The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в реализации технологии AMD SEV, затрагивающая процессоры AMD ZEPYC, opennews (??), 16-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


30. "Уязвимости в реализации технологии AMD SEV, затрагивающая пр..."  +7 +/
Сообщение от Онаним (?), 16-Май-21, 13:02 
Суть уязвимостей - в возможности доступа к "защищённым" гостевым VM из среды гипервизора... В общем, опять задевает только девляпсиков и прочих любителей докерочков и прочих VPS в облачках вместо собственной инфраструктуры. + полтора очень узких применения по ИБ. Первые - ССЗБ, вторые решат административно.

А возможность доступа из гипервизоров в гостевые VM будет всегда, просто примите как данность. Даже в шифрованные тысячами SEV и прочих непотребств.  Уже сам факт того, что ваши данные размещены на неизвестно чьём железе - лишает вас гарантий отсутствия доступа к ним владельца железа, и все припарки лишь создают иллюзию наличия безопасности.

Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимости в реализации технологии AMD SEV, затрагивающая пр..."  +3 +/
Сообщение от Аноним (45), 16-Май-21, 13:41 
Не защищаю горе-админов, но свою инфраструктуру не всегда выгодно иметь, особенно когда у тебя маленький сервер для сотни человек. Сам таким занимался, и ломануть нас пытались, невзирая на колличество людей, которые пользовались сервисом.
Ответить | Правка | Наверх | Cообщить модератору

61. "Уязвимости в реализации технологии AMD SEV, затрагивающая пр..."  +/
Сообщение от Онаним (?), 16-Май-21, 15:19 
Не, ну это да. Рога и копыта + однодневки конечно мимо. Даже если зело прибыльные в моменте - при нормальной архитектуре вся их прибыльность уйдёт ниже нуля, да, она и достигается нещадной экономией на всём.
Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимости в реализации технологии AMD SEV, затрагивающая пр..."  –3 +/
Сообщение от mumu (ok), 16-Май-21, 14:05 
DR на своей инфре делаете? В РЖД работаешь что ли?

> Уже сам факт того, что ваши данные размещены на неизвестно чьём железе - лишает вас гарантий отсутствия доступа к ним владельца железа

Только в том случае, если владелец железа знает о каких-то секретных ходах и уязвимостях в железе. Ну ок, постарайтесь не размещать свои сервера в облаках производителей процессоров и АНБ. Во всех остальных можно.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

60. "Уязвимости в реализации технологии AMD SEV, затрагивающая пр..."  +/
Сообщение от Онаним (?), 16-Май-21, 15:18 
Не, не в РЖД.
И вообще не в РФ.
Не только DR, но и геодистрибуцию.
Ответить | Правка | Наверх | Cообщить модератору

70. "Уязвимости в реализации технологии AMD SEV, затрагивающая пр..."  +/
Сообщение от Annoynymous (ok), 16-Май-21, 17:05 
> Суть уязвимостей - в возможности доступа к "защищённым" гостевым VM из среды
> гипервизора... В общем, опять задевает только девляпсиков и прочих любителей докерочков
> и прочих VPS в облачках вместо собственной инфраструктуры. + полтора очень
> узких применения по ИБ. Первые - ССЗБ, вторые решат административно.
> гипервизора... В общем, опять задевает только девляпсиков и прочих любителей докерочков
> гипервизора... докерочков

Ну да.


Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру