The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в процессорах AMD, позволяющая выполнить код на уровне SMM, opennews (?), 21-Июн-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


1. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +21 +/
Сообщение от с (?), 21-Июн-20, 11:26 
Intel vs AMD
Round 2
Fight
Ответить | Правка | Наверх | Cообщить модератору

6. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +41 +/
Сообщение от Iponia (?), 21-Июн-20, 11:37 
У интела слишком большая фора - не догонят.
Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +15 +/
Сообщение от Урри (?), 21-Июн-20, 14:21 
Это другое. Это как в Firefox один раз найдут уязвимость, сразу скандал планетарного масштаба, а когда в Chrome найдена очередная из 100500 уязвимостей, то реакция "Ну бывает".
Ответить | Правка | Наверх | Cообщить модератору

89. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +1 +/
Сообщение от Аноним (-), 21-Июн-20, 18:48 
>  Это как в Firefox один раз найдут уязвимость, сразу скандал планетарного масштаба,
> а когда в Chrome найдена очередная

Ну так хромиум сто лет как в песочницу себя на линухе умеет запихивать, и самый максимум что он может вот так сразу - аж даунлоады спереть. А файрфокс извините верит в серебряные пули - и поэтому даже сцаный вулн на js шарахается по всему диску потом с правами этого юзера. И импакт малость другой в результате. Такая небольшая разница в секурити.

Ответить | Правка | Наверх | Cообщить модератору

102. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от ты курнул (?), 21-Июн-20, 19:30 
Огнелис использует песочницу флатпака и самый максимум что он может вот так сразу - аж даунлоады спереть. Зачем ему ещё одна?
Ответить | Правка | Наверх | Cообщить модератору

121. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +2 +/
Сообщение от Аноним (-), 21-Июн-20, 23:09 
> Огнелис использует песочницу флатпака

Хромиум вот смог накодить себе песочницу без всяких даром не упершихся мне флатФаков и к тому же дофига лет назад. А тормозила предпочла лечить про серебряные пули и страдать десятью видами мысилмой и немыслимой фигни, вместо того чтобы пару тыщ строчек кода на си накодить^W спереть у гугля. Совершенно невменяемая активность по итогам соотношения долботни с результатом.

> и самый максимум что он может вот так сразу - аж даунлоады спереть. Зачем ему ещё одна?

Может потому что у меня нет никаких флатфаков, и в гробу я этот setup.exe в моем линухе видал? :)

Вообще офигенная политика - везде перепихнуть проблемы на других и сделать козью морду. Зачем мне такой браузер? От него один головняк.

Ответить | Правка | Наверх | Cообщить модератору

151. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +2 +/
Сообщение от Сейд (ok), 22-Июн-20, 02:03 
SELinux — это твой выбор.
Ответить | Правка | Наверх | Cообщить модератору

159. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от Аноним (-), 22-Июн-20, 09:35 
> SELinux — это твой выбор.

Нет, этот кусок долботни - не мой выбор. По примерно тем же причинам что и мусорная активность мозиллы: много долботни с маргинальным результатом. Сие нечто вырубает любой уважающий себя эксплойт одной левой - а вот конфигурация этого одной левой не получается.

С другой стороны, подъем контейнера в отдельных нэймспэйсах и урезание сисколов - несложно в реализации и довольно неудобно для атакующих, когда в области видимости нет нихрена кроме Downloads какихнить. И если уж о сравнимом - есть firejail. Только мозилла в этом не виновата, и соответственно их репутации сие не в плюс.

Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  –16 +/
Сообщение от Аноним (62), 21-Июн-20, 14:57 
Никакой форы нет - есть только нахайпленное (за амдшные деньги) говно в прессе и не более того. Условия воспроизведения те же самые - нужен физдоступ к оборудованию. Но об этом же никто вслух говорить не хочет, только сопли про "уязвимости".
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

73. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +5 +/
Сообщение от Мордиум (?), 21-Июн-20, 16:28 
Не читай внимательно, сразу пиши комменты
Ответить | Правка | Наверх | Cообщить модератору

77. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +2 +/
Сообщение от амоним (?), 21-Июн-20, 16:38 
Смысл в том что можно вам продать из магазина мать уже с этим ништяком а вы и знать не будете
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

20. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +9 +/
Сообщение от Аноним (20), 21-Июн-20, 12:23 
Эта уязвимость сравнима с уязвимостями в Intel ME. Intel значительно опережает по аппаратным уязвимостям.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

65. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +6 +/
Сообщение от Аноним (65), 21-Июн-20, 15:18 
> Это другое! Слышите, другое! Тут понимать надо!
Ответить | Правка | Наверх | Cообщить модератору

76. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +3 +/
Сообщение от Аноним (76), 21-Июн-20, 16:35 
Конечно удаленный доступ по сети и физический доступ это одно и тоже
Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  –7 +/
Сообщение от user90 (?), 21-Июн-20, 13:05 
> Intel vs AMD

Как чистый вореант не пройдет, ибо тут вышло с запашком глупости йузера, ибо тут про "APU", а чтоп купить такое - нужно иметь дефицит мозга)

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

33. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +2 +/
Сообщение от Аноним (33), 21-Июн-20, 13:18 
Ога, игори ни тянит, майнит хринова.
Ответить | Правка | Наверх | Cообщить модератору

88. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  –2 +/
Сообщение от user90 (?), 21-Июн-20, 18:46 
В первую очередь камень будет греться как печка.
И потом встройка - не рыба не мясо, непонятно кому и зачем нужная.
Ответить | Правка | Наверх | Cообщить модератору

100. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +5 +/
Сообщение от анонимуслинус (?), 21-Июн-20, 19:17 
ва офисах оно нужно. а это тысячи компьютеров. так что вполне удобное применение. к слову на домашнем компе i5 с 630 видеоядром, так вот о видюхе даже не думал. и таких много. а детям для игр да без видюхи никак)))
Ответить | Правка | Наверх | Cообщить модератору

103. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от flkghdfgklh (?), 21-Июн-20, 20:43 
> детям для игр

Тем кто паял свои Радио86-РК и Спектрумы в совочке уже 40-60, тем кто покупал свои Коммодоры в цивилизованном мире и того больше. А ты все фигню про «игры для детей» несешь. В крупных MMORPG средний возраст давно за 40 перевалил, про тех кто может себе позволить покупать каждый AAA-тайтл я вообще молчу. Хватит уже чушь про «игры для детей» повторять. Я своих вырастил и они живут самостоятельно уже несколько лет, например и спокойно играю в игры, просто ты бухаешь боярку, а я в игры играю и книги читаю, каждый тратит время как может

Ответить | Правка | Наверх | Cообщить модератору

108. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +2 +/
Сообщение от анонимуслинус (?), 21-Июн-20, 21:31 
эх как тебя задело. ну я не игроман . извините уж))) последний раз серьезно во что то играл еще на денди в детстве.)) на компах никогда интереса к играм не имел. неудобное управление, не срослось)) но комментарий был не о игроманах. он был о большом количестве компов стоящих в офисах на тех же амд-шках с apu.
Ответить | Правка | Наверх | Cообщить модератору

110. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +5 +/
Сообщение от Аноним (110), 21-Июн-20, 21:42 
>встройка - не рыба не мясо

У интела может и так, а у амд хорошая, даже в игры можно играть.

Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

42. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +4 +/
Сообщение от anonymous (??), 21-Июн-20, 14:27 
CocaCola vs Pepsi
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

46. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  –4 +/
Сообщение от КО (?), 21-Июн-20, 14:33 
На самом деле это одна и та же компания. Не благодари.
Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +6 +/
Сообщение от anonymous (??), 21-Июн-20, 14:37 
Не благодарю :)
Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +2 +/
Сообщение от Аноним (65), 21-Июн-20, 15:20 
>На самом деле это одна и та же компания

А ты между строк читать не умеешь, да?

