The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в CPU AMD, позволяющая обойти механизм защиты SEV (Secure Encrypted Virtualization), opennews (ok), 15-Ноя-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Уязвимость в CPU AMD, позволяющая обойти механизм защиты SEV..."  +16 +/
Сообщение от Аноним (8), 15-Ноя-23, 13:17 
Астрологи объявили неделю процессорных уязвимостей. Количество уязвимостей в процессорах выросло на 189%.


> исправление не приводит к снижению производительности

Учитесь, синяки!

Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимость в CPU AMD, позволяющая обойти механизм защиты SEV..."  +/
Сообщение от ryoken (ok), 15-Ноя-23, 13:57 
>>Для процессоров AMD EPYC третьего поколения (Zen 3) проблема устранена в ноябрьском обновлении микрокода, выпущенном вчера компанией AMD (исправление не приводит к снижению производительности). Для первого и второго поколений AMD EPYC (Zen 1 и Zen 2) защита не предусмотрена, так как в данных CPU отсутствует поддержка расширения SEV-SNP, обеспечивающего контроль целостности виртуальных машин. Четвёртое поколение процессоров AMD AMD EPYC "Genoa" на базе микроархитектуры "Zen 4" уязвимости не подвержено.

У интелей из соседней новости пачка семейств подвержена, а тут - только одно.

Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимость в CPU AMD, позволяющая обойти механизм защиты SEV..."  +2 +/
Сообщение от Аноним (19), 15-Ноя-23, 15:20 
На клиентской системе можно и отключить защиту ибо нет нужды фанатеть без рабочей надобности. А вот уязвимость какого-нибудь дата центра теперь головная боль владельцев. Для игорей все это не принципиально.
Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимость в CPU AMD, позволяющая обойти механизм защиты SEV..."  –1 +/
Сообщение от S22 (?), 15-Ноя-23, 20:03 
Вообще не понятно уезвимость ли это....
Если ты имеешь доступ к гиперризору, то ты так или иначе получишь доступ к виртуалке...
Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимость в CPU AMD, позволяющая обойти механизм защиты SEV..."  +1 +/
Сообщение от PnD (??), 15-Ноя-23, 22:11 
Да, но нет.
Когда у вас "внизу" xen (или нечто подобное, у IBM вроде system z с подобным принципом) а вы сами сидите в виртуалке "dom0", доступа к ОЗУ других ВМ у вас тупо нету. Можно конечно сделать так что есть, но такие вопросы решаются через административные регламенты.
* Возможно что в этом одна из причин по которой RH с конца 2000-х старательно выносит xen вперёд ногами. Ибо нефиг.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру