Для входа на форум нажмите здесь
Страшная уязвимость в процессорах Intel
Дата создания:
Old 04.01.2018, 09:57
#1
Страшная уязвимость в процессорах Intel
Новость последних дней.
Аппаратная уязвимость процессоров Intel позволяет пользовательским программам читать память ядра, содержащую конфиденциальную информацию.

Уязвимость нельзя исправить обновлением микрокода. Затронуты все процессоры intel, по крайней мере за последние 10 лет.

Защиту от уязвимости будут делать на уровне ОС.
Для Линукс патчи уже вышли.
Для Windows в ближайшее время.

Чем это страшно? После патчей, потеря производительности будет до 30%!
Привет лагам в играх, требовательных к процессорам. И привет тем, кто майнит на процессорах.

https://hothardware.com/news/intel-c...-windows-macos

Update
Все гораздо хуже.

Уязвимостей две

Quote:
Уязвимость Meltdown (CVE-2017-5754) позволяет приложению прочитать содержимое любой области памяти компьютера, включая память ядра и других пользователей. Уязвимости подвержены процессоры Intel (фактически все процессоры, выпускаемые с 1995 года, за исключением Intel Itanium и Intel Atom, выпущенных до 2013 года) и ARM64 (Cortex-A15/A57/A72/A75).

Уязвимость Spectre (CVE-2017-5753, CVE-2017-5715) создаёт брешь в механизме изоляции памяти приложений и позволяет атакующему обманным способом получить данные чужого приложения (только приложения, но не памяти ядра). Этой атаке подвержены процессоры Intel, AMD (только при включенном eBPF в ядре) и ARM64 (Cortex-R7/R8, Cortex-A8/A9/A15/A17/A57/A72/A73/A75). По сравнению с Meltdown уязвимость существенно труднее в эксплуатации, но её и значительно труднее исправить.
Пример использования Meltdown
Last edited by Хикура_renamed_1033980_03082024; 05.01.2018 at 06:53.
Old 04.01.2018, 10:03
#2
Друг's Avatar
Мастер
Join Date:
15.07.2008
GoHa.Ru - 10 лет Медаль "2К лайков" Чемпион
Issue reason: За 14 найденных открыток в конкурсе WD Boom и за 5 найденных пилозубов в конкурсе по Horizon Zero Dawn
Re: Страшная уязвимость в процессорах Intel
Originally Posted by Хикура:
Новость последних дней.
Аппаратная уязвимость процессоров Intel позволяет пользовательским программам читать память ядра, содержащую конфиденциальную информацию.

Уязвимость нельзя исправить обновлением микрокода. Затронуты все процессоры intel, по крайней мере за последние 10 лет.

Защиту от уязвимости будут делать на уровне ОС.
Для Линукс патчи уже вышли.
Для Windows в ближайшее время.

Чем это страшно? После патчей, потеря производительности будет до 30%!
Привет лагам в играх, требовательных к процессорам. И привет тем, кто майнит на процессорах.

https://hothardware.com/news/intel-c...-windows-macos
Old 04.01.2018, 10:08
#3
Re: Страшная уязвимость в процессорах Intel
На гигтаймс обсирание интел на много экранов
Old 04.01.2018, 11:37
#4
Забанен
Join Date:
08.05.2008
Веселый дембель Рейдер пандемии
Issue reason: Эксперт по выживанию при пандемии COVID-19 GoHa.Ru - 10 лет Медаль "2К лайков"
Re: Страшная уязвимость в процессорах Intel
Originally Posted by Хикура:
И привет тем, кто майнит на процессорах
где ты таких идиотов нашел?

Добавлено через 40 секунд
Originally Posted by Хикура:
потеря производительности будет до 30%
обновишься до нового проца и спасешься
Last edited by gogi; 04.01.2018 at 11:37. Reason: Добавлено сообщение
Old 04.01.2018, 11:51
#5
Re: Страшная уязвимость в процессорах Intel
Originally Posted by gogijan:
где ты таких идиотов нашел?
Monero, например

Кроме того, многие же не майнингом занимаются, а грид задачами для науки. Не все же в алчности погрязли.
А в boinc полно проектов чисто для цпу
Old 04.01.2018, 12:17
#6
Re: Страшная уязвимость в процессорах Intel
Так Интел мотивирует покупать новые процы, чтобы вернуть 30% производительности?)
Многоходовочка

... Пускай думают что мы тут помесь медведя и человека , а мы быренько встанем с колен и пиз*анем под дых с приклада (с)DwarFFF
... Адел да ктож тебя забудет о мастер токарного станка точаший всё и вся)) (с) Fishkin
__________________________________________________ ______________________________
... La2: Adv\SS - Franz -Sold
... Warhammer: Bork - Аделард - Ranald RU -Banned
... Warhammer: Squig Herder - Муз - Ranald RU - Banned
... WoW: Rogue - Разрулитель - Гром -Sold

Old 04.01.2018, 12:18
#7
Предводитель
Join Date:
20.07.2010
Пилот Медаль "1К лайков" 20 лет вместе!
Issue reason: 20 лет вместе! Победитель конкурса
Issue reason: За 5 найденных пилозубов в конкурсе по Horizon Zero Dawn
Re: Страшная уязвимость в процессорах Intel
Вообще насрать, осенью перебежал в лагерь Амд. А чем хуже будет ситуация, тем лучше для всех, Интел зажрались
Old 04.01.2018, 12:24
#8
Re: Страшная уязвимость в процессорах Intel
10 сегодня должна автоматически обновиться вроде.


Old 04.01.2018, 13:55
#9
Mordaboy's Avatar
Элитный зеленый
Join Date:
29.09.2007
Знаток
Issue reason: За регулярную публикацию полезной информации по Magic: The Gathering Arena Медаль "2К лайков" Рейдер пандемии
Issue reason: Эксперт по выживанию при пандемии COVID-19 Победитель конкурса
Issue reason: Победитель конкурса по Magic: The Gathering
Веселый флудер
Issue reason: позитив
Re: Страшная уязвимость в процессорах Intel
Originally Posted by Хикура:
Аппаратная уязвимость процессоров Intel позволяет пользовательским программам читать память ядра, содержащую конфиденциальную информацию.
А данные кредиток можно прочитать?

"Я и сказал по существу, четко и ясно, обезьяна-анацефал поймет." (с) Vic DeVir
"Тяжело ватнику интеллегенту понять своего коллегу ватника люмпена" (с) gogijan
"так вы ещё и не боты? Сложно представить, что можно нести такую уйню забесплатно " (с) Sobaks
Old 04.01.2018, 14:04
Re: Страшная уязвимость в процессорах Intel
Originally Posted by Uncrowned:
10 сегодня должна автоматически обновиться вроде.
Quote:
Microsoft планирует закрыть её в рамках традиционного ежемесячного «вторника патчей»

Originally Posted by Mordaboy:
А данные кредиток можно прочитать?
Когда сообщили об уязвимости в openvpn Heartbleed (тоже можно было дамп памяти получить) умельцы начали проверять сайты банков и в дампах были в том числе данные кредиток.
Old 04.01.2018, 14:07
Re: Страшная уязвимость в процессорах Intel
Никогда не обновлял свою пиратскую винду и не собираюсь, так что пофиг

Судьбы нет. Только Сила Воли
Одиночества плен лучше праведной лжи
Old 04.01.2018, 14:08
Re: Страшная уязвимость в процессорах Intel
Упало какое то обновление на 10ку https://support.microsoft.com/ru-ru/...date-kb4056892

Не оно.

Originally Posted by kamaelf:
у меня три диплома
Originally Posted by darkeh:
Клерик -> Бишоп -> Кардинал
-lvl 3 - lvl 2
Old 04.01.2018, 14:24
Re: Страшная уязвимость в процессорах Intel
Originally Posted by Хикура:
Microsoft планирует закрыть её в рамках традиционного ежемесячного «вторника патчей»

The update will also be available for older and supported versions of Windows today, but systems running operating systems like Windows 7 or Windows 8 won’t automatically be updated through Windows Update until next Tuesday. Windows 10 will be automatically updated today.

А 10 обещали вроде сегодня.


Old 04.01.2018, 14:48
Забанен
Join Date:
08.05.2008
Веселый дембель Рейдер пандемии
Issue reason: Эксперт по выживанию при пандемии COVID-19 GoHa.Ru - 10 лет Медаль "2К лайков"
Originally Posted by L1TR:
Вообще насрать, осенью перебежал в лагерь Амд. А чем хуже будет ситуация, тем лучше для всех, Интел зажрались
Так патч снизит производительность для всех) это что то вроде дополнительной проверки будет
Old 04.01.2018, 14:55
Re: Страшная уязвимость в процессорах Intel
Originally Posted by gogijan:
Так патч снизит производительность для всех
В забугорном треде каком то читал, что будет механизм отсекающий системы на АМД от этого обновления.

Originally Posted by kamaelf:
у меня три диплома
Originally Posted by darkeh:
Клерик -> Бишоп -> Кардинал
-lvl 3 - lvl 2
Old 04.01.2018, 16:39
Deformator's Avatar
Предводитель
Join Date:
10.03.2007
Медаль "1К лайков" Победитель турнира
Issue reason: Победитель в мексиканской дуэли Просветитель
Issue reason: За отличный материал по игре Stellaris GoHa.Ru - 10 лет
Re: Страшная уязвимость в процессорах Intel
А я перед НГ подумывал о новом ПК
Новость жесть же. Форумные эксперты, если кредитки нету, а все покпки, банковские и причие важные операции осуществляются при помощи физических носителей- либо карточки паролей, либо считыватели идентификационных карт- то по большому счёту обновляться не стоит?

Originally Posted by Zan:
Европа гибнет без возможности продать свой сыр и хамон у нас
Originally Posted by Morellio:
Немцы не убивали мирных людей, а наоборот кормили тёплой едой, давали сухую одежду.
Old 04.01.2018, 17:02
Предводитель
Join Date:
20.07.2010
Пилот Медаль "1К лайков" 20 лет вместе!
Issue reason: 20 лет вместе! Победитель конкурса
Issue reason: За 5 найденных пилозубов в конкурсе по Horizon Zero Dawn
Originally Posted by gogijan:
Так патч снизит производительность для всех) это что то вроде дополнительной проверки будет
Амд упорно отрицает уязвимость. Время покажет
Old 04.01.2018, 17:41
Предводитель
Join Date:
16.08.2009
Re: Страшная уязвимость в процессорах Intel
чет интел совсем прихерели, в 8 поколении у них жвачка вместо припоя, теперь еще -30% производительности... если и дальше так будет продолжатся, прийдеться брать проц от амд.

Добавлено через 24 минуты
порылся немного в сети, уже есть результаты тестов с заплатками, в играх серьезной потери производительности нету.
Last edited by Warneb_renamed_690497_04052022; 04.01.2018 at 17:42. Reason: Добавлено сообщение
Old 04.01.2018, 17:53
Re: Страшная уязвимость в процессорах Intel
Originally Posted by Syhos:
порылся немного в сети, уже есть результаты тестов с заплатками, в играх серьезной потери производительности нету.
Пока тесты только для линукса есть. Хз что на винде будет. В какой нибудь гв2, которая к процессору требовательна.

Добавлено через 1 минуту
https://3dnews.ru/963636
Last edited by Хикура_renamed_1033980_03082024; 04.01.2018 at 17:53. Reason: Добавлено сообщение
Old 04.01.2018, 19:00
Re: Страшная уязвимость в процессорах Intel
Originally Posted by Хикура:
В какой нибудь гв2, которая к процессору требовательна.
"GW2"
2018
Old 04.01.2018, 19:56
Предводитель
Join Date:
16.08.2009
Re: Страшная уязвимость в процессорах Intel
Originally Posted by DiSp:
"GW2"
2018
как будто в последние годы много вменяемых мморпг вышло, и гв2 стала неактуальна...
Old 04.01.2018, 20:45
Re: Страшная уязвимость в процессорах Intel
Originally Posted by L1TR:
Амд упорно отрицает уязвимость. Время покажет
При чём тут АМД? РЕчь идёт о заплатке для винды типа встроенного антивируса, работа которого ляжет на любой процессор, не только на интел

Судьбы нет. Только Сила Воли
Одиночества плен лучше праведной лжи
Old 04.01.2018, 21:08
Re: Страшная уязвимость в процессорах Intel
Originally Posted by Оникся:
При чём тут АМД? РЕчь идёт о заплатке для винды типа встроенного антивируса, работа которого ляжет на любой процессор, не только на интел
Не знаю, что с виндой.
С линуксом, по умолчанию kpti включается.
Но его можно вырубить.
Тут инженер из AMD рекомендует его вырубать, если процессоры AMD:
http://lkml.iu.edu/hypermail/linux/k...2.3/00675.html

Добавлено через 2 минуты
Собственно пример, что эта уязвимость делает.

https://twitter.com/misc0110/status/...786752/photo/1
Last edited by Хикура_renamed_1033980_03082024; 04.01.2018 at 21:08. Reason: Добавлено сообщение
Old 04.01.2018, 22:16
Human Woman's Avatar
Маньяк
Join Date:
06.10.2017
GoHa.Ru III Степени Медаль "500 лайков"
Re: Страшная уязвимость в процессорах Intel
Если у меня интел и выключены обновления, чем я рискую?
Old 04.01.2018, 22:19
Re: Страшная уязвимость в процессорах Intel
Originally Posted by Human Woman:
Если у меня интел и выключены обновления, чем я рискую?

С высокой вероятностью, сейчас уже плохие люди пишут трояны.
Пример, что можно вытащить выше.
Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off