ARMADA
АвтоКлубКовров
Рейтинг: +1044/-942
Offline
Пол:
Сообщений: 12302
|
|
« : 03-01-2018, 04:55:25 » |
|
https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/Судя по статье, в архитектуре процов интел нашли дырищу, позволяющую приложениям (вплоть до яваскриптов итп) читать память ядра, со всеми вашими данными сберкнижек и паролями от порносайтов. Линукс/Виндовс будут патчить ядро, затыкать брешь. Что приведёт к снижению производительности от 5 до 30%.Интел, нуёбана.
|
|
« Последнее редактирование: 03-01-2018, 04:56:12 от ARMADA »
|
Записан
|
|
|
|
ARMADA
АвтоКлубКовров
Рейтинг: +1044/-942
Offline
Пол:
Сообщений: 12302
|
|
« Ответ #1 : 03-01-2018, 04:59:03 » |
|
По-ходу под раздачу попадают все камни с 2010, возможно даже последние кофелейки.
|
|
|
Записан
|
|
|
|
ARMADA
АвтоКлубКовров
Рейтинг: +1044/-942
Offline
Пол:
Сообщений: 12302
|
|
« Ответ #2 : 03-01-2018, 13:49:32 » |
|
|
|
« Последнее редактирование: 03-01-2018, 13:49:56 от ARMADA »
|
Записан
|
|
|
|
ARMADA
АвтоКлубКовров
Рейтинг: +1044/-942
Offline
Пол:
Сообщений: 12302
|
|
« Ответ #3 : 03-01-2018, 14:10:13 » |
|
Разработчики ядра Linux в шутку предлагали следующие аббревиатуры для новой модели разделения памяти ядра и пользовательских процессов: User Address Separation (*_uass) и Forcefully Unmap Complete Kernel With Interrupt Trampolines (fuckwit_*), однако остановились на Kernel Page Table Isolation (kpti_*).
|
|
|
Записан
|
|
|
|
ARMADA
АвтоКлубКовров
Рейтинг: +1044/-942
Offline
Пол:
Сообщений: 12302
|
|
« Ответ #4 : 03-01-2018, 14:26:06 » |
|
|
|
|
Записан
|
|
|
|
ARMADA
АвтоКлубКовров
Рейтинг: +1044/-942
Offline
Пол:
Сообщений: 12302
|
|
« Ответ #5 : 03-01-2018, 14:50:05 » |
|
Привет компам от Эпол, кстати.
|
|
|
Записан
|
|
|
|
Ping
|
|
« Ответ #6 : 03-01-2018, 15:35:39 » |
|
Привет компам от Эпол, кстати.
на старых там все свое было, это да а на современных (года с 2010) там железо обычное - процы теже самые, так что может эти дыры уже закрыты там?
|
|
|
Записан
|
|
|
|
iDenPrime
|
|
« Ответ #7 : 03-01-2018, 15:36:34 » |
|
Катастрофа, теперь мы все умрем!
|
|
|
Записан
|
|
|
|
220volt
|
|
« Ответ #8 : 03-01-2018, 16:33:22 » |
|
Все переходим на Эльбрус! Импортозамещение!
|
|
|
Записан
|
|
|
|
ARMADA
АвтоКлубКовров
Рейтинг: +1044/-942
Offline
Пол:
Сообщений: 12302
|
|
« Ответ #9 : 03-01-2018, 19:46:47 » |
|
Катастрофа, теперь мы все умрем!
Прикол в том, что ранние версии патча и АМД "затупляют", при чём на АМД тормоза доходят до 46%. Все попали.
|
|
|
Записан
|
|
|
|
ARMADA
АвтоКлубКовров
Рейтинг: +1044/-942
Offline
Пол:
Сообщений: 12302
|
|
« Ответ #10 : 03-01-2018, 19:47:05 » |
|
Все переходим на Эльбрус! Импортозамещение!
Ага, на КР1858ВМ1 (aka Т34ВМ1)
|
|
« Последнее редактирование: 03-01-2018, 20:32:57 от ARMADA »
|
Записан
|
|
|
|
iDenPrime
|
|
« Ответ #11 : 03-01-2018, 20:56:49 » |
|
Прикол в том, что ранние версии патча и АМД "затупляют", при чём на АМД тормоза доходят до 46%. Все попали.
Пруфы на тесты есть?=)
|
|
|
Записан
|
|
|
|
ARMADA
АвтоКлубКовров
Рейтинг: +1044/-942
Offline
Пол:
Сообщений: 12302
|
|
« Ответ #12 : 03-01-2018, 21:04:20 » |
|
|
|
« Последнее редактирование: 03-01-2018, 21:05:48 от ARMADA »
|
Записан
|
|
|
|
ARMADA
АвтоКлубКовров
Рейтинг: +1044/-942
Offline
Пол:
Сообщений: 12302
|
|
« Ответ #13 : 04-01-2018, 02:43:46 » |
|
|
|
|
Записан
|
|
|
|
ARMADA
АвтоКлубКовров
Рейтинг: +1044/-942
Offline
Пол:
Сообщений: 12302
|
|
« Ответ #14 : 04-01-2018, 21:22:37 » |
|
|
|
|
Записан
|
|
|
|
HexMaster
СуперЗвезда
Рейтинг: +1980/-3333
Offline
Пол:
Сообщений: 47208
Мегапихарь
|
|
« Ответ #15 : 09-01-2018, 16:55:20 » |
|
Жаль, что это не скажется на цене процессоров...
|
|
|
Записан
|
HexMaster was here. ©
|
|
|
WolF
|
|
« Ответ #16 : 09-01-2018, 21:40:20 » |
|
Intel хрен с ним, патчи под десктопные оси выпустят быстро. Меня больше ARM64 и Android беспокоит. Пока Google не выпустит патч для Chrome - любой полупокер может написать JS-ник, читающий области памяти соседних открытых вкладок браузера, включая логины и пароли. А патча не будет как минимум 2 недели. И то это только патч браузера, патчей ядрав старых Android скорее всего вообще не будет.
|
|
|
Записан
|
Настоящего друга нельзя купить, зато можно продать!
|
|
|
Rover
|
|
« Ответ #17 : 09-01-2018, 21:43:01 » |
|
канеш любой 3 дня прошло и ни одного(!) известного случая использования уязвимости
|
|
|
Записан
|
Народ будьте осторожны! брали на днях в ситилинке новый к ростелекому интернет люди обратились в полицию , там не поняли некоторые скрываются от армии.Кф глушит сообщения(с) Спец
|
|
|
Diozan
|
|
« Ответ #18 : 09-01-2018, 22:07:43 » |
|
канеш любой 3 дня прошло и ни одного(!) известного случая использования уязвимости
Прошли времена, когда юные хацкеры во всеуслышание хвалились, как они взломали Майкрософт.
|
|
|
Записан
|
|
|
|
WolF
|
|
« Ответ #19 : 10-01-2018, 08:30:31 » |
|
канеш любой 3 дня прошло и ни одного(!) известного случая использования уязвимости
Согласен с Динозавром. Кому надо - тащут тихонечко паролИ от интернет-банков втихушку.
|
|
|
Записан
|
Настоящего друга нельзя купить, зато можно продать!
|
|
|
ARMADA
АвтоКлубКовров
Рейтинг: +1044/-942
Offline
Пол:
Сообщений: 12302
|
|
« Ответ #20 : 11-01-2018, 20:53:18 » |
|
канеш любой 3 дня прошло и ни одного(!) известного случая использования уязвимости
Многие уязвимости известны продолжительное время, но "выстреливают" не сразу. Тот-же WannaCry запустили через несколько месяцев после обнаружения.
|
|
|
Записан
|
|
|
|
ARMADA
АвтоКлубКовров
Рейтинг: +1044/-942
Offline
Пол:
Сообщений: 12302
|
|
« Ответ #21 : 11-01-2018, 20:55:06 » |
|
Вообще - выглядит подозрительно. WannaCry -> Всем лицензионныю венду и срочно обновляться. Meltdown/Spectre - Всем покупать CoffeLake....
В общем нужно брать Ryzen и ставить Убунту..
|
|
« Последнее редактирование: 11-01-2018, 20:56:06 от ARMADA »
|
Записан
|
|
|
|
HARRY
|
|
« Ответ #22 : 11-01-2018, 21:04:27 » |
|
Это заговор...
|
|
|
Записан
|
Не сочтите меня параноиком, но мне кажется, кто-то постоянно читает то, что я здесь пишу...
|
|
|
HexMaster
СуперЗвезда
Рейтинг: +1980/-3333
Offline
Пол:
Сообщений: 47208
Мегапихарь
|
|
« Ответ #23 : 11-01-2018, 21:16:00 » |
|
Это заговор... Конечно. Это для спецслужб.
|
|
|
Записан
|
HexMaster was here. ©
|
|
|
Diozan
|
|
« Ответ #24 : 12-01-2018, 09:01:26 » |
|
...и ставить Убунту..
Убунта тоже чухнулась. В обновление засунула неработоспособное ядро, которое в крнел паник вываливается. Поправили, правда быстро, но некоторые успели словить сей сюрприз.
|
|
|
Записан
|
|
|
|
HexMaster
СуперЗвезда
Рейтинг: +1980/-3333
Offline
Пол:
Сообщений: 47208
Мегапихарь
|
|
« Ответ #25 : 12-01-2018, 09:22:28 » |
|
Да, знакомые жаловались, что положили несколько серверов в продакшене.
|
|
|
Записан
|
HexMaster was here. ©
|
|
|
|