The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлена SpectreRSB, новая уязвимость в механизме спекул..., opennews (??), 24-Июл-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +3 +/
Сообщение от Xasd (ok), 24-Июл-18, 14:12 
2018-год (как и предстказывали в начале января) -- это год позора процессорных корпораций..

придумать предсказатель ветвлений смогли -- а сделать нормальный кэш (работающий *тесно*-интегрированно с системой предсказания) не смогли.

такая очевидная недоработка что просто ппц. о чём они вообще думали.

Ответить | Правка | Наверх | Cообщить модератору

10. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +2 +/
Сообщение от Аноним (10), 24-Июл-18, 14:26 
> о чём они вообще думали.

о том, что такого рода уязвимости - чисто теоретические конструкты, не реализуемые в реальных условиях

Ответить | Правка | Наверх | Cообщить модератору

17. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +/
Сообщение от КО (?), 24-Июл-18, 14:57 
Они вполне конкретно реализуемые. Просто под каждый вариант проца нужна своя конкретика.
Ответить | Правка | Наверх | Cообщить модератору

21. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +1 +/
Сообщение от Аноним (10), 24-Июл-18, 15:07 
ну собственно вот в этом нас и убеждает текущий год, я не спорю
Ответить | Правка | Наверх | Cообщить модератору

28. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +3 +/
Сообщение от тоже Анонимemail (ok), 24-Июл-18, 15:41 
Как я понимаю, пока их конкретно реализуют в виде работающих образцов, которые из одного своего потока неправомерно узнают данные другого. Для получение чего-то действительно ценного в реальных условиях требуется "немного" другая реализация, причем эту реализацию еще нужно будет пропихнуть на компьютер жертвы.
Скажем, крутится внутри локалки сервер баз данных. В списке угроз, от которых его требуется защищать, эти уязвимости процессора будут не раньше второй страницы... примерно в районе сейсмической опасности на Среднерусской равнине.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

40. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  –1 +/
Сообщение от нах (?), 24-Июл-18, 16:25 
> причем эту реализацию еще нужно будет пропихнуть на компьютер жертвы

это нынче просто... браузеры, миллионы cdn'ов, общая привычка уже не обращать внимания на слежку одновременно гуглем-яндексом-и-еще-хер-знает-кем, obfuscated js, asm.js, webassemly...

причем юзер уже и к тормозам тоже привык, он вон майнинга не замечает - поэтому и попыток анализа кэша... ну не то что не заметит, а "блин, опять все тормозит... перезагрузиться что-ли, или до завтра так как-нибудь"

Ответить | Правка | Наверх | Cообщить модератору

43. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +3 +/
Сообщение от тоже Анонимemail (ok), 24-Июл-18, 16:38 
И много вы наанализируете процессом, запущенным хрен знает каким браузером в хрен знает какой песочнице? А главное - что вы такого ценного ожидаете выловить на юзерском компьютере, чтобы так заморачиваться? Дeбилов-то доить - и шифровальщики сгодятся... без всяких нанотехнологий и предсказаний остатков в кэше.
Ответить | Правка | Наверх | Cообщить модератору

151. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  –2 +/
Сообщение от _ (??), 26-Июл-18, 03:37 
>А главное - что вы такого ценного ожидаете выловить на юзерском компьютере

Ключи, пароли, явки. Номера счетов, сертификаты, PIN-ы и пр.

>Дeбилов-то доить

Ну тут - да! С тебя доить нечего!
Но вот если CFO какой нить компашки подловить ...
У братьев славян (да и у не-братьев славян - тоже! :-) - дык вообще заведено что дир входит во все админские группы и имеет ключи\сертификаты для всего. И попробуй ему запретить софт "нужный" ставить и на сайтеги "про это" ходить :-)
Вот этих в первую волну схарчат :)

Ответить | Правка | Наверх | Cообщить модератору

154. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +/
Сообщение от тоже Анонимemail (ok), 26-Июл-18, 09:48 
> Ключи, пароли, явки. Номера счетов, сертификаты, PIN-ы и пр.

Для этого даже после успешного запуска эксплойта на компьютере жертвы потребуются усилия, сравнимые со взломом сервера. Чтобы тупой робот мог вытащить из вашего (заранее неизвестного) браузера что-то ценное через игольное ушко этой уязвимости... пока не услышу о том, чтобы кто-то с этим реально справился - не поверю.

Ответить | Правка | Наверх | Cообщить модератору

46. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  –4 +/
Сообщение от Аноним (46), 24-Июл-18, 16:40 
> он вон майнинга не замечает

У меня сразу горячий корпус станет если кто-то начнёт активно видеокарту юзать, так что слишком уж заметно.

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

89. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +/
Сообщение от Аноним (88), 24-Июл-18, 22:40 
скажем работает в сети сервер виртуального хостинга или сервер с виртуальными машинами и выполняет куча разного в том числе и вредоносного кода.
А тут его еще и взломали через внеочередное выполнение команд.
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

11. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +6 +/
Сообщение от Аноним (25), 24-Июл-18, 14:27 
[i]о чём они вообще думали[/i] - о продажах думали.
думали, как побыстрее выкатить решение, которое вполне себе можно продавать.
выкатили. продается.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

18. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +2 +/
Сообщение от Аноним (18), 24-Июл-18, 14:59 
https://www.amd.com/ru/ryzen-pro
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

22. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +2 +/
Сообщение от Аноним (10), 24-Июл-18, 15:10 
> такая очевидная недоработка что просто ппц.

А вообще, хочу заметить - легко говорить "такая очевидная". Процессор - сложнейшая система, всё-таки, и в Intel не дураки сидят - просто всё предусмотреть невозможно в условиях такой сложности. Нам с вами в общем-то легко говорить, но попробуйте сами разработать процессор без дырки

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

52. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +3 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 24-Июл-18, 17:11 
Им про это говорили, AFAIK, еще много лет назад. Те отнекивались, мол, всё хорошо, всё под контролем. Ну и многие верили на слово, ведь не дураки сидят.

Доверились.

Ответить | Правка | Наверх | Cообщить модератору

97. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  –2 +/
Сообщение от Аноним (10), 25-Июл-18, 00:48 
Ну, кстати, в ARMах вроде как тоже нашли подобные уязвимости, и в большинстве архитектур со спекулятивным выполнением. Понять это можно, на самом деле - пока эти уязвимости считались  абстрактной теорией, вносить удорожающие и замедляющие поправки в сложнейшие системы, где каждый микрометр кристалла на счету - неразумно и невыгодно
Ответить | Правка | Наверх | Cообщить модератору

76. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  –1 +/
Сообщение от Аноним (76), 24-Июл-18, 20:03 
Для нормального процессорного инженера всё не так уж сложно. Они же не х86 с нуля каждую неделю в одиночку делают.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

44. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  –3 +/
Сообщение от Аноним (46), 24-Июл-18, 16:38 
> позора

Они за это деньги от АНБ\ФСБ и прочих Отделов К получили. Чихать им позор это или нет.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

94. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +/
Сообщение от Аноним (94), 25-Июл-18, 00:35 
Ага, на акции чихать, которые дешевеют, на бабло чихать, которое тает
Ответить | Правка | Наверх | Cообщить модератору

117. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +/
Сообщение от Аноним (117), 25-Июл-18, 09:10 
вот только акции Intel за последний год стабильно идут вверх, а не вниз.
Ответить | Правка | Наверх | Cообщить модератору

152. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  –1 +/
Сообщение от _ (??), 26-Июл-18, 03:43 
Ну дык правильно! Если на твоих серверах есть что то ценное - ты купишь новые камни. Которые, как известно - "без дыр, мамой клянусь!" (С)
Ответить | Правка | Наверх | Cообщить модератору

125. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +1 +/
Сообщение от Аноним (125), 25-Июл-18, 09:55 
> о чём они вообще думали.

О том, что те, кто печётся о безопасности больше чем о скорости и фичах, на рынке не задерживаются.


Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру