Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Жизнь после spectre и meltdown

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

Открыть новую тему     Написать ответ в эту тему

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MERCURY127
Спс за объяснение. Нет толка в программном "лечении", стало-быть, забыли, как страшный сон.

Всего записей: 11113 | Зарегистр. 12-10-2001 | Отправлено: 13:45 14-04-2018
bifido 76



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пожалуй, и я скажу спасибо MERCURY127 и Victor_VG за очень емкое, точное и крайне наглядное описание ситуации - прямо в закладки себе заложил.

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 17:44 14-04-2018
MERCURY127



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS
Цитата:
Нет толка в программном "лечении"
ну почему нет? есть. вопрос лишь в цене, сколько процентов производительности вы готовы отдать в обмен на безопасность. так то можно и полностью программную виртмашину сделать, с полностью отвязанным от реальной состоянием, только тормозить будет...
 
другое дело, что, если мы не хотим так сильно виртуализироваться, а хотим все же гонять чужой код на физическом железе, то полноценно "лечащее" ПО должно перекрывать собой функции аппаратного механизма разделения и защиты процессора, причем не только на системном (что вполне решаемо, ценой снижения производительности при прерываниях, переключении контекстов, слежении за кешем, итд, итп. впрочем, ядру ОС это делать легче, тк оно в каждый момент знает, что будет сейчас исполняться), но и более высоких уровнях, те СММ и гипервизора.  
 
а тк они стартуют еще до ОС, очевидно, для этого нужны патчи БИОСа, его обработчиков. это помимо заплаток микрокода, которые, как я понял, в первую очередь добавляют некую новую инструкцию для управления кешем...

Всего записей: 11563 | Зарегистр. 03-08-2008 | Отправлено: 18:20 14-04-2018
Djual



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Знатоки, есть ли возможность отключать тормозящую "заплатку" этих уязвимостей при отключении от инета ?  
желательно без перезагрузки ?  
на Win 7 ?
Чтобы сразу видеть насколько тормозится очередная софтина  
и надо ли при её пользовании жертвовать лазанием в инете
 
То есть нужна кнопка её быстрого отключения-включения которую можно было бы привязать к кнопке входа в сеть

Всего записей: 431 | Зарегистр. 05-01-2016 | Отправлено: 22:49 15-04-2018 | Исправлено: Djual, 22:51 15-04-2018
BROOKLYN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Djual без перезагрузки не получится.

Всего записей: 198 | Зарегистр. 26-06-2016 | Отправлено: 19:23 17-04-2018
Rushmore



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что-то скучно в теме стало...
 
Представлена Spectre-NG, группа из 8 новых уязвимостей в процессорах
 

Цитата:
Наиболее опасная проблема позволяет атаковать системы виртуализации, давая возможность из гостевой системы получить доступ к информации в памяти хост-окружения или чужих гостевых систем.


Всего записей: 353 | Зарегистр. 01-08-2003 | Отправлено: 03:37 06-05-2018 | Исправлено: Rushmore, 03:49 06-05-2018
bratskij



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что-то скучно в теме стало...  
 

Потому что задрали эти бабушкины сказки как страшилки на ночь.

Всего записей: 657 | Зарегистр. 01-08-2009 | Отправлено: 06:58 06-05-2018
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скорее не сказки, но вот то, что задрали с починкой, очевидно.
Поигрался еще раз, установив свежий БИОС и последний кумулятив на 10.
Теперь при каждой загрузке "стоп-кадр" 0xFFFFB00094E7BDF8, а после резета
комп уже нормально загружается. Галиматья.
С предыдущим кумулятивом проц грелся, не шибко, но сам факт.
Снова откатывать, лучше уж комп будет весь в уязвимостях,
чем по два раза стартовать.

Всего записей: 11113 | Зарегистр. 12-10-2001 | Отправлено: 09:36 06-05-2018
C1eriC



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вторая волна Spectre-подобных уязвимостей, на устранение которых понадобится определённое время.

Всего записей: 950 | Зарегистр. 15-06-2013 | Отправлено: 08:50 14-05-2018
danetz

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
читая бегло страшилки, так и не уяснил - в уязвимостях только чтение закрытых областей или в каких то уже присутствует возможность исполения произвольного кода в системе?

Всего записей: 400 | Зарегистр. 25-02-2012 | Отправлено: 16:08 14-05-2018
Rushmore



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
danetz, только читать содержимое памяти чужих процессов. Но, как в известном фильме, достаточно и во-первых.
 

Всего записей: 353 | Зарегистр. 01-08-2003 | Отправлено: 22:36 14-05-2018
zilbertus

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.Специалисты,подскажите.Плата MSI B250m PRO-VDH.К ней есть обновление биоса,меняющее микрокод для защиты.Есть вероятность получить косяк после обновления биоса?Можно ли вернуться на старый биос,если что?Заранее спасибо.

Всего записей: 549 | Зарегистр. 12-01-2018 | Отправлено: 08:03 18-05-2018
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zilbertus
Вероятность неудачи маловероятна, процесс несложный и быстрый. Возврат старой прошивки проблематичен, но тоже возможен. Перед началом объязательно погуглить оба вопроса, полезной инфы в сети море.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 08:28 18-05-2018
zilbertus

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member
Спасибо.Обновил,комп рботает(ттт).Уж насколько я от Spectre защитился,не знаю.Но совесть чиста.

Всего записей: 549 | Зарегистр. 12-01-2018 | Отправлено: 10:24 18-05-2018
Kt1945



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MERCURY127 точное и крайне наглядное описание ситуации - в закладки себе добавил

Всего записей: 72 | Зарегистр. 19-05-2018 | Отправлено: 16:48 21-05-2018
clancy



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Паровозик продолжает ехать Ссылка

----------
“Жизнь нелегка” – сказал глубокомысленно водитель катафалка и уже давно никого не жалко…

Всего записей: 1110 | Зарегистр. 04-12-2006 | Отправлено: 15:46 22-05-2018
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Первопричина в старом схемном решении вызванном необходимостью выравнивания момента прихода сигналов в схемах разработанных в 1997 - 1998 годах из-за разброса времени переключения существовавших тогда транзисторов. А после когда оно стало не нужно, его ... просто забыли убрать, но оно так и кочует из чертежа в чертёж в некоторых случаях вызывая вероятность неопределённого состояния схем.  
 
Но, переделывать схемы всех чипов долго, да и время изготовления микросхемы с момента загрузки заготовки в линию и до момента её её разрезки на отдельные кристаллы и их выходного тестирования перед корпусировкой составляет 12 - 18 месяцев и более, так что теперь чисто схемную ошибку пытаются "убрать" программно, по принципу показухи:
 
 - Прикройте спереди мешками!  
- На улице минус тридцать пять всё замёрзнет!
- А там Гришин ( в 80-х первый секретарь МГК КПСС - хозяин Москвы и фактически второе после Брежнева лицо в Политбюро ЦК КПСС, которого все боялись) не видит!

 


----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33217 | Зарегистр. 31-07-2002 | Отправлено: 17:47 26-05-2018 | Исправлено: Victor_VG, 17:49 26-05-2018
ZSZ

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG

Цитата:
 А там Гришин ( в 80-х первый секретарь МГК КПСС - хозяин Москвы и фактически второе после Брежнева лицо в Политбюро ЦК КПСС, которого все боялись)

 
На роль второго после Брежнева Косыгин А.Н. гораздо больше подходит. Гришин так, как-то мимолётно, даже чуть-чуть Первым едва не стал, но всё же, он лишь у москвичей был на слуху.
 

Цитата:
Но, переделывать схемы всех чипов долго,

 
Да наплевать. Давно уже не обращаю внимание на все уязвимости вместе взятые. Брандмауэр, закрытые порты, ограниченная учётка, групповые политики, Линуксы. Наше всё.

Всего записей: 5808 | Зарегистр. 15-01-2012 | Отправлено: 19:04 26-05-2018
C1eriC



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Специалисты обошли защиту от Spectre в популярных браузерах

Всего записей: 950 | Зарегистр. 15-06-2013 | Отправлено: 08:07 05-07-2018
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Новая волна истерии поднимается? А то все уже подзабыли про них... надо новые пугалки изобретать.

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 21:57 05-07-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Жизнь после spectre и meltdown


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru