Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Жизнь после spectre и meltdown

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

Открыть новую тему     Написать ответ в эту тему

trajan40

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Когда еще в прошлом году прочитал про всех этих спектров сразу понял - счас начнется. Заплатки, обновления один кривее другого, исправления исправлений и.т.д. Так и было.
Все как всегда у этих потомственных бракоделов от Intel, M$ & Co. А презик Intel-а еще и не хило наварился.
Единственное, что немножко удивило, что никто не воспользовался удачным моментом утопить de facto монополиста x86 архитектуры.

Всего записей: 167 | Зарегистр. 03-10-2011 | Отправлено: 19:18 21-07-2018
C1eriC



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обнаружен новый вариант атаки Spectre с возможностью удаленного получения данных по сети

Всего записей: 950 | Зарегистр. 15-06-2013 | Отправлено: 13:48 28-07-2018
MERCURY127



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Для того, чтобы увеличить производительность атаки в реальных, а не оптимальных условиях до 60 бит в час исследователи предлагают использовать гаджеты с инструкциями AVX2 в качестве дополнительного канала утечки информации. Такой метод использует особенности перевода блока AVX2 в режим энергосбережения. В случае же неактивного использования AVX2 предусматривается режим экономии энергии, при котором блок AVX2 будет продолжать работать, хотя и со снижением производительности. Если AVX2 в течение 1 мс неактивен, процессор его отключает, что становится причиной появления задержки при выполнении следующей операции.
с паяльникои не проще будет? никаких задержек, моментальное вскрытие паролей любой длины...

Всего записей: 11554 | Зарегистр. 03-08-2008 | Отправлено: 13:54 28-07-2018
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
L1TF - три новые уязвимости в механизме спекулятивного выполнения CPU Intel

Всего записей: 4941 | Зарегистр. 05-01-2006 | Отправлено: 15:26 15-08-2018 | Исправлено: mithridat1, 18:49 09-03-2022
Dimonsk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mithridat1
 
Судя по всему, Microsoft залатала две из них (CVE-2018-3620 и CVE-2018-3646) в августовском обновлении от 14.08.2018...

Всего записей: 745 | Зарегистр. 07-07-2006 | Отправлено: 15:34 15-08-2018
quaritexa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Древний Intel Xeon E5405 от этой штуки можно полечить?

Всего записей: 84 | Зарегистр. 26-09-2006 | Отправлено: 15:41 31-08-2018
MERCURY127



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А нужно ли?

Всего записей: 11554 | Зарегистр. 03-08-2008 | Отправлено: 15:46 31-08-2018
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Самый лучший вариант - это когда Вашего процессора и материнской платы (например, Intel X58/Core i7-920) нет в планах на лечение! Это настоящее счастье! И тот самый случай, когда лечение в 100000 раз хуже, чем его отсутствие.

Всего записей: 4013 | Зарегистр. 21-08-2006 | Отправлено: 18:06 31-08-2018
MERCURY127



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
лечение в 100000 раз хуже
неканонично же... правильно - 100500!

Всего записей: 11554 | Зарегистр. 03-08-2008 | Отправлено: 18:23 31-08-2018
quaritexa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А нужно ли?

Я хз. Внутренний параноик нервничает.
 
Нет в жизни счастья. Раньше только софт был как решето, теперь уже и железо — сплошной дуршлаг.

Всего записей: 84 | Зарегистр. 26-09-2006 | Отправлено: 21:54 31-08-2018
MERCURY127



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я хз. Внутренний параноик нервничает
а ваш параноик:  
- пользуется исключительно учёткой с минимальными правами,  
- устанавливает все обновления, включая антивирус и фаерволл,  
- не качает программы из непонятных источников,
- не запускает программы от админа по первому их требованию,  
- использует отдельный комп на линуксе для всех банковских операций?  
Если на ВСЕ вопросы ответ ДА - тогда, конечно, вам жизненно необходима защита от Спектра и ему подобных дырок.  
Иначе - Спектр к вам будут применятьв в последнюю очередь.

Всего записей: 11554 | Зарегистр. 03-08-2008 | Отправлено: 08:32 01-09-2018
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
- использует отдельный комп на линуксе для всех банковских операций?  

Вот это уже точно паранойя.
 

Цитата:
Иначе - Спектр к вам будут применять в в последнюю очередь.

Это ещё бабушка надвое сказала, в какую очередь будут применять, спектр и его производные только в начале пути, железо до его физической поломки подавляющее большинство менять не будет, заплаток для большинства моделей также не будет, грех этим не воспользоваться со временем.
 

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 11:48 01-09-2018
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В целом, в 9-ом поколении, Интел "железно"+через микрокод и софт поправил spectre и meltdown и иже с ними:
https://www.bleepingcomputer.com/news/security/spectre-and-meltdown-hardware-protection-added-to-intels-9th-gen-cpus/

Цитата:
The new desktop processors include protections for the security vulnerabilities commonly referred to as "Spectre", "Meltdown" and "L1TF". These protections include a combination of the hardware design changes we announced earlier this year as well as software and microcode updates.
 
  * Speculative side channel variant Spectre V2 (Branch Target Injection) = Microcode + Software
 
  * Speculative side channel variant Meltdown V3 (Rogue Data Cache Load) = Hardware
 
  * Speculative side channel variant Meltdown V3a (Rogue System Register Read) = Microcode
 
  * Speculative side channel variant V4 (Speculative Store Bypass) = Microcode + Software
 
  * Speculative side channel variant L1 Terminal Fault = Hardware
 

Всего записей: 6476 | Зарегистр. 03-09-2001 | Отправлено: 17:19 19-10-2018 | Исправлено: Trex, 00:22 20-10-2018
Bercut



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Trex
а вы картинку смотрели? тогда зачем сочинять то
поправили в железе только:
- variant L1 Terminal Fault
- variant Meltdown V3
т.е. spectre только софтово, второй вариант Meltdown V3a тоже только софт заплатки

----------
-=Praemonitus praemunitus=-

Всего записей: 1186 | Зарегистр. 11-08-2003 | Отправлено: 19:28 19-10-2018
ZSZ

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT_v3

Цитата:
 в какую очередь будут применять, спектр и его производные только в начале пути,  

пароль от форума утащат? Да и хрен то с ним.

Всего записей: 5808 | Зарегистр. 15-01-2012 | Отправлено: 22:33 19-10-2018
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
пароль от форума утащат? Да и хрен то с ним.

Кому нечего терять, тот нечего и не теряет. У меня есть что, поэтому баба-яга против!

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 22:41 19-10-2018
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bercut
Сочинял не я, а источник. Поправил пост.

Цитата:
As part of today's Intel's Fall Desktop Launch event, new 9th generation CPUs were announced that include hardware protection for two of the Spectre and Meltdown vulnerability variants.  

Всего записей: 6476 | Зарегистр. 03-09-2001 | Отправлено: 00:22 20-10-2018 | Исправлено: Trex, 00:23 20-10-2018
ZSZ

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT_v3

Цитата:
Кому нечего терять, тот нечего и не теряет. У меня есть что, поэтому баба-яга против!

 
Комп без интернета и локальных, беспроводных сетей.
 
trajan40

Цитата:
Когда еще в прошлом году прочитал про всех этих спектров сразу понял - счас начнется. Заплатки, обновления один кривее другого,

 
Не сторонник теории заговоров, но невольно всё же создаётся впечатление, что вся шумиха намеренно раздувается изготовителями железа и софта. Это касается не только этих уязвимостей.  
 
А по жизни, легальный софт сейчас гораздо опасней вредоносного. Даже по российскому законодательству местных представителей microsoft и Гугла можно сажать поголовно.

Всего записей: 5808 | Зарегистр. 15-01-2012 | Отправлено: 02:55 20-10-2018
Us2002

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZSZ

Цитата:
представителей microsoft и Гугла можно сажать поголовно.
 

ишшо не вечер, да и их хозяева пожирнее будуть

Всего записей: 1810 | Зарегистр. 03-02-2005 | Отправлено: 03:14 20-10-2018
cuba65



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZSZ
Глобальная сфера IT многообразна и таит в себе много неожиданностей. Чем далее, тем - более.
Воспользуйтесь "импортозамещением", чтобы не зависеть от неё

Всего записей: 1547 | Зарегистр. 13-04-2008 | Отправлено: 21:17 20-10-2018 | Исправлено: cuba65, 21:17 20-10-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Жизнь после spectre и meltdown


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru