The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

SPOILER - новая атака на механизм спекулятивного выполнения ..., opennews (??), 06-Мрт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +53 +/
Сообщение от Аноним (1), 06-Мрт-19, 12:34 
Что, ОПЯТЬ?
Ответить | Правка | Наверх | Cообщить модератору

4. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Аноним (4), 06-Мрт-19, 12:39 
Китайцы уже купили ARM и частично AMD, очередь за Intel.
Ответить | Правка | Наверх | Cообщить модератору

7. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –2 +/
Сообщение от Генератор генераторов (?), 06-Мрт-19, 12:46 
Не опять, а снова.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

126. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –2 +/
Сообщение от Ordu (ok), 06-Мрт-19, 17:54 
Не снова, а всё ещё.
Ответить | Правка | Наверх | Cообщить модератору

39. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +15 +/
Сообщение от Аноним (39), 06-Мрт-19, 14:43 
> В том числе отмечается возможность реализации
> подобных атак из виртуальных машин
> например, с использованием выполняемого
> в браузере JavaScript-кода

Вот и накрылись медным тазом все эти ваши сказки о встроенных песочницах в браузерах.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

77. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –2 +/
Сообщение от Анончик999999 (?), 06-Мрт-19, 15:52 
Тоже никогда не верил в защищенность песочниц!
Ответить | Правка | Наверх | Cообщить модератору

186. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +1 +/
Сообщение от хотел спросить (?), 07-Мрт-19, 01:39 
Подобные типы аттак по боковому каналу обычно требуют высокоточного таймера.

Mozilla заблочила ArrayBuffer и а точность performance.now снижена до 20ms

Так что не пользуйте хром... в котором кстати только недавно наши две 0Day.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

45. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Юзер (??), 06-Мрт-19, 14:58 
А ты думал тов. майор сразу показал все свои закладки? :)
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

92. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от mfa (?), 06-Мрт-19, 16:36 
"они" нам не товарищи. да и не майор там, а, скорее, конгрессмен кАкой-никАкой.
Ответить | Правка | Наверх | Cообщить модератору

171. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –1 +/
Сообщение от Аноним (171), 06-Мрт-19, 21:11 
Сначала майор армии США, а потом уже конгрессмен. Половина американских политиков - бывшие военные.
Ответить | Правка | Наверх | Cообщить модератору

194. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Аноним (194), 07-Мрт-19, 07:24 
> не майор там, а, скорее, конгрессмен

Мажор, одним словом.

Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

71. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +1 +/
Сообщение от Kuromi (ok), 06-Мрт-19, 15:43 
Я так понимаю, теперь каждую весну по новой атаке специфичной для Intel? Это случайно там не бизнес-план такой стал, для стимуляции продаж? Выпустить дефектный проц, напугать пользователей, пофиксить дефект, выпустить новый проц, продать его, найти новый дефект...
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

94. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +5 +/
Сообщение от IRASoldier (?), 06-Мрт-19, 16:39 
> бизнес-план такой стал, для стимуляции продаж

...AMD.

Ответить | Правка | Наверх | Cообщить модератору

104. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –15 +/
Сообщение от Аноним (104), 06-Мрт-19, 16:56 
Амд совсем не вариант - что для процов, что для видях. Только интел, только нвидия.

А вероятность такой атаки на среднего Васяна стремится к нулю, так что все эти уязвимости на продажи не влияют.

Paranoids are gonna paranoy.

Ответить | Правка | Наверх | Cообщить модератору

117. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +1 +/
Сообщение от Аноним (39), 06-Мрт-19, 17:19 
> Амд совсем не вариант - что для процов, что для видях. Только
> интел, только нвидия.
> А вероятность такой атаки на среднего Васяна стремится к нулю, так что
> все эти уязвимости на продажи не влияют.
> Paranoids are gonna paranoy.

а как на счёт того, что такие атаки выполняются в полуавтоматическом режиме?
я имею ввиду, что рандомный васян "хакается" по дефолту через аппаратный бэкдор и небольшое портфолио на пациента на пару мегабайт складывается в кейс в АНБ. я не сторонник теорий заговоров, но нынешние технологии, мощности и устройства хранения запросто позволяются накопить данные на всё живущее ныне человечество. на каждого человека небольшое досье, это всего то несколько сот терабайт. это ведь сущий пустяк для супер компьютеров сша и их гигантских серверных ферм.

так что снимаю шляпу перед юзерами коребутов и либребутов, которые вырезают всю муть и блобы.

Ответить | Правка | Наверх | Cообщить модератору

122. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –2 +/
Сообщение от Аноним (122), 06-Мрт-19, 17:43 
"небольшое портфолио на пациента на пару мегабайт складывается в кейс в АНБ"
только вот не понял, зачем для этого ломать компы а потому мучится с привязкой к владельцу, слишком сложно, основной кейс использования "по иассам" - ботнеты (в т.ч. простые кликалки по рекламе).

А досье на 90+% итак есть, если вдруг по кому-то ничего нет а паспорт выдан, это просто может стать поводом прийти с паяльником ;)


Ответить | Правка | Наверх | Cообщить модератору

124. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Аноним (39), 06-Мрт-19, 17:49 
> "небольшое портфолио на пациента на пару мегабайт складывается в кейс в АНБ"
> только вот не понял, зачем для этого ломать компы а потому мучится
> с привязкой к владельцу, слишком сложно, основной кейс использования "по иассам"
> - ботнеты (в т.ч. простые кликалки по рекламе).
> А досье на 90+% итак есть, если вдруг по кому-то ничего нет
> а паспорт выдан, это просто может стать поводом прийти с паяльником
> ;)

Пример с пальяником скорее характерен для внутри-государственных "мероприятий". А если страна за океаном? Официально США, скажем, не могут вмешиваться в личную жизнь где-нибудь в Норвегии или в Швейцарии. Вот для этого весьма хороши аппаратные бэкдоры, которые внедряются в железо уже на заводе.

Ответить | Правка | Наверх | Cообщить модератору

164. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –5 +/
Сообщение от IRASoldier (?), 06-Мрт-19, 19:49 
>небольшое портфолио на пациента на пару мегабайт складывается в кейс в АНБ

...что, если теоретически допустить некоторую вероятность уже существования подобного, совершенно не должно беспокоить пациента, который не мечтает устроить что-нибудь типа 9/11. Как я говорил в другом месте - не так важен сам факт, что дэйту собирают, сколько важно то, кто и ради чего собирает.

Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

177. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Аноним (177), 06-Мрт-19, 22:28 
>небольшое портфолио на пациента на пару мегабайт складывается в кейс в АНБ

Для этого на компе надо крутить ИИ на компе. Обычная (old school) программа может только натырить паролей в автоматическом режиме,  проверить файлы на вхождения шаблонов, насобирать имена файлов и их хеши. То есть максимум задетектить нелегальный, пиратский и просто подозрительный контент, который уже в базе, но тогда на комп придётся грузить саму базу, а она немаленькая, и диск шерстить. Ой, что-то комп свопит и файрфокс 5 гигов выжрал ...

Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

128. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –1 +/
Сообщение от Клыкастый (ok), 06-Мрт-19, 17:55 
не могу сказать, что поддерживаю твою позицию. скорее наоборот.
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

162. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –3 +/
Сообщение от IRASoldier (?), 06-Мрт-19, 19:44 
В целом так и есть, хотя у АМД есть интересные решения - они в среднем в положении вечно догоняющих, а у параноиков вызывает баттхёрт даже невинная телеметрия со стороны открытых(!) проектов, так что вот здесь у них просто таки терминальное обострение.
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

187. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от хотел спросить (?), 07-Мрт-19, 01:43 
Если анальный зонд появляется даже в открытых продуктах, то это мы имеем де-факто очень хреновый тренд.. прям стандарт де-факто. А значит бороться всеми силами. Потому что то, что хотели использовать во благо, обязательно кто-нибудь использует во вред.
Ответить | Правка | Наверх | Cообщить модератору

219. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –3 +/
Сообщение от IRASoldier (?), 07-Мрт-19, 22:25 
Молотком можно во благо забить гвоздь в стену, а можно во вред проломить черепушку - давайте запретим молотки.

>анальный зонд

Задолбали уже своей фиксацией на фобии пенетрации.

Ответить | Правка | Наверх | Cообщить модератору

221. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от хотел спросить (?), 08-Мрт-19, 02:32 
> Молотком можно во благо забить гвоздь в стену, а можно во вред
> проломить черепушку - давайте запретим молотки.
>>анальный зонд
> Задолбали уже своей фиксацией на фобии пенетрации.

это уже устойчивое выражение и мем (притом звучащее весьма забавно)

а вот те, кто думают о пенетрации, как раз и выражаются вашими словами

Ответить | Правка | Наверх | Cообщить модератору

222. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от IRASoldier (?), 08-Мрт-19, 02:51 
Забавное выражение кучки параноиков, озабоченных Тайной Властью Корпораций и Страшного АНБ, ага. Джо неуловимые.
Ответить | Правка | Наверх | Cообщить модератору

228. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +1 +/
Сообщение от хотел спросить (?), 08-Мрт-19, 15:20 
> Забавное выражение кучки параноиков, озабоченных Тайной Властью Корпораций и Страшного
> АНБ, ага. Джо неуловимые.

Ну да.. да..

А то что в Австралии приняли на уровне страны закон обязывающий производителей встраивать бекдоры в софт по требованию силовых структур...

Поражает стадо наивных придурков.

Но речь шла не о том.

Ответить | Правка | Наверх | Cообщить модератору

230. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –2 +/
Сообщение от IRASoldier (?), 08-Мрт-19, 18:02 
Если австралийские силовики не намерены использовать этот закон для выявления оскорбителей австралийской Думы - то вы так говорите "бэкдор по требованию силовиков", как будто в этом есть что-то плохое.
Ответить | Правка | Наверх | Cообщить модератору

231. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +1 +/
Сообщение от хотел спросить (?), 08-Мрт-19, 22:59 
> Если австралийские силовики не намерены использовать этот закон для выявления оскорбителей
> австралийской Думы - то вы так говорите "бэкдор по требованию силовиков",
> как будто в этом есть что-то плохое.

много вы контролируете свое правительство?
но допустим в Австралии получше с этим
какие гарантии, что не будет злоупотреблений на 100% на момент принятия и в будещем?

так что не несите ху.. "радость".

Ответить | Правка | Наверх | Cообщить модератору

232. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от IRASoldier (?), 08-Мрт-19, 23:48 
Какие гарантии, что свободно продаваемые в магазинах кухонные ножи не будут злоупотреблены какими-нибудь уйгурскими джихадистами для нападений в супермаркетах и на автобусных остановках?

Так что не несите... благоглупостей.

Ответить | Правка | Наверх | Cообщить модератору

239. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Я (??), 24-Мрт-19, 20:50 
Дверь в квартиру Вы не закрываете?
Ответить | Правка | К родителю #230 | Наверх | Cообщить модератору

240. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от IRASoldier (?), 25-Мрт-19, 08:01 
> Дверь в квартиру Вы не закрываете?

Избитый демагогический аргумент в этой теме. Не принимается.


Ответить | Правка | Наверх | Cообщить модератору

167. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от EnemyOfDemocracy (?), 06-Мрт-19, 20:17 
> А вероятность такой атаки на среднего Васяна стремится к нулю

Нечевоскрыватели ничего не скрывают. И в их персональных данных копошатся мамкины какеры и агенды джоны, как опарыши в кошачьем трупе.

Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

192. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –1 +/
Сообщение от лютый жабист__ (?), 07-Мрт-19, 06:33 
>Амд совсем не вариант - что для процов, что для видях
>вероятность такой атаки на среднего Васяна стремится к нулю

Самая печаль, что на данные уязвимости положить и жирному ынтырпрайзу. Речь даже не о "выкинуть существующие интели", а хотя бы "прекратить покупать ынтели".

Хотя вероятность атаки намного выше, чем на васяна.

Причём, хз где проблема. ИБ в курсе, ИТ в курсе, но всем нас рать.

Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

223. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от IRASoldier (?), 08-Мрт-19, 02:57 
> вероятность атаки намного выше, чем на васяна

Так что ж не атаковали до сих пор?

Ответить | Правка | Наверх | Cообщить модератору

227. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Аноним84701 (ok), 08-Мрт-19, 13:51 
>> вероятность атаки намного выше, чем на васяна
> Так что ж не атаковали до сих пор?

Кто ж вам, добровольно и сразу, расскажет-то про успешный взлом себя любимого?

https://www.nytimes.com/2017/09/20/business/sec-hacking-atta...
> S.E.C. Says It Was a Victim of Computer Hacking Last Year

https://www.opennet.ru/opennews/art.shtml?num=47321
> 04.10.2017 08:21  Взлом 2013 года привёл к утечке учётных записей 3 миллиардов пользователей Yahoo
> Компания Verizon, которая теперь владеет Yahoo, раскрыла информацию о взломе 2013 года.

.

Ответить | Правка | Наверх | Cообщить модератору

229. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от IRASoldier (?), 08-Мрт-19, 18:01 
А причём тут Spectre c Meltdown?
Ответить | Правка | Наверх | Cообщить модератору

103. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +1 +/
Сообщение от Andrey Mitrofanov (?), 06-Мрт-19, 16:52 
> Я так понимаю, теперь каждую весну по новой атаке специфичной для Intel?

Симбиоз с академиками-рисёрчерами в поисках рефералов-цитирований и грантов.  Да, всё по плану.

> Это случайно там не бизнес-план такой стал, для стимуляции продаж? Выпустить
> дефектный проц, напугать пользователей, пофиксить дефект, выпустить новый проц, продать
> его, найти новый дефект...

Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

195. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Аноним (194), 07-Мрт-19, 07:27 
> Это случайно там не бизнес-план такой стал, для стимуляции продаж?

Стимуляция продажи акций и игра на разнице в цене.

Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

169. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от sharddin (?), 06-Мрт-19, 20:40 
А не в этом ли секрет большей производительности процов Интел, где у АМД стоит защита от подобных атак??...
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру