Для входа на форум нажмите здесь
Популярные темы
Новые комментарии
Страшная уязвимость в процессорах Intel
Дата создания: 04.01.2018 09:57
Страшная уязвимость в процессорах Intel
Новость последних дней.
Аппаратная уязвимость процессоров Intel позволяет пользовательским программам читать память ядра, содержащую конфиденциальную информацию.

Уязвимость нельзя исправить обновлением микрокода. Затронуты все процессоры intel, по крайней мере за последние 10 лет.

Защиту от уязвимости будут делать на уровне ОС.
Для Линукс патчи уже вышли.
Для Windows в ближайшее время.

Чем это страшно? После патчей, потеря производительности будет до 30%!
Привет лагам в играх, требовательных к процессорам. И привет тем, кто майнит на процессорах.

https://hothardware.com/news/intel-c...-windows-macos

Update
Все гораздо хуже.

Уязвимостей две

Цитата:
Уязвимость Meltdown (CVE-2017-5754) позволяет приложению прочитать содержимое любой области памяти компьютера, включая память ядра и других пользователей. Уязвимости подвержены процессоры Intel (фактически все процессоры, выпускаемые с 1995 года, за исключением Intel Itanium и Intel Atom, выпущенных до 2013 года) и ARM64 (Cortex-A15/A57/A72/A75).

Уязвимость Spectre (CVE-2017-5753, CVE-2017-5715) создаёт брешь в механизме изоляции памяти приложений и позволяет атакующему обманным способом получить данные чужого приложения (только приложения, но не памяти ядра). Этой атаке подвержены процессоры Intel, AMD (только при включенном eBPF в ядре) и ARM64 (Cortex-R7/R8, Cortex-A8/A9/A15/A17/A57/A72/A73/A75). По сравнению с Meltdown уязвимость существенно труднее в эксплуатации, но её и значительно труднее исправить.
Пример использования Meltdown
Последний раз редактировалось Хикура_renamed_1033980_03082024; 05.01.2018 в 06:53.
1 пользователь оценил это сообщение: Показать
Аватар для Друг
Мастер
Регистрация:
15.07.2008
GoHa.Ru - 10 лет Медаль "2К лайков" Чемпион
Награжден за: За 14 найденных открыток в конкурсе WD Boom и за 5 найденных пилозубов в конкурсе по Horizon Zero Dawn
Re: Страшная уязвимость в процессорах Intel
Сообщение от Хикура:
Новость последних дней.
Аппаратная уязвимость процессоров Intel позволяет пользовательским программам читать память ядра, содержащую конфиденциальную информацию.

Уязвимость нельзя исправить обновлением микрокода. Затронуты все процессоры intel, по крайней мере за последние 10 лет.

Защиту от уязвимости будут делать на уровне ОС.
Для Линукс патчи уже вышли.
Для Windows в ближайшее время.

Чем это страшно? После патчей, потеря производительности будет до 30%!
Привет лагам в играх, требовательных к процессорам. И привет тем, кто майнит на процессорах.

https://hothardware.com/news/intel-c...-windows-macos
Re: Страшная уязвимость в процессорах Intel
На гигтаймс обсирание интел на много экранов
Аватар для gogi
Забанен
Регистрация:
08.05.2008
Веселый дембель Рейдер пандемии
Награжден за: Эксперт по выживанию при пандемии COVID-19 GoHa.Ru - 10 лет Медаль "2К лайков"
Re: Страшная уязвимость в процессорах Intel
Сообщение от Хикура:
И привет тем, кто майнит на процессорах
где ты таких идиотов нашел?

Добавлено через 40 секунд
Сообщение от Хикура:
потеря производительности будет до 30%
обновишься до нового проца и спасешься
Последний раз редактировалось gogi; 04.01.2018 в 11:37. Причина: Добавлено сообщение
Re: Страшная уязвимость в процессорах Intel
Сообщение от gogijan:
где ты таких идиотов нашел?
Monero, например

Кроме того, многие же не майнингом занимаются, а грид задачами для науки. Не все же в алчности погрязли.
А в boinc полно проектов чисто для цпу
Re: Страшная уязвимость в процессорах Intel
Так Интел мотивирует покупать новые процы, чтобы вернуть 30% производительности?)
Многоходовочка

... Пускай думают что мы тут помесь медведя и человека , а мы быренько встанем с колен и пиз*анем под дых с приклада (с)DwarFFF
... Адел да ктож тебя забудет о мастер токарного станка точаший всё и вся)) (с) Fishkin
__________________________________________________ ______________________________
... La2: Adv\SS - Franz -Sold
... Warhammer: Bork - Аделард - Ranald RU -Banned
... Warhammer: Squig Herder - Муз - Ranald RU - Banned
... WoW: Rogue - Разрулитель - Гром -Sold

Аватар для L1TR
Предводитель
Регистрация:
20.07.2010
Пилот Медаль "1К лайков" 20 лет вместе!
Награжден за: 20 лет вместе! Победитель конкурса
Награжден за: За 5 найденных пилозубов в конкурсе по Horizon Zero Dawn
Re: Страшная уязвимость в процессорах Intel
Вообще насрать, осенью перебежал в лагерь Амд. А чем хуже будет ситуация, тем лучше для всех, Интел зажрались
Re: Страшная уязвимость в процессорах Intel
10 сегодня должна автоматически обновиться вроде.


Аватар для Mordaboy
Элитный зеленый
Регистрация:
29.09.2007
Знаток
Награжден за: За регулярную публикацию полезной информации по Magic: The Gathering Arena Медаль "2К лайков" Рейдер пандемии
Награжден за: Эксперт по выживанию при пандемии COVID-19 Победитель конкурса
Награжден за: Победитель конкурса по Magic: The Gathering
Веселый флудер
Награжден за: позитив
Re: Страшная уязвимость в процессорах Intel
Сообщение от Хикура:
Аппаратная уязвимость процессоров Intel позволяет пользовательским программам читать память ядра, содержащую конфиденциальную информацию.
А данные кредиток можно прочитать?

"Я и сказал по существу, четко и ясно, обезьяна-анацефал поймет." (с) Vic DeVir
"Тяжело ватнику интеллегенту понять своего коллегу ватника люмпена" (с) gogijan
"так вы ещё и не боты? Сложно представить, что можно нести такую уйню забесплатно " (с) Sobaks
Re: Страшная уязвимость в процессорах Intel
Сообщение от Uncrowned:
10 сегодня должна автоматически обновиться вроде.
Цитата:
Microsoft планирует закрыть её в рамках традиционного ежемесячного «вторника патчей»

Сообщение от Mordaboy:
А данные кредиток можно прочитать?
Когда сообщили об уязвимости в openvpn Heartbleed (тоже можно было дамп памяти получить) умельцы начали проверять сайты банков и в дампах были в том числе данные кредиток.
Аватар для Оникся
Игрок
Регистрация:
28.08.2013
Медаль "1К лайков" GoHa.Ru - 10 лет Просветитель
Награжден за: За гайд по классу Самурай в Final Fantasy XIV
Re: Страшная уязвимость в процессорах Intel
Никогда не обновлял свою пиратскую винду и не собираюсь, так что пофиг

Судьбы нет. Только Сила Воли
Одиночества плен лучше праведной лжи
Re: Страшная уязвимость в процессорах Intel
Упало какое то обновление на 10ку https://support.microsoft.com/ru-ru/...date-kb4056892

Не оно.

Сообщение от kamaelf:
у меня три диплома
Сообщение от darkeh:
Клерик -> Бишоп -> Кардинал
-lvl 3 - lvl 2
Re: Страшная уязвимость в процессорах Intel
Сообщение от Хикура:
Microsoft планирует закрыть её в рамках традиционного ежемесячного «вторника патчей»

The update will also be available for older and supported versions of Windows today, but systems running operating systems like Windows 7 or Windows 8 won’t automatically be updated through Windows Update until next Tuesday. Windows 10 will be automatically updated today.

А 10 обещали вроде сегодня.


Аватар для gogi
Забанен
Регистрация:
08.05.2008
Веселый дембель Рейдер пандемии
Награжден за: Эксперт по выживанию при пандемии COVID-19 GoHa.Ru - 10 лет Медаль "2К лайков"
Сообщение от L1TR:
Вообще насрать, осенью перебежал в лагерь Амд. А чем хуже будет ситуация, тем лучше для всех, Интел зажрались
Так патч снизит производительность для всех) это что то вроде дополнительной проверки будет
Re: Страшная уязвимость в процессорах Intel
Сообщение от gogijan:
Так патч снизит производительность для всех
В забугорном треде каком то читал, что будет механизм отсекающий системы на АМД от этого обновления.

Сообщение от kamaelf:
у меня три диплома
Сообщение от darkeh:
Клерик -> Бишоп -> Кардинал
-lvl 3 - lvl 2
Аватар для Deformator
Предводитель
Регистрация:
10.03.2007
Медаль "1К лайков" Победитель турнира
Награжден за: Победитель в мексиканской дуэли Просветитель
Награжден за: За отличный материал по игре Stellaris GoHa.Ru - 10 лет
Re: Страшная уязвимость в процессорах Intel
А я перед НГ подумывал о новом ПК
Новость жесть же. Форумные эксперты, если кредитки нету, а все покпки, банковские и причие важные операции осуществляются при помощи физических носителей- либо карточки паролей, либо считыватели идентификационных карт- то по большому счёту обновляться не стоит?

Сообщение от Zan:
Европа гибнет без возможности продать свой сыр и хамон у нас
Сообщение от Morellio:
Немцы не убивали мирных людей, а наоборот кормили тёплой едой, давали сухую одежду.
Аватар для L1TR
Предводитель
Регистрация:
20.07.2010
Пилот Медаль "1К лайков" 20 лет вместе!
Награжден за: 20 лет вместе! Победитель конкурса
Награжден за: За 5 найденных пилозубов в конкурсе по Horizon Zero Dawn
Сообщение от gogijan:
Так патч снизит производительность для всех) это что то вроде дополнительной проверки будет
Амд упорно отрицает уязвимость. Время покажет
Аватар для Warneb_renamed_690497_04052022
Предводитель
Регистрация:
16.08.2009
Re: Страшная уязвимость в процессорах Intel
чет интел совсем прихерели, в 8 поколении у них жвачка вместо припоя, теперь еще -30% производительности... если и дальше так будет продолжатся, прийдеться брать проц от амд.

Добавлено через 24 минуты
порылся немного в сети, уже есть результаты тестов с заплатками, в играх серьезной потери производительности нету.
Последний раз редактировалось Warneb_renamed_690497_04052022; 04.01.2018 в 17:42. Причина: Добавлено сообщение
Re: Страшная уязвимость в процессорах Intel
Сообщение от Syhos:
порылся немного в сети, уже есть результаты тестов с заплатками, в играх серьезной потери производительности нету.
Пока тесты только для линукса есть. Хз что на винде будет. В какой нибудь гв2, которая к процессору требовательна.

Добавлено через 1 минуту
https://3dnews.ru/963636
Последний раз редактировалось Хикура_renamed_1033980_03082024; 04.01.2018 в 17:53. Причина: Добавлено сообщение
Re: Страшная уязвимость в процессорах Intel
Сообщение от Хикура:
В какой нибудь гв2, которая к процессору требовательна.
"GW2"
2018
Аватар для Warneb_renamed_690497_04052022
Предводитель
Регистрация:
16.08.2009
Re: Страшная уязвимость в процессорах Intel
Сообщение от DiSp:
"GW2"
2018
как будто в последние годы много вменяемых мморпг вышло, и гв2 стала неактуальна...
Аватар для Оникся
Игрок
Регистрация:
28.08.2013
Медаль "1К лайков" GoHa.Ru - 10 лет Просветитель
Награжден за: За гайд по классу Самурай в Final Fantasy XIV
Re: Страшная уязвимость в процессорах Intel
Сообщение от L1TR:
Амд упорно отрицает уязвимость. Время покажет
При чём тут АМД? РЕчь идёт о заплатке для винды типа встроенного антивируса, работа которого ляжет на любой процессор, не только на интел

Судьбы нет. Только Сила Воли
Одиночества плен лучше праведной лжи
Re: Страшная уязвимость в процессорах Intel
Сообщение от Оникся:
При чём тут АМД? РЕчь идёт о заплатке для винды типа встроенного антивируса, работа которого ляжет на любой процессор, не только на интел
Не знаю, что с виндой.
С линуксом, по умолчанию kpti включается.
Но его можно вырубить.
Тут инженер из AMD рекомендует его вырубать, если процессоры AMD:
http://lkml.iu.edu/hypermail/linux/k...2.3/00675.html

Добавлено через 2 минуты
Собственно пример, что эта уязвимость делает.

https://twitter.com/misc0110/status/...786752/photo/1
Последний раз редактировалось Хикура_renamed_1033980_03082024; 04.01.2018 в 21:08. Причина: Добавлено сообщение
Аватар для Human Woman
Маньяк
Регистрация:
06.10.2017
GoHa.Ru III Степени Медаль "500 лайков"
Re: Страшная уязвимость в процессорах Intel
Если у меня интел и выключены обновления, чем я рискую?
Re: Страшная уязвимость в процессорах Intel
Сообщение от Human Woman:
Если у меня интел и выключены обновления, чем я рискую?

С высокой вероятностью, сейчас уже плохие люди пишут трояны.
Пример, что можно вытащить выше.
Ваши права в разделе