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

70. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от Фанат Intel (?), 21-Июн-20, 15:41 
Хочешь сказать Intel и AMD тоже одна компания?
Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +3 +/
Сообщение от антифрактал (?), 21-Июн-20, 16:27 
Акционеры у них одни и те же
Ответить | Правка | Наверх | Cообщить модератору

74. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +4 +/
Сообщение от Мордиум (?), 21-Июн-20, 16:30 
С таким успехом у всего индекса S&P500 одни акционеры - хеджфонды и всякие беркшир хатуэй от Баффета.
Ответить | Правка | Наверх | Cообщить модератору

90. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +2 +/
Сообщение от Агл (?), 21-Июн-20, 18:52 
шах и мат - мазоны захватили мир
Ответить | Правка | Наверх | Cообщить модератору

112. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от A.Stahl (ok), 21-Июн-20, 22:05 
А ещё мюоны и бозоны.
Ответить | Правка | Наверх | Cообщить модератору

92. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +1 +/
Сообщение от Аноним (-), 21-Июн-20, 18:55 
Ну почему, некоторые из компаний доперли например акции своим сотрудникам раздавать. Далеко не самая поганая идея на свете ;)
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору

113. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от Аноним (113), 21-Июн-20, 22:08 
Они ещё и в долла́рах всё считают, представляешь?! Тут определённо замешаны пендосы!
А, стоп...
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

122. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от Аноним (-), 21-Июн-20, 23:12 
> А, стоп...

Да, ты правильно понял, >90% софта делается именно там.

Ответить | Правка | Наверх | Cообщить модератору

141. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 22-Июн-20, 01:16 
Вы ещё скажите -- "и поддерживается", привет из девяностых.

Впрочем, про _эти_ акценты "пох" более цветисто может разрисовать ;-]

Ответить | Правка | Наверх | Cообщить модератору

149. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от Аноньимъ (?), 22-Июн-20, 01:40 
Ключевое ПО формирующее Айти инфраструктуру контролируется штатами.
Виндовс линукс, различные компиляторы, браузеры. Вот волна уже который год идёт толлерантности спускаемая с верху. Сейчас вот о рабстве запретили говорить.

Тоже касается железа, ключевые патенты итд.

ЕС что-то пытался в этом плане делать, Столлмана раскрутил, но как вы видите его легко убрали с доски как только пожелали.

Почитайте ещё про жсм сети и уровни шифрования в них.

We all leaving in America

Ответить | Правка | Наверх | Cообщить модератору

180. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от Аноним (-), 22-Июн-20, 17:10 
> Вот волна уже который год идёт толлерантности спускаемая с верху. Сейчас вот о рабстве запретили говорить.
> ЕС что-то пытался в этом плане делать, Столлмана раскрутил, но как вы
> видите его легко убрали с доски как только пожелали.
> We all leaving in America
> leaving in America

"А как дышал, как дышал!"


Ответить | Правка | Наверх | Cообщить модератору

186. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от Аноньимъ (?), 23-Июн-20, 18:22 
Устал, замотался, а тут еще спеллчекер подвел.

А вы вот нашли ошибку, поправили, спасибо огромное. Оказывается и аноним может приносить пользу.

Ответить | Правка | Наверх | Cообщить модератору

196. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от Аноним (196), 23-Июн-20, 19:58 
> Устал, замотался, а тут еще спеллчекер подвел.

И как же он не распознал, что имелось в виду
We're all living in America


Ответить | Правка | Наверх | Cообщить модератору

160. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от Аноним (-), 22-Июн-20, 09:51 
> Вы ещё скажите -- "и поддерживается", привет из девяностых.

Ну так остальные и так не смогли. А чем заканчивается оголтелая поддержка непойми чего непойми зачем - отлично видно на примере опенвзы. Неплохая технология - но вот очень уж геморройная в использовании и обрекающая на архаику в куче других мест системы, за что и пострадала.

> Впрочем, про _эти_ акценты "пох" более цветисто может разрисовать ;-]

А смысл? Лучше все-равно никто не смог и по факту США соревнуются только с стрелкой секундомера. Так что нудить можно, но реалии от этого все же не изменятся.

Ну и не человеку продвигающему проприетарные компилеры и нечто без поддержки в майнлайне гудеть про 90-е, имхо. Девяностые по сравнению с этим уровнем уже достаточно инновационно.

Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору

153. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +2 +/
Сообщение от хотел спросить (?), 22-Июн-20, 04:48 
эту дыру можно исправить не теряя в производительности
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру