивируса нету ? хе

Всего записей: 6441 | Зарегистр. 05-06-2012 | Отправлено: 18:08 17-01-2018
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pangasiys

Цитата:
ведь антивируса нету

Так читайте про UWF.
Антивири никогда не определят вирь 0 дня,
сначала пишут вири, потом они попадают в базы, делайте выводы...
Работайте под обычным юзером, составьте белый список разрешенных программ, как
для запуска, так и для выхода в Инет. Перегружайтесь с включенным UWF, коль пошли платить.
Ну и не качайте всякую хню )

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 18:22 17-01-2018
4r0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Антивирей нет как класса уже надцать лет, чистку в системе не произвожу  
столько же.

А кто-то лазит по высоченным недостроям и выкладывает видео на ютуб - значит, лазить там безопасно и никто не упадёт?
 
Время от времени некоторые сайты взламывают, браузеры подвержены уязвимостям, а цифровая подпись экзешника не гарантирует его безопасность, доказано Piriform/Avast.

Всего записей: 731 | Зарегистр. 26-01-2010 | Отправлено: 18:23 17-01-2018
pangasiys



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS

Цитата:
Так читайте про UWF.  
а на семёрке его вроде бы нету

Всего записей: 6441 | Зарегистр. 05-06-2012 | Отправлено: 18:30 17-01-2018
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
4r0
И что?
Все изменения только в оперативке, в систему ничего не пишется.
Заражен у вас портативный браузер на другом разделе, да и не хай.
Деньги то платим через IE без расширений, который в системе и
запускается только после перезагрузки. Я в нем по помойкам не шарюсь, а
потом не бегу кидать деньги через банк.
pangasiys
Семерки разные бывают, от слова Embedded

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 18:33 17-01-2018
pangasiys



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS

Цитата:
Семерки разные бывают, от слова Embedded
ну у меня семёрка ПРО и поэтому у меня нету UMF и у меня антивирус мне он нужен

Всего записей: 6441 | Зарегистр. 05-06-2012 | Отправлено: 18:37 17-01-2018
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pangasiys

Цитата:
и у меня антивирус мне он нужен  

Ну дык качайте разовый, тот же cureit, если измена )
 
Добавлено:
Кстати, есть же сторонние решения, чтобы при перезагрузке можно было сделать
откат. Но UWF удобней, думать не надо.

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 18:39 17-01-2018
pangasiys



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS

Цитата:
Кстати, есть же сторонние решения, чтобы при перезагрузке можно было сделать  
откат. Но UWF удобней, думать не надо.
 
да ! вот нашёл Shadow Defender
 
 
Добавлено:
4r0

Цитата:
а потом бац - и нет денег на электронном кошельке,
чтоб снять деньги с электронного кошеля - нужно чтоб на твою мобилу пришло СМС с паролем для снятия - так что деньги не снимут с электронного кошеля

Всего записей: 6441 | Зарегистр. 05-06-2012 | Отправлено: 18:59 17-01-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Жизнь после spectre и meltdown


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru