The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в процессорах AMD и Intel, opennews (??), 13-Ноя-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


58. "Уязвимости в процессорах AMD и Intel"  +1 +/
Сообщение от onanim (?), 14-Ноя-21, 13:21 
мсье шарит.
вот вам ещё подкину добра на вентилятор: https://files.catbox.moe/phmfld.png
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

104. "Уязвимости в процессорах AMD и Intel"  +/
Сообщение от ryoken (ok), 15-Ноя-21, 09:03 
А это откуда? Подкиньте плз полную ссылку для ознакомления, с целью повышения уровня образованности :).
Ответить | Правка | Наверх | Cообщить модератору

105. "Уязвимости в процессорах AMD и Intel"  +/
Сообщение от onanim (?), 15-Ноя-21, 11:08 
> А это откуда? Подкиньте плз полную ссылку для ознакомления, с целью повышения
> уровня образованности :).

c локалхоста, "полной ссылки" нет, т.к. вся информация и так на пике.

Ответить | Правка | Наверх | Cообщить модератору

132. "Уязвимости в процессорах AMD и Intel"  +/
Сообщение от Аноним (-), 16-Ноя-21, 09:09 
Я как прилежный линуксоид был обучен, что ноль это суперпользователь. А оказывается есть ещё более привелигированные типы с минусовыми UID-дами. Интересно.
Ответить | Правка | Наверх | Cообщить модератору

133. "Уязвимости в процессорах AMD и Intel"  +/
Сообщение от onanim (?), 16-Ноя-21, 12:25 
> Я как прилежный линуксоид был обучен, что ноль это суперпользователь. А оказывается
> есть ещё более привелигированные типы с минусовыми UID-дами. Интересно.

вылезай из криокамеры, ноль/root - уже давно не суперпользователь.

> [    0.000000] Kernel is locked down from EFI Secure Boot mode; see man kernel_lockdown.7

# cat /dev/mem
cat: /dev/mem: Operation not permitted
# dmesg|tail -n 1
[1019600.949863] Lockdown: cat: /dev/mem,kmem,port is restricted; see man kernel_lockdown.7
# insmod acpi_call.ko
insmod: ERROR: could not insert module acpi_call.ko: Operation not permitted
# dmesg| tail -n 1
[1019606.076738] Lockdown: insmod: unsigned module loading is restricted; see man kernel_lockdown.7


(не то, чтобы я был против - на моём собственном компьютере я овладел секуре бутом и он работает мне на пользу, как дополнительная защита от кибержуликов. но с другой стороны - это может работать против конечного потребителя, как "тивоизация")

Ответить | Правка | Наверх | Cообщить модератору

134. "Уязвимости в процессорах AMD и Intel"  +/
Сообщение от onanim (?), 16-Ноя-21, 12:29 
> есть ещё более привелигированные типы с минусовыми UID-дами

UID в линуксе и "protection ring" - это разные вещи.

https://en.wikipedia.org/wiki/Protection_ring

Ответить | Правка | К родителю #132 | Наверх | Cообщить модератору

135. "Уязвимости в процессорах AMD и Intel"  +/
Сообщение от n00by (ok), 16-Ноя-21, 12:39 
Кольца защиты - это аппаратное решение. Железо определяет, может ли процессор подучить доступ к ресурсам (страницам памяти). Это не связано с привилегиями пользователей. Грубо говоря, сейчас я нажму кнопку "отправить", произойдёт прерывание и в контексте потока принадлежащего процессу непривилегированного пользователя выполнится код драйвера из 0-го кольца защиты, который отправит пакеты на сервер. При этом невозможно под 0-м пользователем (root) прочитать память ядра (0-е кольцо), просто разыменовав указатель.
Ответить | Правка | К родителю #132 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру