The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Организация утечки данных через линию электропередач, opennews (?), 12-Апр-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


130. "Организация утечки данных через линию электропередач"  +/
Сообщение от arisu (ok), 13-Апр-18, 09:39 
>> «как весело заниматься фигнёй на чужие деньги», часть очередная.
> Однако позволяет по новому взглянуть на мир.

да мне и чужих денег не жалко. меня раздражает то, что очевидные вещи преподносят как некие Достижения и/или Открытия. по типу хайпа вокруг спектродауна, например: дети открыли для себя ассемблер, потом открыли для себя факт, что процессоры кэшируют данные, потом открыли для себя факт, что проприетарщикам пофигу на безопасность — и всё, готово Открытие. которое любой программер на асме как минимум давно знает.

оно, конечно, лучше, чем если бы все и дальше молчали: может, в итоге проприетарщики чуть-чуть улучшат свои системы. но общий тон: «а-а-а-а, мы все умрём, ужас-ужас» таки бесит.

Ответить | Правка | Наверх | Cообщить модератору

137. "Организация утечки данных через линию электропередач"  +/
Сообщение от Аноним (-), 13-Апр-18, 11:49 
> оно, конечно, лучше, чем если бы все и дальше молчали: может, в
> итоге проприетарщики чуть-чуть улучшат свои системы.

С другой стороны, народу показывают неочевидные возможности, это включает мозги и они даже работать начинают. Смотрят на мир, наблюдают, изучают, что-нибудь новое придумывают и находят. Бонусом всякие орки подсвечиваются - под хайп поумничать охота. А приукрасить свои умственные способности - затейка не из простых, оказывается.

А что до спектра и ко - не, вот на секундочку, нормальная реализация должна была аннулировать все side effects. И таки в силу сложности и специфичности топика даже просто потыкать палочкой и заметить аномалии не пришло в голову похоже даже QA из фирм. Десятилетиями. Так что для тех кто все-таки додумался - это определенное достижение. Они походу сцукопервыми на всю планету осознали масштаб факапов.

И таки выполнять код - понятие растяжимое. Заапгрейженые версии этого добра и прочих rowhammer'ов таки и на JS попсовом пытаются какие-то дивиденды для себя извлекать. Ну и вообще, хардварные errata находят не так уж и часто и тем кто это ухитряется - в целом по отрасли таки положен солидный респект. Они круче большинства из нас.

> «а-а-а-а, мы все умрём, ужас-ужас»

Но ведь не врут же ни в одном глазу. Капитанят? Может быть. Но как видим, кому кэп Очевидность, а кому и Неочевидность. Нисколько не сомневаюсь что 90% второкуров MIT и Berkeley и сами подобное запилят в два счета, вспомнив чему их учили.

Ответить | Правка | Наверх | Cообщить модератору

153. "Организация утечки данных через линию электропередач"  +/
Сообщение от arisu (ok), 13-Апр-18, 23:27 
>> оно, конечно, лучше, чем если бы все и дальше молчали: может, в
>> итоге проприетарщики чуть-чуть улучшат свои системы.
> С другой стороны, народу показывают неочевидные возможности, это включает мозги и они
> даже работать начинают.

беда в том, что и эти, и другие очень часто делают такие же Великие Открытия. которые нормальны для школьного кружка «умелые руки», или для первокурсника, который дорвался до университетских лабораторий. но взрослые люди же! извини, но это всё-таки деградация.

> А что до спектра и ко - не, вот на секундочку, нормальная
> реализация должна была аннулировать все side effects.

нормальные реализации так и делают — там не шарят кэши между разными уровнями защиты и разными задачами (и такие есть, да). только вот x86 к нормальным никогда не относился: это всегда было склёпаное на коленке изделие по типу китайского ширпотреба. и тут опять Великое Открытие: дети узнали, что «лидер индустрии», оказывается, по качеству дизайна где-то в районе дядюшки ляо. вау.

> сложности и специфичности топика даже просто потыкать палочкой и заметить аномалии
> не пришло в голову похоже даже QA из фирм. Десятилетиями.

а я опять повторю, что мы это знали кучу лет назад. но поскольку в то время не было завода продавать виртуальную машину как будто она настоящая, то нам было совершенно неинтересно: сплоет и так систему пробивал. многие из нас пришли ещё с восьмибиточек, где считать такты было нормально. и то, что cache miss отличается от cache hit, и это можно отследить имея достаточно хайрезовый таймер — очевидно настолько же, насколько то, что по бокам головы обычно находятся уши. как и то, что дизайн кэшей делали на коленке, совершенно не задумываясь о том, где и как это может применяться.

>> «а-а-а-а, мы все умрём, ужас-ужас»
> Но ведь не врут же ни в одном глазу. Капитанят? Может быть.
> Но как видим, кому кэп Очевидность, а кому и Неочевидность.

а в итоге получается знаменитая картинка про «учёный изнасиловал журналиста». которая ничему этих «учёных» не учит, а поэтому я имею все поводы сомневаться в том, что у них такой уж высокий интеллект, и что они на самом деле не спёрли своё очередное Открытие из записей какого-нибудь школьника-кружковца.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру