The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от атак Spectre v2, opennews (ok), 16-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от Аноним (11), 16-Апр-23, 09:31 
>оставила без должной защиты виртуальные машины как минимум одного крупного облачного провайдера

А обнаружили как? У облачного хостера специалисты по микроархитектуре? Или облачного хостера ломанули, и обнаружили по результатам расследования?

Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +5 +/
Сообщение от dullish (ok), 16-Апр-23, 09:58 
Я слегка подофигел уже от того, что у "облачного провайдера", по умолчанию, настолько свежее ядро.
Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +2 +/
Сообщение от Аноним (17), 16-Апр-23, 10:17 
> у "облачного провайдера", по умолчанию, настолько свежее ядро

как в не свежем использовать раст, AWS любит раст

Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +2 +/
Сообщение от пох. (?), 16-Апр-23, 10:22 
Чувак, облачные хостеры - это например амазон и гугль, а не только мэйлрушечка. Да, у них есть специалисты по микроархитектуре тоже.

Скорее всего где-нибудь в gcp и вылезло. И да, там вполне может быть ядро только что из под компилятора даже еще не релизнутое - ровно ради патчей дающих +0.3% производительности. Не удивлюсь если окажется что это их же собственные патчи и были - и сами же и заметили, всего через неделю.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

71. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  –4 +/
Сообщение от Аноним (71), 16-Апр-23, 16:10 
Слишком редкие спецы для этого нужны. Такие спецы, наверное, только у вендоров процев x86 есть, да и несколько штук - в академии (ибо реверсинг - это подсудное дело, а академии Сувереном разрешено не оглядываться на некоторые вещи, за которые корпорации бы друг друга засудили), и им запрещают разглашать сведения после ухода от работодателя, и переходить к конкурентам тоже. Откуда у Гугла спецы, настолько владеющие коммерческими тайнами Интела и АМД, особенно учитывая то, что Гугл сам вендорит чипы? В теории заговора о секретной корпорации ИнтелАмдАрмГуглМайкрософтЭпплНвидияКуалкомБроадкомСайпресс, владеющей всеми своими "дочками" и одобряющей передачу секретов между ними как-то слабо верится.
Ответить | Правка | Наверх | Cообщить модератору

131. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от Аноним (128), 17-Апр-23, 09:58 
Доверяй, но проверяй.
Ответить | Правка | Наверх | Cообщить модератору

153. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от Michael Shigorinemail (ok), 17-Апр-23, 17:20 
Как вариант -- из интела и перетащили (я не в теме, если что).

PS: ...или из "академии".

Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

190. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от Электрон (?), 20-Апр-23, 01:25 
Специалисты какие?
Чтобы развить код из публикации или официального PoC до тестового, который проверяет систему?
Почитайте paper про Meltdown, Spectre. После вчитывания - там не запредельный уровень нужен.
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру