The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раскрыты подробности двух атак на процессоры Intel, AMD и ARM64, opennews (?), 04-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


104. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  –3 +/
Сообщение от KstuRoot (ok), 04-Янв-18, 13:13 
Имхо, просто продвигают продажи новых процов. А так больше шума из ничего. Ну, или почти ничего.
Ответить | Правка | Наверх | Cообщить модератору

107. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +3 +/
Сообщение от kukubik (?), 04-Янв-18, 13:18 
>Имхо, просто продвигают продажи новых процов. А так больше шума из ничего. Ну, или почти ничего.

Продвигают процы, которых еще не существует?

Ответить | Правка | Наверх | Cообщить модератору

108. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +2 +/
Сообщение от anomymous (?), 04-Янв-18, 13:18 
> Имхо, просто продвигают продажи новых процов. А так больше шума из ничего.
> Ну, или почти ничего.

Угу. Возможность из специально оформленного приложения, не требующего прав администратора, прочитать всю системную память - включая например сохранённые браузером в памяти пароли, куски текстов, открытых в соседнем текстовом редакторе, пришедшие (например на планшетах на винтеле) SMS с кодами подтверждения банковских операций и т.п. - это конечно же "ничего".

Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

112. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Аноним (-), 04-Янв-18, 13:23 
А еще можно на хостинге читать пароли и ключи соседей, да и хоста.
Ответить | Правка | Наверх | Cообщить модератору

122. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +3 +/
Сообщение от anomymous (?), 04-Янв-18, 13:41 
> А еще можно на хостинге читать пароли и ключи соседей, да и
> хоста.

Я уж не стал про это упоминать, потому что у исходного вопроса уровень однопальцевого тыкания в клавиатуру самым длинным крашеным ногтем.

Ответить | Правка | Наверх | Cообщить модератору

258. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Аноним (-), 04-Янв-18, 17:02 
А я бы не смог. У меня бы не получилось. Потому что я тугой и у меня поэтому интель и виндоуоз :'(

Почему на "туПой" ругается, а на "составитель цензурного словаря - шизофреник" нет?


Ответить | Правка | Наверх | Cообщить модератору

148. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Аноним (-), 04-Янв-18, 14:12 
> Возможность из специально оформленного приложения, не требующего прав администратора, прочитать всю системную память

Со скоростью 2000 байт в секунду. Цитата:

> Эксплоит, эксплуатирующий Meltdown позволяет читать память ядра со скоростью 2000 байт в секунду на процессоре Intel Xeon архитектуры Haswell.

Похоже что когда этот бэкдор создали в 1995-м:

> Meltdown позволяет приложению читать любую память компьютера, включая память ядра и других пользователей. Этой атаке подвержены процессоры Intel (по неподтвержденным данным все модели с 1995 года, кроме Itanium и Atom) и ARM64.

, то специально сделали такое ограничение, чтобы читать данные незаметно для пользователя.

Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору

150. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +1 +/
Сообщение от anomymous (?), 04-Янв-18, 14:17 
>> Возможность из специально оформленного приложения, не требующего прав администратора, прочитать всю системную память
> Со скоростью 2000 байт в секунду. Цитата:

Да, скорость небольшая. Но делать дампы не обязательно. Находим ядро, читаем список процессов, находим файрфокс-оперу-ие-хром-вотэвэр, находим память процесса, находим указатель на нужное нам, читаем. 2000 байт вполне хватит, чтобы выдрать например из памяти браузера все пароли за несколько секунд.

Ответить | Правка | Наверх | Cообщить модератору

152. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +2 +/
Сообщение от anomymous (?), 04-Янв-18, 14:18 
Или чтобы из апача/нигры/вотэвера вытащить прайвэт RSA.
Ответить | Правка | Наверх | Cообщить модератору

184. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  –1 +/
Сообщение от Нанобот (ok), 04-Янв-18, 15:01 
> , то специально сделали такое ограничение, чтобы читать данные незаметно для пользователя.

это только если пользователь не заметит 100% загрузку ЦП

Ответить | Правка | К родителю #148 | Наверх | Cообщить модератору

199. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  –2 +/
Сообщение от Аноним (-), 04-Янв-18, 15:24 
>> , то специально сделали такое ограничение, чтобы читать данные незаметно для пользователя.
> это только если пользователь не заметит 100% загрузку ЦП

У меня она такая постоянно. svchost отжирает. Если прибить центр обновления windows - то перестаёт.

Ответить | Правка | Наверх | Cообщить модератору

262. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  –1 +/
Сообщение от Аноним (-), 04-Янв-18, 17:08 
Где ещё встретишь пользователя раритетной винды как не на опнетике. Читал о таком когда-то давно, но вот самому не свезло столкнуться с таким даже во время оно.


Ответить | Правка | Наверх | Cообщить модератору

351. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Аноним (-), 04-Янв-18, 23:04 
>>> , то специально сделали такое ограничение, чтобы читать данные незаметно для пользователя.
>> это только если пользователь не заметит 100% загрузку ЦП
> У меня она такая постоянно. svchost отжирает. Если прибить центр обновления windows
> - то перестаёт.

Неправда Ваша, 1,6% Firefox: 2 страницы, эта и ЛОР с тем же. Хотя злобный Диспетчер задач врёт злонамеренно, наверное?

Ответить | Правка | К родителю #199 | Наверх | Cообщить модератору

399. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Ан (??), 05-Янв-18, 13:35 
Там есть свои баги и глюки. При некоторых стечениях обстоятельств в семёрке ещё помню были ситуации когда этот самый svchost начинал жрать CPU как вечно-голодный зомби. И именно прибивание апдейтера или индексатора(второй обжора до CPU) решало проблемы. Самое интересное что бага с индексатором проявлялась когда в систему интегрировался модуль от LibreOffice позволяющий индексировать офисные форматы и этому модулю попадался файл с интегрированными шрифтами (если не ошибаюсь именно такой юзкейс был у индексатора).
Ответить | Правка | Наверх | Cообщить модератору

421. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от anomymous (?), 06-Янв-18, 21:59 
C жиндожс упдате мелкософт в 7/8/8.1 так перешаманила, что он без дополнительных плясок с затычками виснет, не обновляется, и жрёт одно ядро в полку. Видно, как svchost, да.

Видимо такая стратегия по пересаживанию хомячков на десятку. Вот только боком она сейчас выйдет - для 7 и 8/8.1 апдейты на мельтдоний тем, у кого эта бага вылезает/вылезала (до отключения службы Windows Update) в полный рост, просто не придут теперь.

Ответить | Правка | Наверх | Cообщить модератору

434. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Anonymoustus (ok), 07-Янв-18, 21:38 
Апдейты можно и целесообразно устанавливать вручную и только те, которые нужны. А брать их — там: https://www.catalog.update.microsoft.com/Home.aspx

Есть также способ автоматизировать это бедствие — WSUS Offline Update: http://download.wsusoffline.net/

10-й маздай лучше не использовать вообще, если есть такая возможность.

Ответить | Правка | Наверх | Cообщить модератору

433. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 07-Янв-18, 21:29 
> У меня она такая постоянно. svchost отжирает. Если прибить центр
> обновления windows - то перестаёт.

Хозяйке на заметку: с этого же IP (странно, не тор, а горбина) в другом комментарии тело разорялось про "парашу" и как интель обрэжет себе бузинес с загонянием кого-то там в каменный век (tm).

Почему-то я не удивлён.

Ответить | Правка | К родителю #199 | Наверх | Cообщить модератору

456. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Аноним (-), 11-Янв-18, 03:25 
> Хозяйке на заметку: с этого же IP

Хозяйке на заметку: в этом мире в данный момент очень немногие люди могут похвастать постоянным владением IPv4 адресами. У большинства людей айпишники в аренде а не собственности. Спасибо если не NAT на всю толпу.

Ответить | Правка | Наверх | Cообщить модератору

212. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Crazy Alex (ok), 04-Янв-18, 15:39 
Несколько (десятков) секунд? Не заметит, конечно. Или спишет на очреедной фейсбучик или винду.

Впрочем, насчёт "сделали специально" - это чушь, конечно.

Ответить | Правка | К родителю #184 | Наверх | Cообщить модератору

231. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от anomymous (?), 04-Янв-18, 16:10 
> это только если пользователь не заметит 100% загрузку ЦП

"Пользователь" не всегда замечает даже когда у него шнур из розетки вылетел, а вы про загрузку :)

Ответить | Правка | К родителю #184 | Наверх | Cообщить модератору

268. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Аноним (-), 04-Янв-18, 17:13 
Конкурс анекдотов про пользователя среди могучих посетителей опенета открыт!


Ответить | Правка | Наверх | Cообщить модератору

302. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Аноним (-), 04-Янв-18, 18:30 
> Конкурс анекдотов про пользователя среди могучих посетителей опенета открыт!

Уже стер пыль с "процессора", могутный пользователь?

Ответить | Правка | Наверх | Cообщить модератору

361. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Аноним (-), 05-Янв-18, 01:17 
При 8-16 потоках современных процов, общая нагрузка на проц будет выглядеть как 5-12%, тот же фаерфокс частенько так проц отжирает, а то и больше. Так что заметить такое будет сложно.
Ответить | Правка | К родителю #184 | Наверх | Cообщить модератору

290. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Аноним (-), 04-Янв-18, 18:03 
> Со скоростью 2000 байт в секунду. Цитата:

У машин много времени. Они никуда не торопятся.

Ответить | Правка | К родителю #148 | Наверх | Cообщить модератору

110. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +2 +/
Сообщение от Аноним (-), 04-Янв-18, 13:21 
> Имхо, просто продвигают продажи новых процов. А так больше шума из ничего.
> Ну, или почти ничего.

Парадокс в том что еще не вышедшие серии процессоров эта фигня тоже кажется затрагивает. И пока они там перевыпустят чипы и массово их нашлепают... у них нет исправных чипов в данный момент и еще не будет некоторое время :)

Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

114. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +3 +/
Сообщение от Аноним (-), 04-Янв-18, 13:29 
Ты опять собираешься купить Intel?
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

138. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Не будет вам видеокарт в продаже (?), 04-Янв-18, 14:04 
Ryzen и Vega для майнинг ферм.
Ответить | Правка | Наверх | Cообщить модератору

200. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  –4 +/
Сообщение от Аноним (-), 04-Янв-18, 15:25 
> Ты опять собираешься купить Intel?

а куда мы денемся с подводной лодки.

Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру