The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

SPOILER - новая атака на механизм спекулятивного выполнения ..., opennews (??), 06-Мрт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Система (?), 06-Мрт-19, 12:49 
Что делать, если проц intel в ноуте?
Ответить | Правка | Наверх | Cообщить модератору

10. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +2 +/
Сообщение от Crazy Alex (ok), 06-Мрт-19, 12:54 
не запускать что попало?
Ответить | Правка | Наверх | Cообщить модератору

17. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +2 +/
Сообщение от Система (?), 06-Мрт-19, 13:05 
Так ведь JavaScript на сайтах тоже может использовать уязвимость.
Ответить | Правка | Наверх | Cообщить модератору

29. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +5 +/
Сообщение от Аноним (29), 06-Мрт-19, 13:59 
Вы ещё не поняли намёка?
Ответить | Правка | Наверх | Cообщить модератору

33. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –6 +/
Сообщение от Аноним (39), 06-Мрт-19, 14:28 
> JavaScript

Об этом и речь, вас - толпу линуксоидов с супирзащищёнными ядрами и технологиями - просто поимели через простой явасрипт. Вся АНБшная БД забита инфой про вас и про ваши тёмные делишки. Пора бы уже проснуться и перестать включать срипты от слова вообще. Если без скриптов не можете - отказывайтесь от сайтов со скриптами, а если не можете отказаться, тогда пиняйте только на себя, а потом не делайте удивлённые глаза.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

42. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –3 +/
Сообщение от Корец (?), 06-Мрт-19, 14:55 
А какая связь между защищённым ядром и дырой в железе?
Ответить | Правка | Наверх | Cообщить модератору

48. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +4 +/
Сообщение от Аноним (39), 06-Мрт-19, 15:01 
> А какая связь между защищённым ядром и дырой в железе?

Никакой связи нет. Весь верхний уровень бесполезен, если имеются закладки в железе.

Ответить | Правка | Наверх | Cообщить модератору

75. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +1 +/
Сообщение от Kuromi (ok), 06-Мрт-19, 15:51 
Причем здесь линуксоиды? Вы так говорите словна эта уязвимость только под Линуксом проявляется...
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

88. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –1 +/
Сообщение от Аноним (39), 06-Мрт-19, 16:29 
сайт про открытые системы и поэтому основная аудитория - юзеры свободных ос. если вы как виндовоз обидились, что про вас не вспомнили, то да - вы тоже в группе риска ибо уязвимость аппаратная и суть не в ос. привыкайте, что тут ошиваются с основном линуксоиды и бсдшники. поэтому имплицитино предполагаются всегда они. никто не говорит о том, что эта уязвимость только под линуксом проявляется, ведь дыра в проце со всем отсюда вытекающим. на своей винде рубите жс или на чем вы там сидите.
Ответить | Правка | Наверх | Cообщить модератору

129. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Клыкастый (ok), 06-Мрт-19, 17:57 
спасибо за заботу о наших глазах. как сам-то?
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

154. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Аноним (154), 06-Мрт-19, 18:57 
> вас - толпу линуксоидов

Не-а, у меня AMD.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

56. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Crazy Alex (ok), 06-Мрт-19, 15:12 
VM для джаваскрипта, думаю, подправят на этот счёт сравнительно быстро, там, в концце концов, генерация кода полностью контролируема.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

62. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +2 +/
Сообщение от Аноним (39), 06-Мрт-19, 15:24 
> VM для джаваскрипта, думаю, подправят на этот счёт сравнительно быстро, там, в
> концце концов, генерация кода полностью контролируема.

это похоже на припудривание прыщика...
не проще ли его выдавить и спать спокойно(отключить джава срикпт польностью)...?

Ответить | Правка | Наверх | Cообщить модератору

69. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +3 +/
Сообщение от Crazy Alex (ok), 06-Мрт-19, 15:37 
Как человек, много лет сидящий с отключенным по дефолту JS, говорю - нельзя. Во всяком случае, без массы неудобств.

Хотя принципиально согласен - если запускать недоверенный код вопрос не в том, пролезет ли троян, а втом, когда именно он пролезет

Ответить | Правка | Наверх | Cообщить модератору

100. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –4 +/
Сообщение от Харитон (?), 06-Мрт-19, 16:50 
Спросите у Р.Столмана как надо.
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

224. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +1 +/
Сообщение от IRASoldier (?), 08-Мрт-19, 02:58 
> Спросите у Р.Столмана как надо.

...и сделайте наоборот.


Ответить | Правка | Наверх | Cообщить модератору

58. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –2 +/
Сообщение от Аноним (73), 06-Мрт-19, 15:19 
Напомните название аддона который разрешает только свободный js.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

65. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –1 +/
Сообщение от Аноним (39), 06-Мрт-19, 15:28 
GNU LibreJS
Ответить | Правка | Наверх | Cообщить модератору

213. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Аноним (213), 07-Мрт-19, 15:36 
Хочешь запустить вредоносный код со свободной лицензией? Пускай ломает тебя?
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

18. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –1 +/
Сообщение от Ivan_83 (ok), 06-Мрт-19, 13:07 
Забить.
Через 5 лет обновишься на что то не дырявое, может даже на арм :)
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

22. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +4 +/
Сообщение от Система (?), 06-Мрт-19, 13:10 
Спасибо конечно, но мне нужен ноут, а не калькулятор. Видимо только amd остаётся.
Ответить | Правка | Наверх | Cообщить модератору

24. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +1 +/
Сообщение от имя (?), 06-Мрт-19, 13:23 
лет через пять вполне могут быть и процессоры на RISC-V.
Ответить | Правка | Наверх | Cообщить модератору

34. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Аноним (-), 06-Мрт-19, 14:31 
И что RISC-V? Они без кэша что ли обходятся?
Ответить | Правка | Наверх | Cообщить модератору

49. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от имя (?), 06-Мрт-19, 15:01 
А АМД тоже без кеша?
Ответить | Правка | Наверх | Cообщить модератору

81. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Аноним (81), 06-Мрт-19, 16:11 
В AMD тоже Spectre.
Ответить | Правка | Наверх | Cообщить модератору

101. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Харитон (?), 06-Мрт-19, 16:51 
Спектр залатан в ядре.
Ответить | Правка | Наверх | Cообщить модератору

38. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –1 +/
Сообщение от Аноним (37), 06-Мрт-19, 14:41 
Это которые в железе-то ещё не существуют? И которые, собственно, никто вообще не анализировал на предмет уязвимостей?
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

47. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +2 +/
Сообщение от имя (?), 06-Мрт-19, 15:00 
http://lmgtfy.com/?q=risc+v+processor+buy
Ответить | Правка | Наверх | Cообщить модератору

67. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –1 +/
Сообщение от Stax (ok), 06-Мрт-19, 15:32 
1000 долларов (https://www.crowdsupply.com/sifive/hifive-unleashed) за 28 нм (!!) проц с ужаснейшей производительностью, в разы уступающему даже ARM'ам (https://www.phoronix.com/scan.php?page=news_item&px=SiFive-R...) и 8 ГБ нерасширяемой памяти? Вы это серьезно? А чтобы к этому что-то реально подключить (ну там SATA или PCIe устройства) и превратить из development board в нечто, что можно использовать придется еще заодно купить такую вот плату https://www.crowdsupply.com/microsemi/hifive-unleashed-expan... за 2000 долларов?

Я все понимаю, новая архитектура и все дела, может $3000 и можно за это заплатить. Но тогда и производительность должна быть ну хотя бы на уровне ARM'ов. Можно чем-то пожертвовать, в конце концов. Но пока нет ни производительности, ни нормальной цены, ни хорошего соотношения производительности к энергопотреблению, ни доступности - это не жизнеспособно...

Может действительно через 5 лет что изменится, посмотрим. Скажем так, если им получится или сделать что-то очень быстрое (как POWER), или очень дешевое (как ARM), или очень выгодное по энергопотреблению (как ARM, современный Intel также неплох) - может и будет какой-то интерес у покупателей.

Ответить | Правка | Наверх | Cообщить модератору

105. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –3 +/
Сообщение от Аноним (57), 06-Мрт-19, 16:58 
> может и будет какой-то интерес у покупателей

Запретить законодательно всё остальное, интерес у покупателей будет такой, что они забудут обо всём на свете.

Ответить | Правка | Наверх | Cообщить модератору

133. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +2 +/
Сообщение от Клыкастый (ok), 06-Мрт-19, 18:01 
и вот ровно такая публика у нас потом избирается, принимает решения. "не будут брать - отключим газ". и что характерно - от политиков, бизнесменов до леммингов на форумах. бешеная популярность у такого подхода...
Ответить | Правка | Наверх | Cообщить модератору

176. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –3 +/
Сообщение от Аноним (37), 06-Мрт-19, 22:25 
Народ полезет на баррикадки. Либо из страны.
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору

208. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –1 +/
Сообщение от Аноним (208), 07-Мрт-19, 13:01 
> Народ полезет на баррикадки. Либо из страны.

Забавно...
Представил зрительно, как народ в Штатах и ЕС пытается лезть через баррикады (стену?) из страны.
Надо подкинуть идею их парламентариям...

Ответить | Правка | Наверх | Cообщить модератору

225. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от IRASoldier (?), 08-Мрт-19, 03:00 
> Запретить законодательно всё остальное, интерес у покупателей будет такой, что они забудут
> обо всём на свете.

То, куда якобы корпорации вставляют тебе "зонды", запрети себе.


Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору

96. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –1 +/
Сообщение от IRASoldier (?), 06-Мрт-19, 16:41 
А потом, внезапно, найдутся новые атаки, специфично затрагивающие ну вот исключительно процессоры AMD. Видимо, только выбросить ноут и уйти жить в леса остаётся. (#сарказм)
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

151. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –1 +/
Сообщение от Ivan_83 (ok), 06-Мрт-19, 18:53 
А зачем ты калькулятор покупал?
Если не калькулятор то и не ставь патчи, будет тебе вполне комфортно, а потом купишь уже исправленную железку.

Я к тому, что до выхода первого райзена вполне комфортно сидел на коредуо, в ноутах уже давно камни производительнее встречаются.
А дырки эти все с 99% тебя никогда не коснутся, но всегда можно поставить плагинов чтобы отключали джаву и прочее лишнее в браузере для всех подряд сайтов кроме твоего личного белого списка.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру