The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядро Linux 6.6 включена безусловная загрузка микрокода для систем x86, opennews (?), 05-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


38. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +/
Сообщение от Аноним (38), 05-Сен-23, 21:39 
Отвечу за анонима выше, IBM Power (например компы от Talos). Но там ценник адский. Так что народ выбирает зонды от АНБ.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

46. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +1 +/
Сообщение от Анонин (?), 05-Сен-23, 21:50 
Спасибо. Посмотрел на талос.
Talos II Entry-Level Developer System... Starting at $5,818.99
4хядерный проц (да, я знаю что там SMT4) + 8GB DDR4 + 128GB NVMe.

Это... ну даже не знаю... Причем нет никаких гарантий что в самом проце нет зонда.

Ответить | Правка | Наверх | Cообщить модератору

83. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +1 +/
Сообщение от Аноним (83), 05-Сен-23, 23:29 
> Причем нет никаких гарантий что в самом проце нет зонда.

Ну тогда вооружайся рентгеновским микроскопом и вперёд, на поиски зондов. Я просто не представлю, как это можно доказать. Иначе можно утверждать всё что угодно что невозможно опровергнуть, от невидимого единорога и крадущих носки гномов до чайника Рассела.

Ответить | Правка | Наверх | Cообщить модератору

86. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +/
Сообщение от Анонин (?), 05-Сен-23, 23:36 
Окей, а какие гарантии есть что там есть зонды?
Ответить | Правка | Наверх | Cообщить модератору

98. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +2 +/
Сообщение от Аноним (93), 06-Сен-23, 00:28 
В современном зазондированном мире зонды есть везде. Причем, часто в совсем неочевидных местах. И чтобы их выкорчевать полностью, нужно перелопатить пару сотню конфигов. В стадии отрицания, два-три раза перелопатить систему тебя хватит, потом плюнешь и войдешь в стадию принятия.
Ответить | Правка | Наверх | Cообщить модератору

101. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +1 +/
Сообщение от Аноним (38), 06-Сен-23, 02:23 
А какие гарантии, что там нет волшебных невидимых гномиков, которые бегают и переключают биты? Вот какая-то такая.

Есть спеки, есть открытый код прошивки. Не заявлены аналоги Intel ME, AMD PSP и прочей TSP-дряни. То есть выбор между процессором без явных закладок, и процессором с гарантированными закладками которые ты хрен выключишь.

Ну либо бери на той же архитектуре софтовые реализации, прошивай в FPGA и наслаждайся миганием лампочек.

Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору

158. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +/
Сообщение от Аноньимъ (ok), 06-Сен-23, 12:27 
Талос разве свободные?
Вроде дизайн закрыт.

Но микрокод да открытый.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

49. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +/
Сообщение от Анонин (?), 05-Сен-23, 21:54 
Может это просто я нищуки не понимаю цену этой свободы.
Но за такие деньги можно собрать 2 системы на тредриперах (из расчета что 5955WX + ASUS WRX80E можно взять за $2,149 на амазоне прям сейчас, т.е. останется еще 1.5к на два корпуса, бп, ссдшки и тд)
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

84. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +1 +/
Сообщение от Аноним (83), 05-Сен-23, 23:31 
Ну вот считай что это такая нехилая скидка на присутствие зонда и свободный доступ к твоим данным.
Ответить | Правка | Наверх | Cообщить модератору

89. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  –2 +/
Сообщение от Анонин (?), 05-Сен-23, 23:43 
Меня даже немного забавляет такой фанатизм.
Т.е. тут у нас закрытый блоб и хз что внутри проца - поэтому так 146% зонд.
А так у нас открытый код (и он нифига не гарантия от багов/закладок, что мы прекрасно видим по ядру) и хз что в проце - не... ну так оно в два раза дороже, оно точно без зондов.

> свободный доступ к твоим данным

просто не пускать тачку в инет не вариант?

Ответить | Правка | Наверх | Cообщить модератору

90. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +3 +/
Сообщение от Аноним (93), 05-Сен-23, 23:48 
Твоя логика - сгорел сарай гори и хата.
Ответить | Правка | Наверх | Cообщить модератору

102. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  –1 +/
Сообщение от Аноним (38), 06-Сен-23, 02:30 
> (и он нифига не гарантия от багов/закладок, что мы прекрасно видим по ядру

Покажи закладки в ядре.

Касательно ядра, у тебя есть исходный код, который ты можешь править (даже вот это поганое изменение откатить). Прошивку Интела ты ни посмотреть, ни изменить не можешь. Прошивку Intel ME ты даже не можешь обойти, всё спроектировано так чтобы без зондов проц не стартовал. И это совершенно не нормально.

Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

103. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +2 +/
Сообщение от Аноним (93), 06-Сен-23, 02:49 
> всё спроектировано так чтобы без зондов проц не стартовал

Вооот. Многие почему-то не задумываются, что если полностью кастрировать ME регион в современных прошивках, то комп запустится и даже будет работать, но через 30 минут отключится 👏🤣 А чё это ты там такое замутил, ах какой хитрый, вздумал без зондов сидеть, лол, получай!

Ответить | Правка | Наверх | Cообщить модератору

126. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  –1 +/
Сообщение от Анонин (?), 06-Сен-23, 09:39 
> Покажи закладки в ядре.

Я же не просто так написал багов/закладок)) Берешь любую CVE c RCE и готово.
Потому что любая "забытая" проверка на nil для use-after-free или "ошибка" при расчете индекса для out-of-bounds - прекрасно подходят под закладку.
Незаметная, живет в ядре годами, можно использовать удаленно и главное! всегда можно сказать "ой, это просто ошибка! ну, все сишники делают такие ошибки! тут нет никакого злого умысла"
А теперь, change my mind))

> Касательно ядра, у тебя есть исходный код, который ты можешь править (даже вот это поганое изменение откатить)

Угу, просто найди закладку в 20+ млн. строк кода и откати поганые измения... Самому не смешно?

> Прошивку Интела ты ни посмотреть, ни изменить не можешь.

Вообще-то могу. Они утекали и не раз, и не два. В последний раз утекло 20Гб кодов, в том числе что-то по МЕ.

Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

138. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +/
Сообщение от Бог 8470324657642 (?), 06-Сен-23, 10:20 
>> Прошивку Интела ты ни посмотреть, ни изменить не можешь.
>Вообще-то могу. Они утекали и не раз, и не два. В последний раз утекло 20Гб кодов, в том числе что-то по МЕ.

думаю проще найти закладку "в 20+ млн. строк кода" в открытом продукте чем искать её в утёкших "20Гб кодов" закрытого, тем более когда у тебя нету гарантий что утечка не намеренная и всё что нужно не подчищено.

да и средства автоматизации поиска "косяков" в коде не стоят на месте и они найдутся не сегодня так завтра, а в этих ваших блобах даже черт ногу сломает это как искать камень на дне океана.

Ответить | Правка | Наверх | Cообщить модератору

140. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +/
Сообщение от Аноним (93), 06-Сен-23, 10:24 
> найди закладку в 20+ млн. строк кода

Начнём с того, что эти 20+ млн. строк кода писал не один человек. И с вероятностью 99% кто-то бы наткнулся на закладки если бы они там были и забил тревогу.

Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору

149. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +/
Сообщение от Аноним (148), 06-Сен-23, 11:53 
Ты новости на опеннет последние 20 лет не читал? Каждая CVE это закладка до того как её обнаружили и какое-то время до апдейта. И это может быть даже не злой умысел просто кто-то обнаружил раньше и никому не сказал.
Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

150. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +/
Сообщение от Аноним (148), 06-Сен-23, 11:54 
Что ты предлагаешь делать алергикам на амд?
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

76. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +/
Сообщение от Я (??), 05-Сен-23, 23:04 
так там же тоже есть микрокод.. или он там опенсорс и типа норм?
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

81. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +/
Сообщение от Аноним (83), 05-Сен-23, 23:24 
Да, там опенсорс.
Ответить | Правка | Наверх | Cообщить модератору

95. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +/
Сообщение от Аноньимъ (ok), 05-Сен-23, 23:56 
Например в РФ вы его никак не купите.

Кстати их вообще за пределы США разрешили продавать? Раньше было ограничение.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

97. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +1 +/
Сообщение от Аноним (93), 06-Сен-23, 00:12 
> Например в РФ вы его никак не купите.

Да в РФ сейчас официально вообще ничего не купить, но ведь в магазинах откуда-то берутся последние айфоны и интелы 13 поколения?)

Ответить | Правка | Наверх | Cообщить модератору

240. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +/
Сообщение от BeLord (ok), 07-Сен-23, 10:03 
Параллельный импорт-)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру