The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]



"Новая атака Platypus на процессоры Intel и AMD"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от opennews (ok), 12-Ноя-20, 12:35 
Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой методов атак  MDS,  NetSpectre, Throwhammer и ZombieLoad, разработала новый метод атаки по сторонним каналам, получивший кодовое имя PLATYPUS. Атака позволяет воссоздать обрабатываемые при вычислении данные на основе сведений, получаемых непривилегированным пользователем через интерфейс мониторинга энергопотребления RAPL, предоставляемый в современных процессорах Intel (CVE-2020-8694, CVE-2020-8695) и AMD (CVE-2020-12912)...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54068

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Новая атака Platypus на процессоры Intel и AMD"  +2 +/
Сообщение от Fracta1L (ok), 12-Ноя-20, 12:35 
То есть, по хорошему надо бы полностью выпилить мониторинг энергопотребления, я так понимаю? чтобы защититься от таких атак в принципе
Ответить | Правка | Наверх | Cообщить модератору

2. "Новая атака Platypus на процессоры Intel и AMD"  –3 +/
Сообщение от James Bond (?), 12-Ноя-20, 12:36 
По хорошему весь мониторинг должен быть доступен только руту
Ответить | Правка | Наверх | Cообщить модератору

4. "Новая атака Platypus на процессоры Intel и AMD"  +2 +/
Сообщение от Fracta1L (ok), 12-Ноя-20, 12:39 
Это неудобно для пользователей.
Ответить | Правка | Наверх | Cообщить модератору

10. "Новая атака Platypus на процессоры Intel и AMD"  +25 +/
Сообщение от Аноним (-), 12-Ноя-20, 12:46 
Ну да, а отключенный вообще - удобно. Логика - пц.
Фракталушка, что ты чушь порешь, очевидно, что процессоры надо переписать на rust.
Ответить | Правка | Наверх | Cообщить модератору

36. "Новая атака Platypus на процессоры Intel и AMD"  +19 +/
Сообщение от Аноним (36), 12-Ноя-20, 14:11 
Это фейковый Фрактал, настоящего вежливые дыры поймали и провели беседу.
Ответить | Правка | Наверх | Cообщить модератору

45. "Новая атака Platypus на процессоры Intel и AMD"  –3 +/
Сообщение от Аноним (45), 12-Ноя-20, 14:26 
Побеседовали с ним через дырень? ЕВПОЧЯ.
Ответить | Правка | Наверх | Cообщить модератору

106. "Новая атака Platypus на процессоры Intel и AMD"  +3 +/
Сообщение от burjui (ok), 12-Ноя-20, 20:50 
Вот уж не надо, лучше разрабатывать архитектуру комитетом, и назвать её x86++, а команду разрабов собрать из экспертов на Опеннете. Для безопасности нужно просто написать гайдлайны, и вообще, настоящий труъ разраб баги не пишет, а в Intel работают криворукие макаки. Ну и, конечно, книжки - "Effective x86++", "55 x86++ footguns" и т.д. А поганых хипстеров с их нафиг не нужной безопасностю гнать ссаными тряпками, а то ишь чё удумали - отнимать лишнюю работу у разрабов, этак дойдёт до того, что компьютеры за человека будуд код писать и чипы проектировать. Как представлю такое будущее, аж тошнит.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

124. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (124), 13-Ноя-20, 10:13 
Вон тот же джаваскрипт максимально памятебезопасен. И что толку это максимальная дыра в безопасности со своим npm. Так что не там вы безопасность ищете.
Ответить | Правка | Наверх | Cообщить модератору

126. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от burjui (ok), 13-Ноя-20, 10:33 
Вообще-то, речь шла о безопасности как раз-таки языков, а не про пакеты с сюрпризами. Как будто кто-то мешает сделать каку в плюсовой библиотеке. Впрочем, чего это я придираюсь к мелким приёмам софистики, как будто местные демагоги от этого перестанут их использовать. Но сравнение JavaScript с Rust, конечно, забавляет. Ещё вон Visual Basic памятебезопасен, так что Rust - это тоже самое, что и VB. Логично же?
Ответить | Правка | Наверх | Cообщить модератору

127. "Новая атака Platypus на процессоры Intel и AMD"  +2 +/
Сообщение от burjui (ok), 13-Ноя-20, 10:40 
И раз пошла такая пьянка, то полной безопасности не существует, поэтому давайте выбросим вообще все пакетные менеджеры и будем собирать LFS с попутным аудитом всего кода, а то вдруг вам и в дистр чего заложат (такое уже случалось). И вообще, всё равно все когда-нибудь умрут, так что зачем тянуть время и попусту увеличивать энтропию Вселенной?
Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

128. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от burjui (ok), 13-Ноя-20, 10:43 
И, напоследок: всё началось с упоминания Rust в треде про уязвимости в процессорах, и после этого кто-то ещё будет говорить, что это растоманы неадекватны и всюду его суют, а не упоротые сишники? Классика Опеннета.
Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

146. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (146), 13-Ноя-20, 19:33 
Держу в курсе, это ты пригорел с невинной шутки про чувака, который в каждой третьей новости дыры в си припоминает. Так что, чел ты...
Ответить | Правка | Наверх | Cообщить модератору

12. "Новая атака Platypus на процессоры Intel и AMD"  –5 +/
Сообщение от ryoken (ok), 12-Ноя-20, 12:48 
А зачем ПОЛЬЗОВАТЕЛЮ мониторинг?
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

17. "Новая атака Platypus на процессоры Intel и AMD"  +12 +/
Сообщение от Alen (??), 12-Ноя-20, 13:02 
А за тем, что если эти данные будут доступны только руту, то и агент мониторинга (например принимающий запросы по snmp), должен будет работать от рута, что не кашерно.
На мой взгляд надо частоту предоставления данных рубануть с 20кГц до 1-2 раз в секунду.
Ответить | Правка | Наверх | Cообщить модератору

123. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (123), 13-Ноя-20, 09:59 
Не обязательно весь под рутом. Можно сделать двухслойку, одна часть дергает данные с оборудования, под рутом, а другая под пользователем посылает снмп трап.
Ответить | Правка | Наверх | Cообщить модератору

125. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (124), 13-Ноя-20, 10:19 
У как обычно, если у тебя уже есть рут зачем тебе этим заниматься? Можно просто брать все что нужно итак.
Ответить | Правка | Наверх | Cообщить модератору

21. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от анон (?), 12-Ноя-20, 13:21 
Потому что пользователь - хозяин своей машины, не?
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

29. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от ПэЖэ (?), 12-Ноя-20, 13:37 
>Потому что пользователь - хозяин своей машины, не?

конечно не... есть хозяин, есть рут, а есть куча пользователей - стыдно такое не знать

Ответить | Правка | Наверх | Cообщить модератору

30. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от Аноним (-), 12-Ноя-20, 13:44 
так кто из них должен отлаживать мониторинг энергопотребления по x86 cpu msr - хозяин, рут или куча пользователей?
Ответить | Правка | Наверх | Cообщить модератору

41. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (41), 12-Ноя-20, 14:19 
Пользователь может и под рутом работать.
( :D )
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

47. "Новая атака Platypus на процессоры Intel и AMD"  +4 +/
Сообщение от ryoken (ok), 12-Ноя-20, 14:28 
> Пользователь может и под рутом работать.
> ( :D )

Если постоянно - то такой пользователь обычно сидит в группе ССЗБ.

Ответить | Правка | Наверх | Cообщить модератору

132. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от гшш (?), 13-Ноя-20, 11:06 
Юзеру точно нужно смотреть колебания энергопотребления с частотой 20кГц?
Сделают прослойку, которая будет раз в 1/10 сек выводить и хватит.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

147. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от КО (?), 13-Ноя-20, 23:36 
На самом деле это можно рассмотреть и так:

1. Вау - можно извлечь RSA ключ из Intel SGX (ну если сильно повезет).

2. Надо сделать мониторинг питания только доступным руту.

3. Теперь виджетик с батьарейкой должен получать рута.

4. Теперь что-бы получить рута надо ломануть левый виджетик, который никто не аудитит, да еще поди и сеть прослушивает на предмет удаленного управления.

5. PROFIT!

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

50. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Атон (?), 12-Ноя-20, 14:40 
Эти атаки "могут производиться злоумышленниками, получившими привилегированный доступ к системе."

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

14. "Новая атака Platypus на процессоры Intel и AMD"  +8 +/
Сообщение от Ordu (ok), 12-Ноя-20, 12:51 
Нет, есть способы сломать корреляцию между ключом/данными и затраченным на вычисление временем/энергией. Местами это можно делать мелко тюня реализацию алгоритма, втыкая точно подсчитанное в рантайме количество дополнительных ненужных операций, чтобы вне зависимости от ключа/данных количество операций было бы постоянным, местами это можно делать даже на уровне алгоритма, скажем выполнив какую-нибудь операцию над данными и рандомным числом перед расшифровкой, чтобы потом выполнить контр-операцию с тем же рандомным числом после расшифровки -- таким образом время/мощность будут зависеть не от переданных данных, а от рандомных данных. Второй вариант зачётнее, так как можно не оттормаживать искусственно алгоритм до худшего случая, получать всё то же среднее время работы алгоритма (чуть больше за счёт двух дополнительных фаз), но он работает не со всеми алгоритмами.

В общем, надо не мониторинг выпиливать, а криптографические алгоритмы реализовывать как надо, с учётом всех последних достижений криптонауки. Но тут, я б не спешил винить интелы в безрукости, потому что тема обводных каналов не раскрыта ещё, её криптонаука сейчас как раз раскрывает, и сейчас неизбежны постоянные блуперы такого типа.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

44. "Новая атака Platypus на процессоры Intel и AMD"  +3 +/
Сообщение от Урри (ok), 12-Ноя-20, 14:26 
Ну то-есть чтобы еще на 20% медленнее работали.
Ответить | Правка | Наверх | Cообщить модератору

53. "Новая атака Platypus на процессоры Intel и AMD"  +2 +/
Сообщение от Аноним (53), 12-Ноя-20, 14:46 
Для шифрования это считается нормой уже много лет. По флуктуациям питания что-то удавалось взламывать, но обычно это просто уточнение используемого алгоритма шифрования (количество раундов, размер ключа и прочее). Похожие атаки есть и по времени ответа сервера по сети. Но иногда уже и это считается определённой утечкой системы безопасности...

Другой вопрос - зачем параноидально шифровать доступ к wikipedia.org, или на какой-нибудь opennet.

Ответить | Правка | Наверх | Cообщить модератору

74. "Новая атака Platypus на процессоры Intel и AMD"  +4 +/
Сообщение от AnonPlus (?), 12-Ноя-20, 16:11 
- Затем, чтобы оператор связи не вставлял свои скрипты в код страниц

- Затем, чтобы в логах СОРМ, открытых всему миру, не фигурировали твои данные - https://habr.com/news/t/465053/

- Затем, чтобы тебя не взяли за причинное место за то, что ты в Википедии написал что-то такое, что правилам Википедии соответствует, а вот законам твоей страны - нет

Ответить | Правка | Наверх | Cообщить модератору

93. "Новая атака Platypus на процессоры Intel и AMD"  –8 +/
Сообщение от Аноним (93), 12-Ноя-20, 19:16 
Шапочка из фольги тебе не жмёт?
Ответить | Правка | Наверх | Cообщить модератору

110. "Новая атака Platypus на процессоры Intel и AMD"  +7 +/
Сообщение от opa (?), 12-Ноя-20, 21:17 
Береженого кто хошь бережет, а небереженого караул стережет.
AKA любая шапочка из фольги давит меньше, чем веревка на висильнице
Ответить | Правка | Наверх | Cообщить модератору

119. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (119), 13-Ноя-20, 02:37 
+1
и ещё штаны свинцовые, а то всякое... (без сарказма)
Ответить | Правка | Наверх | Cообщить модератору

99. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от Аноним (99), 12-Ноя-20, 19:59 
По-хорошему, надо бы полностью выпилить компьютер. По-другому никак, и сколько ни ограничивай, все равно найдутся способы что-нибудь где-нибудь подслушать.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

129. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Myyx (?), 13-Ноя-20, 10:53 
ну ващето физику учить нда ну там термодинамика и все такое ...
эт я к чему дырры в системе безопасности неизбежны як энтропия
та що нужно выпиливать не компютер ...
СЛАВА РОБОТАМ!!!
Ответить | Правка | Наверх | Cообщить модератору

112. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Lex (??), 12-Ноя-20, 22:14 
Меньше разрешение выдачи сделать( выдаются усреднённые показания за 1 секунду ) - вот и всё.
На стороне пользовательский бОльшее разрешение данных энергопотребления все равно без надобности.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

3. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (3), 12-Ноя-20, 12:39 
Скорее всего, достаточно просто снизить разрешающую способность сенсоров и их точность
Ответить | Правка | Наверх | Cообщить модератору

5. "Новая атака Platypus на процессоры Intel и AMD"  +11 +/
Сообщение от Fracta1L (ok), 12-Ноя-20, 12:39 
Лучше сделать разграничение детализации - руту доступна самая точная стата, юзеру выдаётся только общая
Ответить | Правка | Наверх | Cообщить модератору

28. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от Аноним (-), 12-Ноя-20, 13:36 
за 7 лет активного пиления фильтр привилегий для rapl pmu так и не сподобились, может, ты?
Ответить | Правка | Наверх | Cообщить модератору

64. "Новая атака Platypus на процессоры Intel и AMD"  +3 +/
Сообщение от Аноним (64), 12-Ноя-20, 15:43 
Ещё фремворк на Rust для ядра ему не сделали ;)
Ответить | Правка | Наверх | Cообщить модератору

6. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от iCat (ok), 12-Ноя-20, 12:40 
Трындец... Как дальше жЫть?!
Ответить | Правка | Наверх | Cообщить модератору

7. "Новая атака Platypus на процессоры Intel и AMD"  –4 +/
Сообщение от Аноним (7), 12-Ноя-20, 12:43 
Не устанавливать "пакета Intel Power Gadget"?
Ответить | Правка | Наверх | Cообщить модератору

9. "Новая атака Platypus на процессоры Intel и AMD"  +5 +/
Сообщение от iCat (ok), 12-Ноя-20, 12:46 
>Не устанавливать "пакета Intel Power Gadget"?

Это для Windows и macOS.
А у меня такого "добра" дома и нет...

Ответить | Правка | Наверх | Cообщить модератору

11. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (11), 12-Ноя-20, 12:46 
После взлома твоего компьютера это пакет без тебя установят чтобы добраться до ключей в SGX.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

16. "Новая атака Platypus на процессоры Intel и AMD"  –8 +/
Сообщение от Аноним (16), 12-Ноя-20, 12:59 
Ога, и узнают пароли от порнхаба и опеннета. Ужас-ужас, всем срочно маски!
Ответить | Правка | Наверх | Cообщить модератору

22. "Новая атака Platypus на процессоры Intel и AMD"  +4 +/
Сообщение от Аноним (22), 12-Ноя-20, 13:24 
а также пароли банкинга и еще установят бота потом...
Ответить | Правка | Наверх | Cообщить модератору

26. "Новая атака Platypus на процессоры Intel и AMD"  +3 +/
Сообщение от jOKer (ok), 12-Ноя-20, 13:33 
И атакуют с твоей машины какой-нито сервер(а). А с взятого под контроль сервера (возможно и не одного), хакнут банк или, там, биржу какую. И уйдут в тишь.
А уже после, в рамках расследования инцидента, банк придет к тебе и _очень_ вежливо поинтересуется на какие такие цели ты увел у них пол-миллиона баксов и известно ли тебе, что это деяние обычно называют воровством, и что это дело подсудное? А когда ты перекрестишься пяткой, что ничего не знаешь, предъявят тебе логи серверов, с которых велась атака на их системы, из которых будет видно, что сервера эти ломали с твоей машины))) И пойдешь ты за чужие грехи по этапу.... ну, или продашь последние трусы.... если, конечно, стоимости твоих трусов хватит, что бы покрыть убытки банка.


ЗЫ Это конечно фантазия, не более того, - слишком много "если". Но все же я бы на твоем месте не расслаблялся, и срочно закупил еще пару-тройку масок, - а вдруг да пригодятся?))

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

130. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Myyx (?), 13-Ноя-20, 10:57 
>А когда ты перекрестишься пяткой

он не сможет ... хотя если очень вежливо попросят

Ответить | Правка | Наверх | Cообщить модератору

151. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от torvn77 (ok), 14-Ноя-20, 19:46 
Это таки фантазия, потому что практика взлома банка через несколько хакнутых компьютеров является общеизвестной.  

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

56. "Новая атака Platypus на процессоры Intel и AMD"  +2 +/
Сообщение от Аноним (56), 12-Ноя-20, 14:59 
> Аноним... пароли от опеннета

У анонимусов нет паролей для опеннета

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

92. "Новая атака Platypus на процессоры Intel и AMD"  +2 +/
Сообщение от Аноним (92), 12-Ноя-20, 19:11 
А ты начинаешь понимать...
Ответить | Правка | Наверх | Cообщить модератору

8. "Новая атака Platypus на процессоры Intel и AMD"  +10 +/
Сообщение от proninyaroslavemail (ok), 12-Ноя-20, 12:45 
"Срочно покупайте маки на проце Apple M1"
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

37. "Новая атака Platypus на процессоры Intel и AMD"  +2 +/
Сообщение от Аноним (36), 12-Ноя-20, 14:16 
Спонсор исследования компания Эпл со слоганом "юз дифферент".
Ответить | Правка | Наверх | Cообщить модератору

63. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от Аноним (64), 12-Ноя-20, 15:30 
>Потенциально атака может быть применена к процессорам ARM, в которых имеется собственные системы сбора метрик об изменении энергии
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

19. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от iPony129412 (?), 12-Ноя-20, 13:12 
Apple Silicon 🍎
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

46. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от ryoken (ok), 12-Ноя-20, 14:27 
> Apple Silicon 🍎

Почитал. Анальная оккупация, почти не отключаемая, во все поля.

Ответить | Правка | Наверх | Cообщить модератору

42. "Новая атака Platypus на процессоры Intel и AMD"  +2 +/
Сообщение от myhand (ok), 12-Ноя-20, 14:20 
Затаривайся как Миша Шигорин эльбрусами.  Там дырки - они кого нада дырки.  Хотя, возможно, кто не надо - об их существовании знает уже куда лучше делавших на них ТЗ)
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

13. "Новая атака Platypus на процессоры Intel и AMD"  +6 +/
Сообщение от ryoken (ok), 12-Ноя-20, 12:49 
Только сегодня думал, что-то давно известий о дырках в процах не было :D.
Ответить | Правка | Наверх | Cообщить модератору

15. "Новая атака Platypus на процессоры Intel и AMD"  –2 +/
Сообщение от Ordu (ok), 12-Ноя-20, 12:53 
:D

Я пару недель назад задумался об этом. Подумал ещё, что быть может всё, кончилось. Но это ведь не совсем в процессоре, это скорее софтварная дыра, пускай и в прошивке процессора.

Ответить | Правка | Наверх | Cообщить модератору

43. "Новая атака Platypus на процессоры Intel и AMD"  +4 +/
Сообщение от Аноним (41), 12-Ноя-20, 14:25 
Это вообще не дыра. Это датчик.
Который заэксплуатировали для оценки времени выполнения криптокода.
Приходим к тому, что дыра таки в последнем, и криптоалгоритмы в обозримом будущем придётся переписывать так, чтобы их раунды не имели зависимостей по сложности исполнения от входных данных.
Иначе сегодня через датчик потребления, завтра через датчик температуры, послезавтра - через датчик колебаний крышки проца.
Ответить | Правка | Наверх | Cообщить модератору

52. "Новая атака Platypus на процессоры Intel и AMD"  –1 +/
Сообщение от Ordu (ok), 12-Ноя-20, 14:41 
> Это вообще не дыра. Это датчик.

эээ...

> Который заэксплуатировали для оценки времени выполнения криптокода.

А оценка времени использовалась для раскрытия ключа. То есть всё же дыра?

> Приходим к тому, что дыра таки в последнем, и криптоалгоритмы в обозримом
> будущем придётся переписывать так, чтобы их раунды не имели зависимостей по
> сложности исполнения от входных данных.
> Иначе сегодня через датчик потребления, завтра через датчик температуры, послезавтра -
> через датчик колебаний крышки проца.

Так их и переписывают. Я специально не слежу за вопросом, но как минимум несколько лет уже как переписывают. Мне кажется, что то что делают во всех этих ваших OpenSSL, с целью отвязать время выполнения алгоритма от данных, должно было бы помочь в данном случае.

Ответить | Правка | Наверх | Cообщить модератору

70. "Новая атака Platypus на процессоры Intel и AMD"  –1 +/
Сообщение от Ivan_83 (ok), 12-Ноя-20, 16:07 
Некоторые алгоритмы очень трудно сделать time-constant.
При этом производительность будет сильно проседать.

Те оптимизированный код может посмотреть что там 0, 1, 2, 4... или что то ещё и сделать быстрое вычисление, применительно к умножению тут будет можно сразу вернуть 0, само число или число сдвинутое на 1,2 бит.
В случае time-constant нужно выполнить все циклы вычислений.
Та же элиптическая крипта использует длинные числа и там перемножать лишний раз ~540 бит число бывает крайне накладно, потому что таких перемножений нужно сделать до 521 раз в циксле и такой цикл не один.

Ответить | Правка | Наверх | Cообщить модератору

148. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (148), 13-Ноя-20, 23:40 
> А оценка времени использовалась для раскрытия ключа. То есть всё же дыра?

Дыра. Но не в датчике. А в криптоалгоритме.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

149. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Ordu (ok), 14-Ноя-20, 09:06 
А, ну да, я о том же. Дыра есть, несомненно, вопрос в том, где она -- в процессоре или в софте к нему.
Ответить | Правка | Наверх | Cообщить модератору

38. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (36), 12-Ноя-20, 14:17 
Они прочитали твои мысли через приложение фейсбук на андроиде. Срочно надевай шапочку из фольги.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

49. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от ryoken (ok), 12-Ноя-20, 14:29 
> Они прочитали твои мысли через приложение фейсбук на андроиде. Срочно надевай шапочку
> из фольги.

Какой в печь пейсбук? И шапочки только усиливают сигнал.

Ответить | Правка | Наверх | Cообщить модератору

96. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (96), 12-Ноя-20, 19:29 
>И шапочки только усиливают сигнал.

Шапочка из фольги != шапочка из 8мм стального листа, с приваренными к мозгу электродами.

Ответить | Правка | Наверх | Cообщить модератору

18. "Новая атака Platypus на процессоры Intel и AMD"  –7 +/
Сообщение от Zenitur (ok), 12-Ноя-20, 13:04 
Отключить это спекулятивное выполнение надо, от него одни проблемы.
Ответить | Правка | Наверх | Cообщить модератору

23. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от Аноним (22), 12-Ноя-20, 13:25 
чет я тут не увидел про спекулятивное...
Ответить | Правка | Наверх | Cообщить модератору

31. "Новая атака Platypus на процессоры Intel и AMD"  –2 +/
Сообщение от Zenitur (ok), 12-Ноя-20, 13:47 
Ух ты. Неожиданно. Я просто новость не читал, сразу в комментарии пошёл.
Ответить | Правка | Наверх | Cообщить модератору

24. "Новая атака Platypus на процессоры Intel и AMD"  +2 +/
Сообщение от Аноним (16), 12-Ноя-20, 13:28 
Это другое (с). А ты лучше просто комп отключи.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

34. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от llolik (ok), 12-Ноя-20, 13:58 
По производительности, правда, тогда вернёмся назад лет так на десяток. Тогда уж и сразу и HT тоже зарубить, от него проблем не меньше.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

84. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (93), 12-Ноя-20, 17:51 
> назад лет так на десяток

Внезапно, оттуда и не вылазили. Как тормозили браузеры, так и ещё больше тормозят. Как была эффективная работа памяти на произвольных выборках ~30 Мsps, так и осталась (дели частоту шины на тайминги да смотри внутреннюю частоту памяти, давно отморозилась на 200..400 МГц).

Ответить | Правка | Наверх | Cообщить модератору

88. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от VINRARUS (ok), 12-Ноя-20, 18:39 
> Отключить это спекулятивное выполнение надо, от него одни проблемы.

Юзай Intel Atom \ AMD Jaguar

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

20. "Новая атака Platypus на процессоры Intel и AMD"  +4 +/
Сообщение от Аноним (22), 12-Ноя-20, 13:20 
Ну как всегда, Амд - одна уязвимость, интел - 95. (тролокоммент)
Ответить | Правка | Наверх | Cообщить модератору

25. "Новая атака Platypus на процессоры Intel и AMD"  +4 +/
Сообщение от Аноним (-), 12-Ноя-20, 13:32 
сразу видно где работают, а где штаны протирают (тролокоммент)
Ответить | Правка | Наверх | Cообщить модератору

40. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от myhand (ok), 12-Ноя-20, 14:18 
Мы работаем со всеми, но есть же приоритеты!  Даже бюджеты NSA и CIA - не резиновые.

Вобщем, этот бэкдор - он кого нада бэкдор.

Ответить | Правка | Наверх | Cообщить модератору

27. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним12345 (?), 12-Ноя-20, 13:34 
Все пропало
Ответить | Правка | Наверх | Cообщить модератору

32. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Анонимemail (32), 12-Ноя-20, 13:56 
т.е. установка значений power limit всё?
Ответить | Правка | Наверх | Cообщить модератору

33. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (33), 12-Ноя-20, 13:57 
Выходит и энергоснабжающая компания по своим метрикам знает, смотрю я ютуб или читаю опенет.
Ответить | Правка | Наверх | Cообщить модератору

48. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от Аноним (41), 12-Ноя-20, 14:28 
Более того, она знает даже то, что ты ел на завтра, и сколько времени провёл, откладывая вчерашний ужин.
Ответить | Правка | Наверх | Cообщить модератору

121. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от Аноним (121), 13-Ноя-20, 09:04 
и что я ел на завтра?
Ответить | Правка | Наверх | Cообщить модератору

58. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от Тест (?), 12-Ноя-20, 15:11 
А для того, чтобы ввести их в заблуждение, надо быстро-быстро включать-выключать лампочку :)
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

107. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (107), 12-Ноя-20, 20:51 
В зависимости от аппаратного обеспечения счётчика.
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

35. Скрыто модератором  –2 +/
Сообщение от Аноним (36), 12-Ноя-20, 14:05 
Ответить | Правка | Наверх | Cообщить модератору

39. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (39), 12-Ноя-20, 14:18 
И тут же рядом новость о переходе Apple на собственныы процессор. Совпадение? Не думаю...
Ответить | Правка | Наверх | Cообщить модератору

55. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от ryoken (ok), 12-Ноя-20, 14:56 
> И тут же рядом новость о переходе Apple на собственныы процессор.

Какая новость? Это ещё летом объявлено было. Объявили только про начало продаж.

Ответить | Правка | Наверх | Cообщить модератору

111. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (39), 12-Ноя-20, 21:45 
Именно. Нужно скорее покупать аппле, а не то...
Ответить | Правка | Наверх | Cообщить модератору

51. "Новая атака Platypus на процессоры Intel и AMD"  –9 +/
Сообщение от Аноним (51), 12-Ноя-20, 14:41 
Ух ты, надо же, у амудэ закончились бабки на ручные статейки про "дырявый интел", теперь уязвимости и у них находят. Наконец-то справедливость восстановлена.
Ответить | Правка | Наверх | Cообщить модератору

54. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (54), 12-Ноя-20, 14:49 
Используй POWER, Люк!
Ответить | Правка | Наверх | Cообщить модератору

57. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от наноним (?), 12-Ноя-20, 14:59 
Там то же самое. Кэп.
Ответить | Правка | Наверх | Cообщить модератору

135. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (135), 13-Ноя-20, 12:26 
Пруфани.
Ответить | Правка | Наверх | Cообщить модератору

72. "Новая атака Platypus на процессоры Intel и AMD"  –5 +/
Сообщение от Michael Shigorinemail (ok), 12-Ноя-20, 16:09 
Илья Иссович, залогиньтесь.
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

122. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от Аноним (121), 13-Ноя-20, 09:06 
дениска попов, залогинься
Ответить | Правка | Наверх | Cообщить модератору

59. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от anoname (?), 12-Ноя-20, 15:14 
На сколько снизилась производительность процессоров Intel после установки исправлений?
Ответить | Правка | Наверх | Cообщить модератору

85. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (93), 12-Ноя-20, 17:57 
Энергоёмкие команды отныне исполняются медленнее, чтобы их не отличить от экономных.
Ответить | Правка | Наверх | Cообщить модератору

61. "Новая атака Platypus на процессоры Intel и AMD"  –1 +/
Сообщение от Catwoolfii (ok), 12-Ноя-20, 15:18 
>Атаке подвержен достаточно большой спектр настольных, мобильных и серверных процессоров Intel, начиная с семейства Sandy Bridge.

