1

Тема: Коли повипускають нові, невразливі процесори?

Хай. Всі вже чули, що знайшли вразливості, котрі дозволяють вкрасти дані з пам’яті процесора (чи з якої пам’яті?).
І так, як ця вразливість закладена в архітектурі, постає питання, коли чекати нових проців, котрі не будуть мати цієї вразливості?
Це до питання, чи є сенс чекати на ці нові процесори, чи можна купувати ті, котрі вже є, якщо потрібно оновини пк?

Говоріть українською! Живіть українською! Відчувайте українською!
Подякували: ostap34PHP1

2

Re: Коли повипускають нові, невразливі процесори?

Невразливі? Ніколи.
Ті, в яких буде закритий конкретно безпековий баг з TLB? За пару років, гадаю.
Купуйте які є. Дірки в ОС насправді значно страшніші за це для кінцевих споживачів.

Подякували: FakiNyan, leofun012

3

Re: Коли повипускають нові, невразливі процесори?

Інтел обіцяє до кінця року випустити. Але я б взяв зараз AMD і забив на Інтел взагалі.

Подякували: FakiNyan1

4

Re: Коли повипускають нові, невразливі процесори?

Torbins написав:

Інтел обіцяє до кінця року випустити. Але я б взяв зараз AMD і забив на Інтел взагалі.

так амд має ті самі проблеми, просто не визнає

Говоріть українською! Живіть українською! Відчувайте українською!

5

Re: Коли повипускають нові, невразливі процесори?

Так, давайте трохи розлогіше. Була опублікована техніка зламу, що призводить до викриття великої множини вразливостей. Деякі з них були присутні лише на Intel-ах, деякі - на обох. Всі патчі, випущені досі, покривають лише деяку частину цих вразливостей. І не думаю, що Intel (чи AMD) спроможеться швидше, ніж за рік-півтора переробити процесори, щоб закрити ВСІ можливі застосування цієї техніки. Патчі будуть прикривати хіба що окремі конкретні технології зламу, а загальні принципи лишатимуться, доки для всього спекулятивного виконання не стануть застосовуватися абсолютно всі заходи безпеки, і не після виконання, а до. Що потребує зовсім іншого підходу до організації безпеки обчислень.

Подякували: FakiNyan1

6

Re: Коли повипускають нові, невразливі процесори?

Нові процесори будуть більш надійними — а як це відобразиться на їхній швидкодії?

py -3 -m pip install git+https://github.com/snoack/python-goto
∩⍴○⌈⍴⍺/∧\∨/⊢○ ⌿⍀⍴⌊
Подякували: Eff1c, koala2

7 Востаннє редагувалося raxp (28.01.2018 17:38:06)

Re: Коли повипускають нові, невразливі процесори?

вразливості, котрі дозволяють вкрасти дані з пам’яті процесора

cерйозно вважаєте, що комусь є справа до ваших дiвок та фото, або коду на комп'ютері?  :|
Ви Марк Цукерберг або Торвальдс?  :D

UR3QQJ
Lead Radar systems engineer & Software developer of industrial automation
Білоруський журнал «Радиолюбитель»
Мої розробки та відеоблог
Подякували: Yola1

8 Востаннє редагувалося FakiNyan (28.01.2018 17:52:57)

Re: Коли повипускають нові, невразливі процесори?

raxp написав:

вразливості, котрі дозволяють вкрасти дані з пам’яті процесора

cерйозно вважаєте, що комусь є справа до ваших дiвок та фото, або коду на комп'ютері?  :|
Ви Марк Цукерберг або Торвальдс?  :D

ой, та ви ж один з найперших перелякались і повидаляли всі свої еротичні хвотки, хіба ні?
до моїх конкретних справ діла немає, але не виключено, що запустать вірусню, котра буде тибзити паролі у всіх підряд, а це і банківські рахунки, і платні підписки на порносайти...

Говоріть українською! Живіть українською! Відчувайте українською!

9

Re: Коли повипускають нові, невразливі процесори?

cерйозно вважаєте, що комусь є справа до ваших дiвок та фото, або коду на комп'ютері?  :|

Комерційе лайно все діряве ги-ги-ги, як процесори, так і ос ... живіт надірвати можна, яка кумедна особиста інформація, ги-ги-ги

Говорила баба діду: «Я поїду к Білодіду, Ізучу двомовну мову І вернусь обратно знову». А дід бабі: «Не *изди, К Білодіду нєт їзди, — Туди не ходять поїзди»
Подякували: FakiNyan1

10

Re: Коли повипускають нові, невразливі процесори?

FakiNyan написав:
raxp написав:

вразливості, котрі дозволяють вкрасти дані з пам’яті процесора

cерйозно вважаєте, що комусь є справа до ваших дiвок та фото, або коду на комп'ютері?  :|
Ви Марк Цукерберг або Торвальдс?  :D

ой, та ви ж один з найперших перелякались і повидаляли всі свої еротичні хвотки, хіба ні?
до моїх конкретних справ діла немає, але не виключено, що запустать вірусню, котра буде тибзити паролі у всіх підряд, а це і банківські рахунки, і платні підписки на порносайти...

cказали трусики, якi створили про це тему )))))

UR3QQJ
Lead Radar systems engineer & Software developer of industrial automation
Білоруський журнал «Радиолюбитель»
Мої розробки та відеоблог

11

Re: Коли повипускають нові, невразливі процесори?

0xDADA11C7 написав:

cерйозно вважаєте, що комусь є справа до ваших дiвок та фото, або коду на комп'ютері?  :|

Комерційе лайно все діряве ги-ги-ги, як процесори, так і ос ... живіт надірвати можна, яка кумедна особиста інформація, ги-ги-ги

Ні, ну залізе хтось мені на диск, побачить гігабайти порнухи, переписку з дівчатами й недописаний код, і далі що? Шантажуватиме мене цим якось?..

По-моєму, в наш час доцільніше використовувати дірки, щоб робити ботнети та майнити на них кроптовалюту, яку, принаймні, простіше продати, ніж особисті дані невідомо-кого.

py -3 -m pip install git+https://github.com/snoack/python-goto
∩⍴○⌈⍴⍺/∧\∨/⊢○ ⌿⍀⍴⌊

12

Re: Коли повипускають нові, невразливі процесори?

P.Y. написав:
0xDADA11C7 написав:

cерйозно вважаєте, що комусь є справа до ваших дiвок та фото, або коду на комп'ютері?  :|

Комерційе лайно все діряве ги-ги-ги, як процесори, так і ос ... живіт надірвати можна, яка кумедна особиста інформація, ги-ги-ги

Ні, ну залізе хтось мені на диск, побачить гігабайти порнухи, переписку з дівчатами й недописаний код, і далі що? Шантажуватиме мене цим якось?..

По-моєму, в наш час доцільніше використовувати дірки, щоб робити ботнети та майнити на них кроптовалюту, яку, принаймні, простіше продати, ніж особисті дані невідомо-кого.

паролі
а
р
о
л
і

Говоріть українською! Живіть українською! Відчувайте українською!
Подякували: 0xDADA11C7, /KIT\2

13

Re: Коли повипускають нові, невразливі процесори?

Безумовно, паролі ведуть до чогось цінного для вас (пошти з горами спаму, або сторінки в соцмережах з котофотками), але цінність їх в абсолюті не така вже й велика.

py -3 -m pip install git+https://github.com/snoack/python-goto
∩⍴○⌈⍴⍺/∧\∨/⊢○ ⌿⍀⍴⌊

14 Востаннє редагувалося dot (28.01.2018 23:54:28)

Re: Коли повипускають нові, невразливі процесори?

cерйозно вважаєте, що комусь є справа до ваших дiвок та фото, або коду на комп'ютері?  :|
Ви Марк Цукерберг або Торвальдс?  :D

Відки така упевненість, може так пан Закерберґ власну дружину відшукував? Та й людей під себе має чимало, а там може і комусь ріжні хлопчики подобаютця.

Упередження виживання тут цілком справьовує — якшчо не на вас, то на тупеньких, які можуть бути близькими до вас.

Прихований текст

Буду знати, шчо Ctrl + Enter відсилає допис

Подякували: 0xDADA11C71

15

Re: Коли повипускають нові, невразливі процесори?

P.Y.
Якщо ви не користуєтеся онлайн-банкінгом, то це не означає, що ним ніхто не користується. До того ж у банках стоять такі ж уразливі комп'ютери, як і у всіх. А є ж іще об'єкти інфраструктури типу атомних станцій, аеропорти, залізниця і таке інше. Усе це тепер 100% вразливе.

Подякували: ReAl, Eff1c2

16

Re: Коли повипускають нові, невразливі процесори?

Torbins написав:

Усе це тепер 100% вразливе.

З невеличким уточненням: вразливе воно було відразу, як то хтось знайшов (до того було потенційно вразливим), а тепер стало відомо, що воно вразливе.

printf("Nested comments is %s\n", */*/**/"*/"/*"/**/ == '*' ? "OFF" : "ON");
Подякували: koala, 0xDADA11C72