<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: LazyFP - новая уязвимость в процессорах Intel</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114577.html</link>
    <description>Компания Intel опубликовала (https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00145.html) сведения о новой уязвимости (https://blog.cyberus-technology.de/posts/2018-06-06-intel-lazyfp-vulnerability.html) (CVE-2018-3665) в механизме спекулятивного выполнения инструкций, которая получила кодовое название LazyFP. Проблема затрагивает только процессоры линейки Intel Core и проявляется при использовании &quot;ленивого&quot; (lazy) режима переключения контекста FPU, при котором реальное восстановление состояния регистров производится не сразу после переключения контекста, а только при выполнении первой инструкции, которая манипулирует восстанавливаемыми регистрами. На чипах Intel Atom/Knights и CPU AMD проблема не проявляется.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимости присвоен средний уровень опасности (CVSS 4.3 из 10) - через проведение атаки по сторонним каналам атакующий может (https://twitter.com/cperciva/status/1007011664300892160) определить значения  регистров FPU, MMX, SSE, AVX и AVX-512, используемых другим процессо</description>

<item>
    <title>LazyFP - новая уязвимость в процессорах Intel (Wladmis)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114577.html#150</link>
    <pubDate>Fri, 20 Jul 2018 20:15:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Мы поняли: все вам должны. :) &lt;br&gt;&amp;gt; Володь, у человека будто душевный разлад (мне вот тоже было жаль железное &lt;br&gt;&amp;gt; железо -- правда, &quot;классическое юниксовое&quot; из-за фрагментации обходилось вчетыредорога, &lt;br&gt;&amp;gt; но об этом он сейчас вещать не станет).  Не сыпь &lt;br&gt;&amp;gt; ему соль на рану, хватит и меня пока.&lt;br&gt;&lt;br&gt;Я не против железного железа, простого, понятного и надёжного. Но человек-то про другое говорил.&lt;br&gt;</description>
</item>

<item>
    <title>LazyFP - новая уязвимость в процессорах Intel (Michael Shigorin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114577.html#149</link>
    <pubDate>Fri, 22 Jun 2018 16:04:51 GMT</pubDate>
    <description>&amp;gt; С формулировкой, которая почти не наносит ущерба профессиональной репутации.&lt;br&gt;&lt;br&gt;Вероятно, всё-таки &quot;неназванной&quot;, иначе был бы &quot;свой парень&quot; :-/&lt;br&gt;</description>
</item>

<item>
    <title>LazyFP - новая уязвимость в процессорах Intel (Anonymoustus)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114577.html#148</link>
    <pubDate>Fri, 22 Jun 2018 13:00:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Всё, парни, Штеуд выгнал Кржанича на мороз: &lt;br&gt;&amp;gt; И ч-чо с такой потрясающе интимной новости тем &quot;парням&quot;?&lt;br&gt;&amp;gt; Процессоры Intrl(ТМ)(К) станул лучше, процессоры стану веселее?&lt;br&gt;&lt;br&gt;Искромётно! Или икромётно? От одной буквы меняется&amp;#8230; что-то меняется.&lt;br&gt;</description>
</item>

<item>
    <title>LazyFP - новая уязвимость в процессорах Intel (Andrey Mitrofanov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114577.html#147</link>
    <pubDate>Fri, 22 Jun 2018 12:25:44 GMT</pubDate>
    <description>&amp;gt; Всё, парни, Штеуд выгнал Кржанича на мороз: &lt;br&gt;&lt;br&gt;И ч-чо с такой потрясающе интимной новости тем &quot;парням&quot;?&lt;br&gt;&lt;br&gt;Процессоры Intrl(ТМ)(К) станул лучше, процессоры стану веселее?&lt;br&gt;</description>
</item>

<item>
    <title>LazyFP - новая уязвимость в процессорах Intel (Anonymoustus)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114577.html#146</link>
    <pubDate>Fri, 22 Jun 2018 12:16:55 GMT</pubDate>
    <description>Всё, парни, Штеуд выгнал Кржанича на мороз:&lt;br&gt;&lt;br&gt;http://www.fcenter.ru/online.shtml?hardnews/2018/06/22#material_id=40072&lt;br&gt;&lt;br&gt;С формулировкой, которая почти не наносит ущерба профессиональной репутации.&lt;br&gt;</description>
</item>

<item>
    <title>LazyFP - новая уязвимость в процессорах Intel (Andrey Mitrofanov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114577.html#145</link>
    <pubDate>Tue, 19 Jun 2018 10:57:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Там те же самые баги или похожие. Они во всех процессорах где &lt;br&gt;&amp;gt;&amp;gt; есть внеочередное выполнение команд &lt;br&gt;&amp;gt; Кто тогда виноват, что уязвимость есть? кто первый реализовал эту багофичу?  &lt;br&gt;&amp;gt; реально интересно...&lt;br&gt;&lt;br&gt;Сенека виноват. https://en.wiktionary.org/wiki/errare_humanum_est Однозначно.&lt;br&gt;</description>
</item>

<item>
    <title>LazyFP - новая уязвимость в процессорах Intel (Олег)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114577.html#144</link>
    <pubDate>Tue, 19 Jun 2018 10:53:19 GMT</pubDate>
    <description>Все прикольнее, уязвмость в Intel Hyper-Threading  появилась, советуют срочно отключить&lt;br&gt;&lt;br&gt;&lt;br&gt;https://marc.info/?l=openbsd-tech&amp;m=152910536208954&amp;w=2&lt;br&gt;</description>
</item>

<item>
    <title>LazyFP - новая уязвимость в процессорах Intel (ляликс)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114577.html#143</link>
    <pubDate>Tue, 19 Jun 2018 09:33:42 GMT</pubDate>
    <description>&amp;gt; Там те же самые баги или похожие. Они во всех процессорах где &lt;br&gt;&amp;gt; есть внеочередное выполнение команд &lt;br&gt;&lt;br&gt;Кто тогда виноват, что уязвимость есть? кто первый реализовал эту багофичу?  реально интересно...&lt;br&gt;</description>
</item>

<item>
    <title>LazyFP - новая уязвимость в процессорах Intel (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114577.html#142</link>
    <pubDate>Sat, 16 Jun 2018 09:05:50 GMT</pubDate>
    <description>&amp;gt; Программисты отпочкуются в отдельную касту илитариев&lt;br&gt;&lt;br&gt;А сейчас что, это не так? Зайди на любой сайт, начиная хоть с хабры. Везде стоит ной какие они элитные, как они пять лет минимум учились и продолжают учиться, как им не доплачивают, как они уйдут на другую работу вдруг_что_не_так_пойдет - фрилансеть же можно. Даже все остальные люди в ИТшечке таким снобизмом не болеют как программисты. Полное презрение ко всем остальным профессиям. Раньше так себя помнится бухгалтера вели. Пока им не объяснили что они обслуживающий персонал. Сейчас дуют пузырь из программистов, и они считают себя элитой. Но ничего, всё вернется на круги своя.&lt;br&gt;</description>
</item>

</channel>
</rss>