Ну где? В упор не вижу в списке Sandy Bridge (2th Generation).

Ответить | Правка | Наверх | Cообщить модератору

76. "Новая атака Platypus на процессоры Intel и AMD"  –1 +/
Сообщение от Аноним (76), 12-Ноя-20, 16:13 
По ссылке обновление микрокода как я понял, на более старые камни они просто забили найдя нецелесообразным из защищать. Хотя sgx там емнип и не было, те только в скулейке появились.
Ответить | Правка | Наверх | Cообщить модератору

66. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (76), 12-Ноя-20, 15:48 
Теперь можно будет расшифровывать LUKS? Это же прекрасно! А борьба с DRM всегда хорошо, видимо, интел заботится о свободе больше всех.
Ответить | Правка | Наверх | Cообщить модератору

67. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от Аноним (67), 12-Ноя-20, 15:54 
А CONFIG_POWERCAP=n нельзя что ли?
Ответить | Правка | Наверх | Cообщить модератору

68. Скрыто модератором  +/
Сообщение от Michael Shigorinemail (ok), 12-Ноя-20, 15:57 
Ответить | Правка | Наверх | Cообщить модератору

73. Скрыто модератором  –4 +/
Сообщение от Ivan_83 (ok), 12-Ноя-20, 16:10 
Ответить | Правка | Наверх | Cообщить модератору

77. Скрыто модератором  +/
Сообщение от Michael Shigorinemail (ok), 12-Ноя-20, 16:15 
Ответить | Правка | Наверх | Cообщить модератору

79. Скрыто модератором  –2 +/
Сообщение от Аноним (79), 12-Ноя-20, 17:11 
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

82. Скрыто модератором  +/
Сообщение от Аноним (-), 12-Ноя-20, 17:24 
Ответить | Правка | Наверх | Cообщить модератору

81. Скрыто модератором  +2 +/
Сообщение от Ordu (ok), 12-Ноя-20, 17:17 
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

75. "Новая атака Platypus на процессоры Intel и AMD"  –1 +/
Сообщение от Ivan_83 (ok), 12-Ноя-20, 16:13 
Заплатка на уровне микрокода будет до предела простой: снизят частоту до 1 Герца, и добавят туда 10% рандома.
Производительность никак не снизит.
Ответить | Правка | Наверх | Cообщить модератору

80. "Новая атака Platypus на процессоры Intel и AMD"  –2 +/
Сообщение от Аноним (79), 12-Ноя-20, 17:12 
Вопрос почему до заплатки нельзя было догадаться что это вектор атаки. Или они знали, но сделали вид что не знали?
Ответить | Правка | Наверх | Cообщить модератору

103. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Ivan_83 (ok), 12-Ноя-20, 20:33 
Я очень сильно подозреваю что это не было открытием для отдельных структур, а может даже это изначально и было их предложение.

Атаки по питанию известны уже очень давно, и даже в открытых источниках им минимум лет 10.
Но обычно для этого требовалось цеплять измерительные устройства, пока кто то не предложил их встроить прямо внутрь.

Ответить | Правка | Наверх | Cообщить модератору

83. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от None (??), 12-Ноя-20, 17:50 
Отличное решение проблем - проц с тактовой частотой 1 Гц, возвращающий рандомные данные. Враг не пройдет!
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

87. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от Аноним (93), 12-Ноя-20, 18:01 
Квантовые процы так и работают, как кирпич, лежащий на табурете, моделирует лежащий на табурете кирпич.
Ответить | Правка | Наверх | Cообщить модератору

94. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (94), 12-Ноя-20, 19:19 
Квантовые процы это в лучшем случае прокачанные арифмометры типа «Феликс»
Ответить | Правка | Наверх | Cообщить модератору

98. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (96), 12-Ноя-20, 19:40 
Квантовые процы пока занимаются только тем что не существуют.
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

131. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Myyx (?), 13-Ноя-20, 11:04 
>возвращающий рандомные данные.

эх ... юноша а где вы возьмете истино случайные данные
а еще как вы определите что они на самом деле случайные ... то то

Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

78. "Новая атака Platypus на процессоры Intel и AMD"  –3 +/
Сообщение от robot228email (?), 12-Ноя-20, 16:42 
Слышал недавно коллеги что-то обсуждали как читали на васме про анклав и что мол из него нельзя ничего извлечь. Прокомментирует кто?
UPD: наверное вот эту статью обсуждали https://wasm.in/threads/chto-takoe-anklav-primer-testovogo-p.../
Ответить | Правка | Наверх | Cообщить модератору

104. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Ivan_83 (ok), 12-Ноя-20, 20:35 
Ничего из него нельзя извлечь только если ты читаешь маркетинговую мукулатуру интела и не читаешь новостей.
Уже минимум 3 метода извлечения от туда данных есть, так на вскидку по новостям вспомнилось.
Ответить | Правка | Наверх | Cообщить модератору

86. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от Аноним (86), 12-Ноя-20, 18:00 
Да ладно, нагружаешь CPU на 100%, и используй спокойно ключи.
Ответить | Правка | Наверх | Cообщить модератору

102. "Новая атака Platypus на процессоры Intel и AMD"  +2 +/
Сообщение от vz_2 (?), 12-Ноя-20, 20:20 
Ага, у соседа сверху вертолет приземляется на балконе, видать в Сбербанк онлайн зашёл.
Ответить | Правка | Наверх | Cообщить модератору

89. "Новая атака Platypus на процессоры Intel и AMD"  –1 +/
Сообщение от Аноним (89), 12-Ноя-20, 18:42 
Почему в Linux нет супергрупп Директор, Подчиненный, Внешний подрядчик и других с разными уровнями доступа? sudo ведь тупо!
Ответить | Правка | Наверх | Cообщить модератору

90. "Новая атака Platypus на процессоры Intel и AMD"  +2 +/
Сообщение от Аноним (90), 12-Ноя-20, 19:05 
судо "тупо" только у неосиляторов судо. кому надо, тот настраивает разрешения только на то, что и кому можно.
Ответить | Правка | Наверх | Cообщить модератору

91. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от Аноним (91), 12-Ноя-20, 19:10 
sudo -g director
sudo -g subordinate
sudo -g jamshut
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

95. "Новая атака Platypus на процессоры Intel и AMD"  +7 +/
Сообщение от Аноним (94), 12-Ноя-20, 19:20 
Опасно, 1сник в чате!!!!
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

118. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Анонимemail (32), 13-Ноя-20, 01:49 
role based permissions называются,
вам туда
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

143. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Сейд (ok), 13-Ноя-20, 17:49 
В Линуксе есть SELinux.
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

97. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Umata (?), 12-Ноя-20, 19:38 
Плати что?
Ответить | Правка | Наверх | Cообщить модератору

114. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (114), 12-Ноя-20, 23:55 
что и всегда - бабос
Ответить | Правка | Наверх | Cообщить модератору

100. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (100), 12-Ноя-20, 20:07 
Ну линуксойды как всегда полодцы. Выделились.
Ответить | Правка | Наверх | Cообщить модератору

115. "Новая атака Platypus на процессоры Intel и AMD"  –1 +/
Сообщение от Аноним (114), 12-Ноя-20, 23:58 
> Ну линуксойды как всегда полодцы.

Половцы? А почему не хазары, например?

Ответить | Правка | Наверх | Cообщить модератору

117. "Новая атака Platypus на процессоры Intel и AMD"  –1 +/
Сообщение от Аноним (93), 13-Ноя-20, 01:45 
> А почему не хазары

Ты хотел сказать "холодцы".

Ответить | Правка | Наверх | Cообщить модератору

101. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от vz_2 (?), 12-Ноя-20, 20:18 
Тут дыра, там дыра, пока латают.
Что будет когда ИИ начнут натаскивать на взлом систем?
Ответить | Правка | Наверх | Cообщить модератору

105. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Ordu (ok), 12-Ноя-20, 20:38 
> Что будет когда ИИ начнут натаскивать на взлом систем?

Независимые искатели дыр закончатся, потому что крутые ИИ, натасканные на поиск дыр будут только у крупных корпораций. Каждая крупная IT корпорация будет иметь отдел ИИ, где будут сидеть спецы, натаскивающие ИИ на поиск дыр, и чтобы найти дыру в продукции этой IT корпорации нужен будет ИИ круче, чем у неё. С большим количеством вычислительных ресурсов ему скормленных. 0day станет большой редкостью. Незалатанные дыры будут редкостью, и информация о них будет стоит миллиарды нефти. По-крайней мере незалатанные дыры в продукции крупных корпораций. Хотя компании помельче, пилящие сайты, будут арендовать ИИ от компаний типа Касперского, и там тоже искать что-то вручную будет крайне сложно. Короче, если ты хочешь влезть в бизнес, то надо угадать момент когда это случится, и за несколько лет до этого заняться изучением ИИ, с прицелом на создание собственного ИИ, выискивающего дыры.

Ответить | Правка | Наверх | Cообщить модератору

133. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Myyx (?), 13-Ноя-20, 11:09 
касперский вашу ж
касперский о господя
не шутите больше так это может нанести вред моему и не только моему здоровью. плз
а на счет дыр так
Л - лоббирование
т.е. примут(приняли) закон по защите дыр
Ответить | Правка | Наверх | Cообщить модератору

134. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Ordu (ok), 13-Ноя-20, 11:48 
> касперский вашу ж
> касперский о господя

Я последнее время задумался о концепции "стоп-слов" -- то есть таких слов, которые выключают мозг собеседника, он теряет способность читать, понимать прочитанное, вести когерентно беседу, и вообще превращается в неодушевлённое существо управляемое примитивными рефлексами по-типу того, что Скиннер исследовал. И мне кажется, что "касперский" -- это как раз такое стоп-слово в твоём случае. А в общем случае на опеннете неплохо работают слова типа "гей", "sjw", "blm" -- выносит собеседника в ноль, он начинает размахивать руками и фонтанировать натужными попытками весело пошутить.

Ответить | Правка | Наверх | Cообщить модератору

153. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Myyx (?), 15-Ноя-20, 21:26 
1. а ты в курсе что  Скиннер ... дно.
2. "гей", "sjw", "blm" зачем вы так с "касперский"
зю не нужно так натужно фонтанировать ... плз
Ответить | Правка | Наверх | Cообщить модератору

154. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Ordu (ok), 16-Ноя-20, 06:15 
> 1. а ты в курсе что  Скиннер ... дно.

Да. Ты в курсе, что ты дно? Иначе бы ты догадался, что классификация тебя днищем Скиннера -- это очень обидное оскорбление.

> 2. "гей", "sjw", "blm" зачем вы так с "касперский"

Упс. Все эти слова выключают твой интеллект, так же как и "касперский"?

Ответить | Правка | Наверх | Cообщить модератору

159. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Myyx (?), 18-Ноя-20, 11:17 
охохонички эта ... твою ж налево ...
Ответить | Правка | Наверх | Cообщить модератору

156. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Kusb (?), 16-Ноя-20, 21:23 
Возможно это не так работает,или в части случаев, скорее может замещаться предмет ответа.
То есть обдумывание внутри например есть, но ответ о другом.
Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

157. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Ordu (ok), 16-Ноя-20, 22:40 
> Возможно это не так работает,или в части случаев, скорее может замещаться предмет
> ответа.
> То есть обдумывание внутри например есть, но ответ о другом.

"Обдумывание внутри" действительно идёт во все стороны сразу, но человек реагирует на самый яркий для него стимул. И реакция обрывает мышление. Может не всегда, может не до конца обрывает и потом нить мысли может продолжится, но обрывает. Особенно в случае, когда реакция человека приводит к тому, что он прекращает читать. Я это по себе знаю.

Чтобы мышление не оборвалось, надо оттормозить реакцию на самый яркий стимул, а для этого нужны развитые тóрмозные процессы (которые Павлов полагал самым что ни на есть высшим уровнем психической деятельности), и желание эти процессы использовать.

Ответить | Правка | Наверх | Cообщить модератору

139. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от Аноним (-), 13-Ноя-20, 15:21 
> где будут сидеть спецы, натаскивающие ИИ на поиск дыр,

Мне можно такое ? Но только для секаса

Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору

142. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Ordu (ok), 13-Ноя-20, 16:01 
>> где будут сидеть спецы, натаскивающие ИИ на поиск дыр,
> Мне можно такое ? Но только для секаса

Это тебе не в большие IT корпорации надо идти, а в порноиндустрию.

Ответить | Правка | Наверх | Cообщить модератору

120. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от ryoken (ok), 13-Ноя-20, 08:30 
> Что будет когда ИИ начнут натаскивать на взлом систем?

Терминатор 3 смотрели? Вот оно самое и будет.
СР! УВЧ!!!

Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору

144. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от vz_2 (?), 13-Ноя-20, 17:58 
Ага, но чтобы сравнять шансы нужно отказываться от программистов софта и писать софт ИИ для написания безопасного софта, тестировать на дыры на ИИ, потом написать самособирающийся ИИ, как сделано с открытыми самособирающимися компиляторами. Замкнутый круг, потом пойди разбери этот "xxx код".  
Ответить | Правка | Наверх | Cообщить модератору

108. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от burjui (ok), 12-Ноя-20, 20:53 
Скоро уже будут определять читаемые данные по выражению лица пользователя через deep learning.
Ответить | Правка | Наверх | Cообщить модератору

109. "Новая атака Platypus на процессоры Intel и AMD"  +3 +/
Сообщение от Аноним (107), 12-Ноя-20, 20:53 
Это здорово и очень хорошо, что копирастов в очередной раз через *** прокинули.
Ответить | Правка | Наверх | Cообщить модератору

140. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (-), 13-Ноя-20, 15:24 
Ждем скорого нагибательства датского королевства за такую дерзость.
Ответить | Правка | Наверх | Cообщить модератору

113. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (113), 12-Ноя-20, 23:05 
Мутная фигня какая-то. Сейчас в любой кофеварке 4-х ядерный процессор, на компах уже 4-8, а иногда и 32-64. И явно каждое ядро работает само по себе. РАПЛ же считает потребление проца в целом.
Ответить | Правка | Наверх | Cообщить модератору

116. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (93), 13-Ноя-20, 01:43 
> РАПЛ же считает потребление проца в целом.

Увы, нет... Считает по доменам.

Ответить | Правка | Наверх | Cообщить модератору

136. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от анонимно (?), 13-Ноя-20, 14:03 
Ну начать надо было с того что системный процесс получает стату по энергопотреблению с текущей разрешающей способностью железа и выдает её в формате, не предполагающей анализ, в dbus всем желающим.
DBUS вам для чего запилили, дистропилы?
Ответить | Правка | Наверх | Cообщить модератору

138. "Новая атака Platypus на процессоры Intel и AMD"  –1 +/
Сообщение от Аноним (-), 13-Ноя-20, 15:19 
> DBUS вам для чего запилили, дистропилы?

Нормальные дистры без него прекрасно обходятся.

Ответить | Правка | Наверх | Cообщить модератору

137. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (-), 13-Ноя-20, 15:17 
microcode-20201110 ... т.е они предлагают скачать неизвестно с невнятного сайта и установить это ? Замечательный подход, патчи уже не молодежно значит...
Ответить | Правка | Наверх | Cообщить модератору

160. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от AnonPlus (?), 23-Дек-20, 23:41 
Микрокод подписан подписью вендора CPU. Процы откажутся грузить неподписанный микод.
Ответить | Правка | Наверх | Cообщить модератору

150. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (150), 14-Ноя-20, 13:14 
Спасибо, посмеялся с комментариев. С положительным настроением у меня беда последние месяцы
Ответить | Правка | Наверх | Cообщить модератору

152. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от darkshvein (ok), 15-Ноя-20, 17:58 
иногда кажется, что они специально новые процы выпускают, потому что старые дыры находят.

или специально каждый проц дырявым релизят.

Ответить | Правка | Наверх | Cообщить модератору

155. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (155), 16-Ноя-20, 11:50 
что то не верится.
частота датчика -- десяток килогерц. за это время успевает выполниться около сотни тысяч операций сложения, умножения, логических, переходов, store/load , случится около тысячи cache misses.

как их этой каши ключи-то извлекать?

Ответить | Правка | Наверх | Cообщить модератору

158. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (-), 17-Ноя-20, 18:52 
статистический анализ (диф/кор), число ненулевых компонент (вес), матан, смещения по таймеру прерываний, кроме погрешности и шума "слышно" и биты операндов, анализ сложной логики тоже сложен.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру