Страница 1 из 2 12 ПоследняяПоследняя
Показано с 1 по 20 из 40

Тема: Закрытие уязвимости в ЦП Intel приведёт к падению производительности до 30%

  1. #1
    Новобранец
    Регистрация
    10.06.2014
    Сообщений
    74

    Закрытие уязвимости в ЦП Intel приведёт к падению производительности до 30%

    CPU сдаст вас с потрохами: самая серьезная дыра в безопасности за всю историю наблюдений?

    Исследователи Google опубликовали исследование «Reading privileged memory with a side-channel», в котором они описывают найденную ими аппаратную уязвимость, которая затрагивает практически все современные и устаревшие процессоры вне зависимости от операционной системы. Строго говоря, уязвимостей целых две. Одной подвержены многие процессоры Intel (на них проводилось исследование). AMD с ARM также уязвимы, но атаку реализовать сложнее.

    Атака позволяет получить доступ к защищенной памяти из кода, который не обладает соответствующими правами.

    Пожалуй, самое вероятное и неприятное применение на данный момент — получение дампа системной памяти во время выполнения JavaScript.

    Другой интересный вариант — эскалация прав чтения памяти из виртуальной машины. Как вам VPS, который ворует данные из других машин хостера?

    Эксплуатация уязвимости не оставляет следов.

    Насколько это серьезно?

    Это очень серьезно. Мир разделится на «до» и «после» и даже у вас вообще нет компьютера, отдельные последствия косвенно могут догнать вас в офлайне.

    Как защититься?

    Установить последние обновления системы и браузера. Если вы не уверены в том что дыра точно закрыта и ваша система совершенно точно в безопасности, лучше отключите JavaScript даже при посещении безопасных сайтов — они могут быть скомпроментированы. Некоторые эксперты считают, что программным образом полностью обезопаситься нельзя и единственный способ решить проблему — сменить процессор на вариант без асбеста заведомо безопасный.

    Прекрасные новости, это всё?

    Не все. Судя по тестам, патчи сильно повлияют на производительность существующих систем. Тесты показывают падение на 10-30% в некоторых задачах. Да-да, вы все правильно поняли, ваш мак может навсегда стать медленнее, а AWS заметно дороже.

    https://habrahabr.ru/post/346026/
    Последний раз редактировалось sXe.Matt; 04.01.2018 в 09:31.

  2. #2
    забанен навсегда
    Регистрация
    27.03.2011
    Сообщений
    0
    Куча уязвимостей которые покуда не будут скомпрометированы не будут закрыватся, причем в замен в автобнавлениях и новом железе будут новые уязвимости. Это создает риски, но возможность пошарить у тебя на кмопе ЦРУ важнее
    ЭТО ВАМ ЗА ПАЦАНОВ

    Цитата Сообщение от Kergan Посмотреть сообщение
    Следуя твоей логике, если я не привел ни одного аргумента, значит они у меня обязательно есть. :happy:

  3. #3
    забанен навсегда
    Регистрация
    17.03.2012
    Адрес
    Тамбовский филиал Ольгино
    Сообщений
    0
    а потом они спрашивают зачем делают эльбрусы
    1941. Младший лейтенант Хусен Андрухаев: "Русские не сдаются"!
    2016. Младший лейтенант Магомед Нурбагандов: "Работайте, братья"!
    2018. Майор Роман Филиппов: "Это Вам за пацанов"!

  4. #4
    забанен навсегда
    Регистрация
    27.03.2011
    Сообщений
    0
    Ну с закладкой то все безопасно то стало
    Чипсет интел(впроцессоре) имеет внутри себя ME(движок управления), маленькое независимое от основного ЦПУ ядро и даже свою операционную систему, множество разнообразного софта запускается на ME, DRM(защита контента) и много чего еще... Кроме этого имеет еще софт AMT(софт управления) на ME, который имеет доступ вообще ко всему Все это безобразие ни что иное как ОС MINIX, Да да внутри каждого процессора есть своя операционная система со своим софтом

    http://www.zdnet.com/article/minix-i...rating-system/

    Скрытый текст

    А ты уже стал безопасным после обновления?
    [свернуть]
    Последний раз редактировалось funs777; 04.01.2018 в 12:14.
    ЭТО ВАМ ЗА ПАЦАНОВ

    Цитата Сообщение от Kergan Посмотреть сообщение
    Следуя твоей логике, если я не привел ни одного аргумента, значит они у меня обязательно есть. :happy:

  5. #5
    забанен навсегда
    Регистрация
    27.03.2011
    Сообщений
    0
    Цитата Сообщение от toster Посмотреть сообщение
    нет конечно. только внутри серверных процессоров это есть.
    Это где написано ? Говорится вообще о всех интел процессорах чуть-ли не за последние 9 лет.
    ЭТО ВАМ ЗА ПАЦАНОВ

    Цитата Сообщение от Kergan Посмотреть сообщение
    Следуя твоей логике, если я не привел ни одного аргумента, значит они у меня обязательно есть. :happy:

  6. #6
    забанен навсегда
    Регистрация
    28.05.2012
    Сообщений
    760
    Надеюсь майки с дуру всем не навяжут эту заплатку, хотя вроде на гиктаймс написали, что вроде будет тумблер вкл/выкл для этой штуки в реестре

  7. #7
    забанен навсегда
    Регистрация
    27.03.2011
    Сообщений
    0
    Цитата Сообщение от toster Посмотреть сообщение
    интелм менеджмент енжине есть только на серверных компьютерах,
    Не только
    https://www.intel.com/content/www/us...echnology.html
    https://www.intel.com/content/www/us...core-vpro.html

    А еще UEFI загрузчики которые точно в каждом новом компе просто идеальны для разного рода багов и уязвимостей
    Последний раз редактировалось funs777; 04.01.2018 в 14:20.
    ЭТО ВАМ ЗА ПАЦАНОВ

    Цитата Сообщение от Kergan Посмотреть сообщение
    Следуя твоей логике, если я не привел ни одного аргумента, значит они у меня обязательно есть. :happy:

  8. #8
    Освоившийся
    Регистрация
    17.05.2010
    Сообщений
    275
    когда уже там скайнет изобретут?

  9. #9
    забанен навсегда
    Регистрация
    27.03.2011
    Сообщений
    0
    Цитата Сообщение от toster Посмотреть сообщение
    наслаждаюсь безопасностью и неработающими кулерами
    Наслаждайся мнимой безопасностью т.к. сколько дырок в ОС и железе неизвестных одному богу

    Скрытый текст

    [свернуть]
    известно, но в любом случае теперь ты защишеннее 99.9%.
    ЭТО ВАМ ЗА ПАЦАНОВ

    Цитата Сообщение от Kergan Посмотреть сообщение
    Следуя твоей логике, если я не привел ни одного аргумента, значит они у меня обязательно есть. :happy:

  10. #10

  11. #11
    Новичок
    Регистрация
    26.05.2013
    Сообщений
    0
    Цитата Сообщение от toster Посмотреть сообщение
    вот как у меня бомбануло
    что, кстати, удивительно. неужели тебе есть что скрывать от анб?

  12. #12
    забанен навсегда
    Регистрация
    27.09.2010
    Адрес
    Zмля
    Сообщений
    0
    Цитата Сообщение от Void92 Посмотреть сообщение
    Тесты заплатки для CPU Intel: производительность в играх не затронута
    Ну и слава Аллаху.
    Не донатил, не доначу, не буду донатить

  13. #13
    забанен навсегда
    Регистрация
    27.03.2011
    Сообщений
    0
    Цитата Сообщение от NTmY Посмотреть сообщение
    то, кстати, удивительно. неужели тебе есть что скрывать от анб?
    Когда некстген Петя зашифрует твой винт в новом витке уязвимостей, твое мнение поменяется
    ЭТО ВАМ ЗА ПАЦАНОВ

    Цитата Сообщение от Kergan Посмотреть сообщение
    Следуя твоей логике, если я не привел ни одного аргумента, значит они у меня обязательно есть. :happy:

  14. #14
    забанен навсегда
    Регистрация
    28.05.2012
    Сообщений
    760
    Глава Intel Брайан Кржанич продал принадлежавший ему значительный пакет акций компании, зная об обнаруженной критической уязвимости процессоров ее производства, пишет Business Insider.

    Кржанич в конце ноября продал почти весь принадлежавший ему пакет акций Intel, получив 24 миллиона долларов, сообщает издание. У главы компании осталось лишь 250 тысяч акций — минимум, которым он обязан владеть в соответствии с контрактом.

    https://meduza.io/news/2018/01/04/gl...i-protsessorov

  15. #15
    Новичок
    Регистрация
    26.05.2013
    Сообщений
    0
    Цитата Сообщение от funs777 Посмотреть сообщение
    Когда некстген Петя зашифрует твой винт в новом витке уязвимостей, твое мнение поменяется
    нет. смерть - это хорошо. это правильно и должно происходить время от времени.

  16. #16
    Новобранец
    Регистрация
    25.12.2011
    Сообщений
    96
    Последний раз редактировалось Jerro; 04.01.2018 в 21:38.

  17. #17
    Активный участник
    Регистрация
    05.06.2010
    Сообщений
    1,695
    Intel has responded regarding this CPU kernel vulnerability (they had originally planned to make a statement once the patches were released, but media coverage has brought their response forward). They say for average users under most use cases there will be a little-to-no impact on performance (Intel reports 0-2%), in line with our stance in the original article where the effect is heavily dependent on the level of kernel/OS interaction that the process needs. When Phoronix tested synthetic I/O benchmarks, they noticed a significant performance impcat, but when Phoronix tested gaming on a patched Linux system they found no difference in performance outside of the margin of error on OpenGL/Vulkan. Results might not be comparable to DirectX on Windows.

  18. #18
    Дыр не боюсь. Все самое важное, кроме пекача, защищено двухфакторной авторизацией. Программы непроверенные не ставлю, винду и браузер обновляю + стоят всякие блоккеры рекламы, треккеров, и JS вообще. Файерфокс недавно обновили, пишут, что усложнили использование уязвимостей через JS.
    Последний раз редактировалось Antaran; 05.01.2018 в 14:13.

  19. #19
    забанен навсегда
    Регистрация
    19.08.2015
    Сообщений
    0
    выходит что и все аплы и айфони оказывается такие же уязвимые
    Цитата Сообщение от kilya Посмотреть сообщение
    так что расслабься, малышь...
    Цитата Сообщение от Dervish19 Посмотреть сообщение
    Кстати этот ДайБог вполне вероятно кремлевский бот, только не явный, типа Мари Игнатенко, а действующий от обратного, и выставляющий через себя всю оппозицию клиническими идиотами.

  20. #20
    Активный участник Аватар для Void92
    Регистрация
    02.05.2011
    Сообщений
    17,502

    Apple подтвердила, что все Mac и iOS девайсы включают баги Meltdown и Spectre

    Apple официально подтвердила после собственного расследования, что абсолютно все Mac и девайсы на iOS включают уязвимости Meltdown и Spectre, обнаруженные практически во всех современных CPU.

    Все системы Mac и девайсы iOS задеты, однако на данный момент нет эксплоитов, влияющих на пользователей. Так как эксплуатация многих из этих уязвимостей требует наличия вредоносного приложения на Mac или iOS девайсе, мы рекомендуем скачивать приложения только из доверенных источников, таких как App Store.
    Apple заявила, что уже закрыла часть потенциально негативных последствий Meltdown — уязвимости, обнаруженной только на чипах Intel с патчами для iOS (11.2), macOS (10.13.2) и tvOS (11.2).

    Компания сообщила, что планирует выпустить патчи для Safari, macOS и iOS для защиты от Spectre, уязвимости, обнаруженной на процессорах всех производителей.

    Источник
    [свернуть]

Страница 1 из 2 12 ПоследняяПоследняя

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Похожие темы

  1. Опрос: как вы отнеслись к падению сайта?
    от Void92 в разделе Общий форум
    Ответов: 34
    Последнее сообщение: 23.08.2016, 14:10

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •