The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в процессорах AMD, позволяющая получить контроль ..., opennews (??), 06-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "Уязвимость в процессорах AMD, позволяющая получить контроль ..."  +2 +/
Сообщение от Аноним (-), 06-Янв-18, 10:27 
Это всего лишь переполнением стека в функции, поправят функцию в новой прошивке и всё.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

79. "Уязвимость в процессорах AMD, позволяющая получить контроль ..."  –1 +/
Сообщение от пох (?), 06-Янв-18, 12:58 
> Это всего лишь переполнением стека в функции, поправят функцию в новой прошивке и

и найдут переполнение в соседней. И так - без конца, поскольку нанять для суперь-секьюрной-независимой-от-ос части прошивки нормального программиста, а не копченых из бангалора, amd не озаботилась.

Ответить | Правка | Наверх | Cообщить модератору

82. "Уязвимость в процессорах AMD, позволяющая получить контроль ..."  +2 +/
Сообщение от Peppa (?), 06-Янв-18, 13:29 
Интел тоже не смогла этого сделать, да и что бы смогли нормальные программисты предвидеть?
к счастью для нас теперь эти TPM отключаемые..
Ответить | Правка | Наверх | Cообщить модератору

89. "Уязвимость в процессорах AMD, позволяющая получить контроль ..."  +1 +/
Сообщение от пох (?), 06-Янв-18, 13:52 
> Интел тоже не смогла этого сделать, да и что бы смогли нормальные программисты предвидеть?

ну действительно, валидация входных данных (в супер-пупер-защищенном механизме, полностью лишенном средств контроля, напомню) - это ж очень сложно, этому в бангалорском техникуме не учат.
Вы, вероятно, могли бы неплохо вписаться в коллектив амдшных разработчиков, не карри единым же.

У интела там совсем другая история, не настолько позорная (хотя, конечно, тоже ни разу не комплимент ни контингенту, отвечающему за разработку, ни тем кто их понанимал туда).

> к счастью для нас теперь эти TPM отключаемые..

tpm везде отключаемые и всегда были (при этом ключик загрузить как раз и нужно в отключенном состоянии, включенный tpm ничего тебе загрузить не даст). Неотключаемы ME и PSP, частью которых они (и не только они) на современных чипах являются.
Потому что без них современные процессоры банально запуститься не могут. (насчет работать - возможны варианты. Пока еще возможны. Спасибо, как ни странно, NSA. Видимо, они что-то подозревали о качестве того кода ;)

Ответить | Правка | Наверх | Cообщить модератору

100. "Уязвимость в процессорах AMD, позволяющая получить контроль ..."  +2 +/
Сообщение от анчик (?), 06-Янв-18, 15:17 
Давай тебе дадут любые деньги чтобы ты в одну харю все сделал как надо, а если в продукте найдут дыру, то тебе отрежут палец за каждую? Согласен?
Ответить | Правка | Наверх | Cообщить модератору

111. "Уязвимость в процессорах AMD, позволяющая получить контроль ..."  –1 +/
Сообщение от пох (?), 06-Янв-18, 16:26 
гуано вопрос - на твои деньги я найму целую стаю бангалорских разработчиков, у них пальцев на руках - у каждого по десятку, если не хватит расплатиться, так и х...восты им отрежем, а кодить они и пальцами ног могут - результат тот же. Ну и будут все ходить в ожерельях из пальцев - а баги так и останутся где были.

Проблема-то как раз в том, что одними деньгами эта дырка не затыкаема. И в одну харю, кстати, тоже (написать-то, наверное, один человек за нелимитированное время может, поддерживать  потом - нереально).

Правильным подходом к разработке - да, но это область ответственности человека, который в amd, как и в любой большой компании, наверняка уже достиг предела Питера. И при этом еще и индус ;-)

Ответить | Правка | Наверх | Cообщить модератору

125. "Уязвимость в процессорах AMD, позволяющая получить контроль ..."  –1 +/
Сообщение от 0x0 (?), 06-Янв-18, 19:30 
> кто их понанимал туда

Ну, и кто же? Нежто не те же самые, что разделяют и властвуют в других областях человеческой деятельности? :)

Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

126. "Уязвимость в процессорах AMD, позволяющая получить контроль ..."  –1 +/
Сообщение от 0x0 (?), 06-Янв-18, 19:37 
* Нежто = неужто

Вообще-то, во втором предложении можно было и без вопроса обойтись. Фразу начать с "Можно подумать" и дальше по тексту :))

Ответить | Правка | Наверх | Cообщить модератору

155. "Уязвимость в процессорах AMD, позволяющая получить контроль ..."  +1 +/
Сообщение от Vkni (ok), 07-Янв-18, 16:59 
> У интела там совсем другая история, не настолько позорная (хотя, конечно, тоже
> ни разу не комплимент ни контингенту, отвечающему за разработку, ни тем
> кто их понанимал туда).

Ну там тоже известные товарищи работают - дедушка Танненбаум на их тему даже саркастическое письмецо написал, которое все, кто в более-менее в теме, поняли.

Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

191. "Уязвимость в процессорах AMD, позволяющая получить контроль ..."  –1 +/
Сообщение от 0x0 (?), 08-Янв-18, 09:52 
> к счастью для нас теперь эти TPM отключаемые

Многие, наверное, уже знают или хотя бы догадываются, что наличие программной кнопки [вкл.|выкл.] само по себе ничего не значит :)

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

213. "Уязвимость в процессорах AMD, позволяющая получить контроль ..."  +/
Сообщение от Аноним (-), 11-Янв-18, 01:27 
> Многие, наверное, уже знают или хотя бы догадываются, что наличие программной кнопки
> [вкл.|выкл.] само по себе ничего не значит :)

Если есть слаботочная кнопка, значит есть тот кто ее обрабатывает...

Ответить | Правка | Наверх | Cообщить модератору

124. "Уязвимость в процессорах AMD, позволяющая получить контроль ..."  +/
Сообщение от оккам (?), 06-Янв-18, 18:55 
Errare humanum est.

Следовательно, все что сделано человека имеет возможность сломаться или работать неправильно. Теперь живи с этим знанием.

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру