The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от атак Spectre v2, opennews (ok), 16-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


30. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от Tron is Whistling (?), 16-Апр-23, 11:52 
Следов не оставит? Там CPU load под сотню будет месяц в реальных условиях, чтобы 1.5 байта утащить.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

35. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  –1 +/
Сообщение от пох. (?), 16-Апр-23, 12:51 
ну стоит какой-то хост в клауде или у тебя даже в серверной стойке... жужжит. Ну хз - наверное ему так положено.

Ты вот правда полезешь разбираться, или махнешь рукой и решишь что если владельцу не хватает мощности - пусть сам к тебе обращается?


Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +1 +/
Сообщение от лютый ж.... (?), 16-Апр-23, 13:10 
>жужжит Ну хз - наверное ему так положено.

не положено, у таких крутышей как пох тем более прометеус настроен и алерты на cpuhog-инг. да жеж?

Ответить | Правка | Наверх | Cообщить модератору

69. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +2 +/
Сообщение от пох. (?), 16-Апр-23, 16:08 
у меня вмварь. Она сама вопит. И что вот? Ну вопит... наверное ресурсов не хватает. (Два года назад - я бы их такому еще и добавил. Сейчас нечего добавлять по известым причинам - оставлю как есть и аларм сброшу.)

Хост-то не мой, я понятия не имею зачем оно ему надо. Раз жрет - значит надо. Ну могу написать (без)ответственному менеджеру - который вероятнее всего просто отмахнется - "мы запросили ресурсы, мы их и используем" - в конце-концов, он менеджер, он и как посмотреть-то что там не знает.

А теперь представь все то же самое в масштабах GCP? Там с клиентом связываться вообще бесполезно - он и почту читать не собирался. И вообще в той конторе на которую акаунт давно не работает. Единственно что можно - выставить ему счет на все прогаженные гигагерцы. Но большинство этих т-пырей его просто оплатят, фальшиво посокрушавшись что штожежэтонотакоедорогоестало - деньги-то дядины.

Ответить | Правка | Наверх | Cообщить модератору

130. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +1 +/
Сообщение от Аноним (128), 17-Апр-23, 09:51 
Если не смотрите, что жрёт ресурсы, значит ждите - придём к вам майнить.
Ответить | Правка | Наверх | Cообщить модератору

88. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от YetAnotherOnanym (ok), 16-Апр-23, 17:58 
Учитывая, с каким оверсейлом хостеры продают свои сервисы, такая загрузка неизбежно привлечёт внимание.
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

101. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +1 +/
Сообщение от Аноньимъ (ok), 16-Апр-23, 21:40 
ОраклКлауд фри тир например удаляет автоматически НЕ ЗАГРУЖЕННЫЕ инстансы, мол если меньше 50% лоада то ты не используешь значит инстанс и его можно заглушить.
Ответить | Правка | Наверх | Cообщить модератору

103. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от YetAnotherOnanym (ok), 16-Апр-23, 22:11 
Хы... прикольно. То есть, если я сделаю, чтобы камера видеонаблюдения по тревоге скидывала видео или стопкадры на фри инстанс в оракловском облаке, то в момент когда это понадобится, инстанс будет отключён? Ну охренеть...
Ответить | Правка | Наверх | Cообщить модератору

109. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +1 +/
Сообщение от Аноньимъ (ok), 16-Апр-23, 22:48 
Да, или апгрейдите аккаунт до платного уровня. Фри тиром все равно можно пользоваться, но если вы случайно что-то кроме фри тира активируете сразу с карты снимет оплату.
Ответить | Правка | Наверх | Cообщить модератору

116. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от Аноним (108), 16-Апр-23, 23:36 
> камера видеонаблюдения по тревоге
> фри инстанс

Безопасность уровня опеннет. Либо твоя тревога не такая уж и тревожная, либо ты скуп, и обязан платить дважды.

Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

134. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +1 +/
Сообщение от YetAnotherOnanym (ok), 17-Апр-23, 11:25 
Комментарий уровня Аноним. Уровень опеннет у него критерий для суждения, чужие дела он знает и выносит им оценку,  в довершение всего распоряжается чужими деньгами.
Ответить | Правка | Наверх | Cообщить модератору

138. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от Tron is Whistling (?), 17-Апр-23, 12:48 
Вообще есть terms of use, по которым если система увидит продолжительный load такого калибра, она просто VM погасит до выяснения ситуации - вариант 1. Или начнёт списывать деньги за оверлоуд - вариант 2. В любом случае источник придёт сам :)
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

141. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от Tron is Whistling (?), 17-Апр-23, 12:51 
Ниже отписался. В условиях непредсказуемой паразитной нагрузки это просто не работает, вообще переживать не о чем.
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

57. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от Аноним (-), 16-Апр-23, 15:14 
> Следов не оставит? Там CPU load под сотню будет месяц в реальных
> условиях, чтобы 1.5 байта утащить.

Он и так там будет. Кто же ставит серваки в ДЦ чтобы просто стоять? Вот никто и не заметит.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

83. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +1 +/
Сообщение от Аноним (83), 16-Апр-23, 17:34 
> Там CPU load под сотню будет месяц в реальных условиях, чтобы 1.5 байта утащить.

Так это не у тебя будет CPU load. Это будет у провайдера в соседней виртуальной машине какого-то васяна. Грубая аналогия - ты в облаке (амазона, MS...) купил виртуалку и "рядом" васян купил. Ты в своей виртуалке в обычном режиме без лишних (подозрительных) нагрузок гоняешь какие-нибудь программы для криптовалюты или еще что важное с приватными ключами/паролями. А васян в своей соседней песочнице с, условно, "CPU load под сотню" выуживает из оперативы всё что может и из твоей песочницы тоже. Не знаю, реагирует ли как-то амазон на постоянную 100%-ю загрузку узла у клиента, но вдруг он там лекарство от рака просчитывает. И ты не увидишь 100%-ю ЦПУ нагрузку васяна. А, предположим, через полгода он поимел все твои ключики.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

139. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от Tron is Whistling (?), 17-Апр-23, 12:50 
И вообще.
"В соседней виртуальной машине" ваши спектры не работают никак, от слова "совсем".
Они в лабораторных-то условиях работают плохо, не говоря о наличии паразитной нагрузки непредсказуемого характера.
Так что всё это про соседние машины - конкретно мимо тазика.
Реально работает только meltdown - там прямая утечка бита. Медленно, но работает.
Ответить | Правка | Наверх | Cообщить модератору

110. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от Аноним (108), 16-Апр-23, 22:48 
> Там CPU load под сотню будет месяц в реальных условиях, чтобы 1.5 байта утащить

Так хорошо же! Биллинг-то как раз в первую очередь по CPU-seconds. Чем больше утилизация, тем выгоднее всем. Более того, хостер не полезет в твою ВМ разбираться что там да как — это юридически твоя зона ответственности. Гугли cloud shared responsibility model.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

140. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от Tron is Whistling (?), 17-Апр-23, 12:50 
Выше отписался. Не будет это работать в массовой виртуализации. От слова "совсем".
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру