Новости


Ответить в тред Ответить в тред

<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
54 4 23

Новый класс уязвимостей процессоров Intel рискует похоронить Hyper-Threading: вышли заплатки-выключатели Аноним 15/05/19 Срд 18:08:38 51415241
3
0

mds.png (9Кб, 750x319)
750x319
Казалось бы, что после обнаруженных больше года назад уязвимостей Meltdown и Spectre уже ничто не испугает поклонников и пользователей процессоров Intel. И всё же компании снова удалось нас удивить. Точнее, удивили исследователи уязвимостей в микроархитектуре процессоров Intel. Пакет новых уязвимостей под общим названием microarchitectural data sampling (MDS) грозит поставить крест на технологии многопоточных вычислений или Hyper-Threading (в общем случае ― simultaneous multithreading, SMT). Выяснилось, что атака с помощью одного из вариантов MDS может прервать изоляцию одного из потоков Hyper-Threading и облегчить доступ к чувствительным данным в буферах и портах процессоров (уровнем ниже кеш-памяти первого уровня). Что с этим делать? Первое, что приходит на ум ― отключить Hyper-Threading, что и сделали разработчики ChromeOS. Что при этом станет с производительностью процессоров? Она снизится. Степень замедления может достичь 40 %, а может и больше.

Пока мало кто из разработчиков операционных систем и приложений последовал по пути ChromeOS, но заплатки и обновления не задержались. Компания Apple выпустила обновления для фирменных компьютеров и ноутбуков, продающихся с 2011 года. По словам компании, все системы под управлением macOS Mojave 10.14 уже пропатчены. Это предотвратит атаки через Safari и другие приложения. При этом большинство пользователей не должны почувствовать снижения производительности. Полное предотвращение угрозы, тем не менее, подразумевает отключение Hyper-Threading, что может снизить производительность до 40 %. Патчи для ОС Sierra и High Sierra также будут выпущены. Продукцию iPhone, iPad и Watch данные уязвимости не затрагивают.

Компания Google готовит заплатки для Android и будет обновлять Chrome. Следует сказать, что Android надо защищать от уязвимостей MDS только на x86-совместимых платформах (за это отдельное спасибо Intel за процессоры Atom). Патчи для смартфонов и планшетов на платформах Intel должны выпустить производители устройств, а Google уже готова рассылать необходимый для этого исправленный код. Хромбуки (Chrome OS) уже защищены патчами от новых уязвимостей, а в дальнейшем для этого будет исправлена сама операционная система. В то же время Google призывает пользователей убедиться, что производители устройств выпустили необходимые заплатки и (или) эти заплатки предоставили компании Microsoft и Apple как разработчики операционных систем. Для облачных платформ и ЦОД компания Google уже распространила патчи для защиты серверных процессоров от MDS.

Разработчик браузера Firefox компания Mozilla представит пропатченные версии приложения 21 мая. Это будут Firefox версии 67 и Extended Support Release версии 60.7. Браузеры Firefox Beta и Firefox Nightly уже включают необходимые исправления для защиты от новой уязвмости.

Компания Microsoft также выпустила заплатки для операционных систем и облачных платформ. Правда, компания рекомендует получить исправленный микрокод у производителей устройств, хотя также создала страничку для самостоятельной загрузки исправлений. В пакет автоматических обновлений через сервис Windows Update заплатка также внесена и будет распространяться начиная с четверга. Сервис Microsoft Azure уже защищён от новых уязвимостей. Облачный сервис Amazon AWS также пропатчен.

Наконец, вышли заплатки для таких операционных систем на Linux, как Red Hat и Ubuntu. Продолжение следует.


https://3dnews.ru/987490
Аноним 15/05/19 Срд 18:11:10 51415412
0
0

>>5141524 (OP)
AMD порвёт Intel ачько и не оставит шансов!
Аноним 15/05/19 Срд 18:11:21 51415473
1
0

Похуй.
У меня фуфыкс.
Аноним 15/05/19 Срд 18:17:25 51415914
1
0

изображение.png (239Кб, 472x464)
472x464
>>5141524 (OP)
Как хорошо что у меня вместо процессора Ryzen
Аноним 15/05/19 Срд 18:18:33 51415965
0
0

Что это такое Hyper-Threading и для чего?
Аноним 15/05/19 Срд 18:21:43 51416176
0
0

Аноним 15/05/19 Срд 18:23:11 51416227
1
2

НУ охуеть теперь, на новых процах няшного ГТ не будет. :С
Аноним 15/05/19 Срд 18:25:28 51416398
1
2

А ведь из чего появились эти уязвимости? Штеуд не мог наращивать производительность процессоров - нежные кристаллы не выдерживали перегрева, плюс ещё сперма под крышкой, а не припой как у амд. Тогда они решили а нахуй нашим процессорам делать вычисления, если большинство задача повторяется, вот вам блок предсказаний, он заранее знает какой будет ответ. Но как известно предсказания никогда не были точными, вспомните Вангу. Ну а тесты обзорщиков и маняграфики показали повышенную производительность по сравнению с амд и пользователи сами залили себе это говно в материнские платы.
Аноним 15/05/19 Срд 18:26:12 51416439
0
0

>>5141617
Витян, кончай вирусы мне рассылать!
Аноним 15/05/19 Срд 18:26:24 514164410
0
0

>>5141596
Делает из 4 ядер 8 потоков, вместо 4, грубо говоря.
Аноним 15/05/19 Срд 18:27:05 514165011
0
1

>>5141639

Ну эти методы при любой базовой производительности еще бесплатно дают, так хуле их не использовать?
Аноним 15/05/19 Срд 18:27:31 514165612
0
0

>>5141643
>Витян, кончай
Открывай ротик, зайка )))
Аноним 15/05/19 Срд 18:28:22 514165913
0
0

>>5141644
Я что, директор мыльного завода что ль?
Аноним 15/05/19 Срд 18:29:34 514166914
0
0

Аноним 15/05/19 Срд 18:29:46 514167015
0
0

пришли обновы на айпад, наверно латки для дыр, кстати, подскажите игорей на айпадик!
Аноним 15/05/19 Срд 18:32:19 514168516
0
0

>>5141541
Только Байкал или Эльбрус
Аноним 15/05/19 Срд 18:34:23 514169617
2
0

15556516664140.jpg (466Кб, 700x700)
700x700
>>5141650
>Бесплатный анальный зонд, хуле бы и не вставить.
Аноним 15/05/19 Срд 18:35:37 514170418
0
0

>>5141670
Айпады уязвимости не затрагивает, там же не ссаный штеуд там брендовые уязвимости сразу от эпла
Аноним 15/05/19 Срд 18:36:55 514170919
0
0

>>5141524 (OP)
== Следует сказать, что Android надо защищать от уязвимостей MDS только на x86-совместимых платформах

А Андроид уже на ПК ставят?
Аноним 15/05/19 Срд 18:42:51 514174820
2
1

Аноним 15/05/19 Срд 18:43:27 514175821
0
0

Аноним 15/05/19 Срд 18:45:26 514177022
0
2

>>5141748
Это же не ПК! вот же долбоеб!
Аноним 15/05/19 Срд 18:51:11 514180423
1
2

>>5141639
У амуде тоже есть блок предсказаний, маня.
Аноним 15/05/19 Срд 18:52:20 514181224
0
2

>>5141704
Затрагивают, манюнь. Кроме этой, вроде как.
Аноним 15/05/19 Срд 18:56:55 514182925
0
0

>>5141541

да ладно сурьизно? А кто больше всех пиздел АМУДЭ ХУЙНЯ А ТЕПЕРЬ УРОДЫ СТАВИТЕ В СВОИ ПК АМД

ГОРИТЕ В АДУ ДЕБИЛОЙДЫ
Аноним 15/05/19 Срд 19:13:24 514191126
2
1

15466995337240.jpg (31Кб, 424x423)
424x423
>>5141524 (OP)
>Фактически, для выполнения атаки при помощи ZombieLoad вы должны каким-то образом загрузить зараженное приложение и самостоятельно запустить его, тогда уязвимость поможет злоумышленнику скачать все ваши данные.
Аноним 15/05/19 Срд 19:20:06 514196027
0
0

>>5141911
Ну NetSpectre же есть. Зачем ты думаешь хром и лиса патчи делают? Вторым пунктом после локального PoC'a всегда идет порт в браузер на JS.
Аноним 15/05/19 Срд 19:21:32 514197428
0
0

>>5141524 (OP)
Уже побежал за процом, потолок которого 4.2 кекогерца, как в 2011
Аноним 15/05/19 Срд 19:21:50 514197729
0
0

>>5141524 (OP)
>2019
>покупать интел
Кто эти необучаемые?
Аноним 15/05/19 Срд 19:22:27 514198830
1
0

>>5141524 (OP)
Надо продавать новые процессоры, новые процессоры сами себя не продадут.
Аноним 15/05/19 Срд 19:23:10 514199631
3
1

>>5141524 (OP)
Перепись амдебилов итт. Спешите видеть!
Аноним 15/05/19 Срд 19:24:26 514200532
1
0

>>5141977

Ага самое смешное амд выпускает идентичный интелу проц который на 500-600 баксов дешевле стоит. Нормально так интел своих хомячков трахает. А щас когда на пятки уже наступает конкурент сразу ВОТ БЛЯДЬ СКИДКА ВАМ ВОТ БЛЯДЬ ОООЙ БЛЯ У НАС ЖЕ НЕ ОСВОЕНО 7 НМ НУ ПИЗДААА НЕ ВОЛНУЙТЕСЬ У НАС САМЫЕ ЛУЧШИЕ ПРОЦЕССОРЫ ЙОБА!
Аноним 15/05/19 Срд 19:25:41 514201533
0
0

>>5141960
Если патчи для браузеров выпускаются, то зачем заботиться об уязвимости которую надо сначала запустить самостоятельно? С таким отношением и вишмастер можно протолкнуть как дохуя уязвимость.
Аноним 15/05/19 Срд 19:26:11 514202034
1
2

>>5142005
Подожди. Сейчас амудэ увидит как интел делает из воздуха деньги и тоже начнет выпускать замедляющие патчи и совершенно новые процессоры без уязвимостей.
Аноним 15/05/19 Срд 19:26:33 514202335
0
0

>>5142005
>идентичный интелу 2011 года проц
Аноним 15/05/19 Срд 19:32:21 514205736
3
0

>>5142023
Процессоросодержащий продукт?
Аноним 15/05/19 Срд 19:35:17 514206737
0
0

>>5142015
Спектра и мелтдавн уязвимости которые работают онли в лабораторных условиях. В условиях реальных злоумышленники заебуться расшифровывать полезные данные которые наловили рандомно в кеше.
Аноним 15/05/19 Срд 19:42:02 514211038
0
0

Аноним 15/05/19 Срд 19:52:16 514218439
0
1

>>5141812
Лол, мань, так я и говорю об этой, причем тут ранние, если на них уже давно латки выпустили?
Аноним 15/05/19 Срд 19:54:15 514220140
2
0

>>5142067
>лабораторных условиях
Когда речь идет об академе/коммерсах или соло-рисечерах. У NSA ресурсов побольше.
Аноним 15/05/19 Срд 19:55:57 514221341
0
0

У Эльбруса короткий конвеер, азаза.
Аноним 15/05/19 Срд 20:01:07 514225542
1
0

>>5142067
Наоборот, если в зассаных лабораториях воспроизвели, то в застенках спецслужб с огромным штатом и баблом уже давно есть вариации использования под любой тостер.
Аноним 15/05/19 Срд 20:04:39 514227743
0
0

>>5142015
>Если патчи для браузеров выпускаются, то зачем заботиться об уязвимости которую надо сначала запустить самостоятельно
Эксплойт без обхода сэндбокса ничего не стоит. В таких случаях может быть полезна уязвимость вроде той, что описана в новости. Т.е. доставка не проблема, особенно для тех, кто в состоянии допилить сплойт до вменяемого уровня полезности.
Аноним 15/05/19 Срд 20:07:11 514229144
0
0

>>5142213
Типикал неуловимый джо. Это говно и в мыслях не у кого не было аудировать. Разве что для смеха. Любому триплайкью ясно, что дыр там не меньше.
Аноним 15/05/19 Срд 20:11:45 514233145
0
0

>>5142291
Короткий конвеер значит меньше производительность. 100 это три цифры.
Аноним 15/05/19 Срд 20:16:01 514236446
1
0

>>5142331
>100
Достаточно, чтобы понять, что мертворожденный выкидыш двадцатилетней выдержки от профессиональных "догоняльщиков" на зарплате никакой security-by-design содержать по определению не может.
Аноним 15/05/19 Срд 20:20:14 514238847
0
0

>>5142364
Порвался ты знатно в любом случае. Не понятно только почему. И да security-by-design делается очень легко засчёт накладывания кучи ограничений. Почитай как микро ядра доказывают.
Аноним 15/05/19 Срд 20:25:29 514241548
0
0

>>5142255
Ты вообще читал его суть? Если специально в заданные ячейки памяти не сувать данные хуй что выловишь дельное. Можно в хипе годами копаться
Аноним 15/05/19 Срд 20:34:40 514247049
1
0

>>5142388
>очень легко
Тебе в интел, дорогуша, здесь не надо распинаться.

>Порвался ты знатно в любом случае
Мимо, каргопрожектики разве что ухмылки стоят.
Аноним 15/05/19 Срд 20:42:15 514251050
0
0

>>5142470
Ты бы про микро ядра почитал, а то до сих в стадии врёти.
Аноним 15/05/19 Срд 22:51:24 514334751
0
0

>>5141911
там 3 разновидности атаки. и да, из виртуальной машины можно шатать гипервизор
Аноним 15/05/19 Срд 22:52:54 514335852
1
0

>>5142415
что только интелохомячки не придумают.
@nicowaisman: This is actually pretty cool!
CANVAS release the first public Windows exploit for spectre. Leaks the SAM file
https://vimeo.com/319506545/700df0f25d
Аноним 15/05/19 Срд 23:59:49 514368753
0
0

>>5143347
>из виртуальной машины можно шатать гипервизор
Моё почтение.
Аноним 16/05/19 Чтв 08:52:13 514551854
0
0

Аноним 17/05/19 Птн 16:27:08 515505755
0
0

>>5145518
Но там есть большинство из таких багов, дауничи.
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 300Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов