The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Downfall - атака на CPU Intel, приводящая к утечке данных из других процессов, opennews (??), 09-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


58. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  –2 +/
Сообщение от Аноним (55), 09-Авг-23, 12:39 
Просто не надо на своих системах исполнять вредоносное ПО. Если банк его навязывает - то не надо быть клиентом этого банка. Если вредеоносное ПО навязывает государство - то не надо жить в этом государстве. Если вредоносное ПО навязывает работодатель - то не надо работать на этого работодателя. Если вредоносное ПО навязывает "правообладатель" (копираст) фильма - то нужно бойкотировать всю продукцию этого "правообладателя". Если вредоносное ПО навязывает дистрибутив Linux - то надо перестать им пользоваться. Если навязывают все бесплатные дистрибутивы Linux - то надо заплатить за платный без вредоносного ПО. Если вредоносное ПО навязывают вообще все дистрибутивы Linux - то надо либо делать свой, либо всерьёз рассмотреть переход на OpenBSD/GNU HURD/TempleOS.

Никто не обещал, что правильная жизнь справедлива, легка, доступна всем, или что за такую жизнь вам не сделают невыносимо или вообще не убьют. Welcome to the real world.

Ответить | Правка | Наверх | Cообщить модератору

69. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +2 +/
Сообщение от Аноним (53), 09-Авг-23, 13:11 
Умный, да? А как быть тем чувакам, которые сдают виртуалки в дата-центрах в аренду? Чай в 21м веке живем. Реальное железо осталось только на домашних и офисных компах.
Ответить | Правка | Наверх | Cообщить модератору

114. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от Аноним (114), 09-Авг-23, 15:33 
А кому сейчас (=всегда, любой предыдущий момент был "сейчас" когда-то, и никому никогда легко не было) легко? Кто в рыночек не впишется, тот будет им порешан. Если у облачных хостеров нет плана, что делать, то вполне могут вылететь с некоторой части рынка.

Как вариант - выделять физические ядра для виртуалок одного клиента.

Ответить | Правка | Наверх | Cообщить модератору

71. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +3 +/
Сообщение от ryoken (ok), 09-Авг-23, 13:14 
Так когда вы, батенька, глобус менять планируете? Или может сразу в другую звёздную систему?
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

97. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от 1 (??), 09-Авг-23, 13:53 
не, неподходящая прошивка была вредрена еще на заре времен -- яблочко не то, что нужно откушали в райском саду, вот и пожинаем плоды
Ответить | Правка | Наверх | Cообщить модератору

99. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от 1 (??), 09-Авг-23, 13:57 
так что смена локации не поможет от слова совсем
Ответить | Правка | Наверх | Cообщить модератору

102. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  –1 +/
Сообщение от ryoken (ok), 09-Авг-23, 14:42 
> так что смена локации не поможет от слова совсем

Вы верите в этот сборник еврейских сказок..?

Ответить | Правка | Наверх | Cообщить модератору

103. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от 1 (??), 09-Авг-23, 14:50 
ну таки это косвенно подтверждается множество других религий, в буддизме есть мара, существо держащее в своем "гипнозе" практически всех людей (видимо через уязвимость в прошивке психики)))
в индуизме есть понятие неведение. И как нам говорят древние индусы: Неведенье -- это не отсутствие знания, это ложное знание. Которое выковырять из человека весьма затруднительно (дырка в прошивке).
Ответить | Правка | Наверх | Cообщить модератору

111. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от Бог 8470324657642 (?), 09-Авг-23, 15:26 
не ложное, а искаженное
истина одна, но правда у каждого своя

Ответить | Правка | Наверх | Cообщить модератору

117. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  –1 +/
Сообщение от 1 (??), 09-Авг-23, 15:40 
Прекрати, прекрати, об этом не скажешь, о моей утонченной истине, нельзя даже помыслить.
Ответить | Правка | Наверх | Cообщить модератору

120. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от 1 (??), 09-Авг-23, 15:44 
В сутре сказано: «Прекрати, прекрати — об этом не скажешь. О моей утонченной истине нельзя даже помыслить».

Аньвань заметил: Откуда берется истина? Где скрывается утонченность? И если кто-нибудь назовет их, что случится? Разве один Фэнгань распускал свой язык? Ведь и сам Будда был болтлив. Проделки этого старика сбили с толку не одну сотню поколений его потомков. Истину его причудливых речей ни ложкой не выловишь, ни в котелке не сваришь. Как ни старайся их понять, ошибки не избежишь. Люди вокруг спрашивают, как же нам быть в конце концов? Аньвань, смиренно сложив ладони, отвечает: «Прекрати, прекрати — об этом не скажешь. О моей утонченной истине нельзя даже помыслить». А теперь я выделю кружками слова «нельзя помыслить» и покажу их каждому. Все пять тысяч свитков канона и врата недвойственности Вималакирти сходятся в них.

Если тебе скажут, что огонь в фонаре,
Отвернись и не соглашайся.
Только вор сразу узнает вора:
Он все поймет с одного вопроса.

Умень "Застава без ворот учения Чань"

Ответить | Правка | Наверх | Cообщить модератору

152. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от Аноним (151), 10-Авг-23, 10:09 
Говорят, они египетские.
Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

153. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  –1 +/
Сообщение от ryoken (ok), 10-Авг-23, 10:23 
> Говорят, они египетские.

Основное - сказки.

Ответить | Правка | Наверх | Cообщить модератору

115. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от Бог 8470324657642 (?), 09-Авг-23, 15:35 
читай заметки хакера, по прозвищу Змей, который с помощью социальной инженерии взломал мозг андроида по имени Ева.
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

118. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от 1 (??), 09-Авг-23, 15:42 
скорее даже не простой рядовой взлом, а залил свою прошивку с дырками, заместо изначальной
Ответить | Правка | Наверх | Cообщить модератору

124. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от 1 (??), 09-Авг-23, 15:52 
и все потомки адама и евы с таким дырками в "голове", что туда не просто камаз въедет, а вся вселенная со свистом влетает. но мы конечно же этого заметить не в состоянии.
Ответить | Правка | Наверх | Cообщить модератору

94. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от Аноним (96), 09-Авг-23, 13:49 
> вредоносного ПО. Если вредоносное ПО навязывают вообще все дистрибутивы Linux -
> то надо либо делать свой, либо всерьёз рассмотреть переход на OpenBSD/GNU
> HURD/TempleOS.

БезопасТная опенбсда вообще микрокод то процу научилась обновлять только на днях вообще. До этого им и с окаменелостями безопасТно было, пока не подгорело по полной, жестким CVE. А hurd и прочие темпли вообще умеют микрокод апдейтить? Или это вы им советуете чтобы огревать их потом вот этими CVE сполна? :)

> Никто не обещал, что правильная жизнь справедлива, легка, доступна всем, или что
> за такую жизнь вам не сделают невыносимо или вообще не убьют.
> Welcome to the real world.

Вот оно что! Никто не обещал что Аноним не подставит наслушавшихся его советов под общеизвестные CVE, тогда уж.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

116. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +1 +/
Сообщение от Аноним (116), 09-Авг-23, 15:36 
Начнём с того, что микрокод грузится несколькими инструкциями режима ядра. Что бздя до недавнего времени не научилась обновлять микрокод - значит реальной нужды не было вкладываться в обновление микрокода в ОС, которую никто в реале не использует. Как нужда появилась - так приделали.
Ответить | Правка | Наверх | Cообщить модератору

165. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от Аноним (-), 11-Авг-23, 12:05 
> Начнём с того, что микрокод грузится несколькими инструкциями режима ядра. Что бздя
> до недавнего времени не научилась обновлять микрокод - значит реальной нужды
> не было вкладываться в обновление микрокода в ОС, которую никто в
> реале не использует. Как нужда появилась - так приделали.

Если вопросами парирования вулнов насинают заниматься только когда петух в ж@пу клюнул, это не очень ответственный подход к делу. К тому же блобмейкеры могли тихой сапой запатчить еще пять других до этого, или просто откровенно дурных багов - без громких анонсов.

FYI, с микрокодом с фабы многие серии процов вообще в состоянии "это вообще едва работает". Но опенбсд такие мелочи видимо не парят и/или они предпочитают надеяться на блобмейкеров биосов, на которых надежды не густо (в биосы часто кладут апдейты микрокода).

Ответить | Правка | Наверх | Cообщить модератору

107. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от Серб (ok), 09-Авг-23, 15:04 
Очевидно, клиент близок к суицидальной фазе.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

127. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от User (??), 09-Авг-23, 17:03 
... И немедленно suicide.txt, да? Ну, для доказательства последовательности в следовании собственным декларациям...
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

135. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от Аноним (135), 09-Авг-23, 19:37 
И немедленно rkn.gov.ru.
Ответить | Правка | Наверх | Cообщить модератору

137. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от User (??), 09-Авг-23, 20:06 
> И немедленно rkn.gov.ru.

По последствиям однофигственно - Неуловимый Джо "пропал с экранов"

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру