Классический форум-трекер
canvas not supported
Нас вместе: 4 260 829


Устойчивый к блокировкам VPN с высоким уровнем приватности

В процессорах нашли два новых варианта уязвимостей Meltdown и Spectre


Страницы:   Пред.  1, 2 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Rommirus ®
Uploader 1000+
Стаж: 11 лет 2 мес.
Сообщений: 754
Ratio: 75K
Раздал: 2.4416 PB
100%
russia.gif
Исследователи из Microsoft и Google Project Zero нашли в современных процессорах две новые уязвимости, основанные на спекулятивном исполнении, сообщил Intel.

В дополнение к процессорам Intel уязвимыми оказались процессоры AMD, ARM и IBM. Компании уже разработали обновления безопасности, однако они могут снизить производительность чипов на несколько процентов.

В начале 2018 года эксперты по компьютерной безопасности сообщили об обнаружении двух типов критических уязвимостей в современных процессорах - Meltdown и Spectre. С их помощью вредоносная программа способна читать содержимое кэша процессора, в том числе тех его областей, где хранятся данные других программ. Благодаря этому злоумышленник может украсть конфиденциальную информацию, например, пароли.

Хотя бы одной из этих уязвимостей оказалось подвержено большинство процессоров в современных компьютерах и смартфонах, причем независимо от того, какая операционная система на них установлена.

Теперь специалисты из Microsoft и проекта Google Project Zero, который специализируется на поиске уязвимостей, объявили об обнаружении новых вариантов этих уязвимостей.

Как и в первых вариантах Spectre, основная уязвимость основана на недостатках реализации механизма спекулятивного исполнения. С его помощью процессор на основании множества предыдущих типовых операций пытается предугадать следующие и выполнить их заранее и быстро выдать результат. Если процессор ошибется с предсказаниями, то отбросит эти вычисления и не выдаст их результаты, но, в силу того, что данные об этих вычислениях остаются в кэше, их можно считать другим способом, поясняет N+1.

Для этого можно использовать атаку по сторонним каналам. Поскольку кэш работает быстрее обычной памяти и по времени задержки ответа можно определить, содержатся ли запрашиваемые данные в кэше и, следовательно, использовались ли они процессором во время отброшенных вычислений. Главная уязвимость, названная исследователями Variant 4 по аналогии с тремя изначальными уязвимостями Meltdown и Spectre, использует эти особенности процессоров и позволяет злоумышленнику считывать произвольные данные, к которым у него нет доступа.

Также авторы описали подвид уязвимости Meltdown 3a, позволяющей неправомерно считывать параметры системы. Обоим уязвимостям подвержены многие процессоры Intel, например, Intel Core со второго по восьмое (текущее) поколение, и некоторые процессоры ARM. AMD заявила, что ее процессоры подвержены только четвертому варианту.

Производители уже заявили о том, что разработали рекомендации для разработчиков операционных систем, а также обновления микрокода процессоров. Intel заявила, что обновление для усложнения использования четвертого варианта уязвимостей может снизить производительность на величину от двух до восьми процентов. В то же время, обновление будет отключено по умолчанию, из-за чего пользователям придется выбирать между безопасностью и производительностью.

После обнаружения исходных уязвимостей Meltdown и Spectre Intel обещала до конца 2018 года выпустить новые процессоры, где эти уязвимости будут исправлены не программно, а с помощью изменений в архитектуре.

abc-inc
Стаж: 14 лет 9 мес.
Сообщений: 910
Ratio: 6.273
100%
wild_hogs.gif
Ребята из Intel освоили опыт от Microsoft. Что бы ты не произвел, это "произведение" нужно регулярно обновлять(менять). Молодцы, что скажешь, компания должна же развиваться. :D
lytboris
Стаж: 15 лет 7 мес.
Сообщений: 638
Ratio: 6.027
88.3%
latvia.gif
Один дуршлаг на сито менять.
nimrael
Стаж: 14 лет
Сообщений: 231
Ratio: 14.548
60%
isidzukuri писал(а): Перейти к сообщению
Обожаю подобные заявления.
Мы нашли уязвимость в старых продуктах, потому купите у нас новые.
Особенно на фоне - "Никто не будет даже использовать эти дырки, потому как в ОС очевидно существуют пути попроще с несанкционированным доступом".

На фоне того, что сейчас нет неподверженных данным уязвимостям процессоров на рынке....
А насчет дырок - для обычных пользователей на эти уязвимости можно практически положить прибор. Ибо большая часть пользователей и так не работают под гостевыми аккаунтами.
Проблемы начинаются у корпоративного сектора - защищенные сети, банковские сети, облачные хостинги и т.д. Плюс госучреждения. Т.е. там. где утечка данных может принести реальный вред. И где такого рода атаки с точки зрения тех, кто их будет осуществлять, вообще экономически обоснованы.
tyrannos
Стаж: 12 лет 6 мес.
Сообщений: 9
100%
По мне они сами придумали эти вирусы,тоже на старом 4790к остаюсь,идут они лесом,интеловские хамнори!
nimrael
Стаж: 14 лет
Сообщений: 231
Ratio: 14.548
60%
abc-inc писал(а): Перейти к сообщению
Ребята из Intel освоили опыт от Microsoft. Что бы ты не произвел, это "произведение" нужно регулярно обновлять(менять). Молодцы, что скажешь, компания должна же развиваться. :D

ащще-то это совсем новый типа атак. Про который ранее даже никто не знал. И не стал бы закладывать в них такие возможные уязвимости. При этом, речь не только о интеле, но и о ARM, IBM Power/Z и чипы АМД. Т.е. практически везде, где на сегодняшний день реализорвано спекулятивное внеочередное исполнение.

Добавлено спустя 1 минуту 1 секунду:

tyrannos писал(а): Перейти к сообщению
По мне они сами придумали эти вирусы,тоже на старом 4790к остаюсь,идут они лесом,интеловские хамнори!

вирусы....
Порой лучше таким вот жевать, чем писать такие глупости.
abc-inc
Стаж: 14 лет 9 мес.
Сообщений: 910
Ratio: 6.273
100%
wild_hogs.gif
nimrael писал(а): Перейти к сообщению
ащще-то это совсем новый типа атак. Про который ранее даже никто не знал. И не стал бы закладывать в них такие возможные уязвимости.
Intel не стал бы что? )) закладывать уязвимости? - не смешите)
voicenemo
Стаж: 13 лет 3 мес.
Сообщений: 989
Ratio: 1.928
Раздал: 633 GB
14.16%
ussr.gif
Потребителя вынуждают покупать новые процессоры и другими методами. Например новым софтом (в т.ч и ОС), который требует больших ресурсов и производительности. И этот способ вынуждения более действенный чем заявления о найденных уязвимостях в ЦП, которые кроме улыбки уже ничего не вызывают.
Разные методы принуждения для разных потребителей. Важна безопасность - уязвимости; важна производительность - новый софт.
abc-inc
Стаж: 14 лет 9 мес.
Сообщений: 910
Ratio: 6.273
100%
wild_hogs.gif
voicenemo писал(а): Перейти к сообщению
Потребителя вынуждают покупать новые процессоры и другими методами. Например новым софтом (в т.ч и ОС), который требует больших ресурсов и производительности. И этот способ вынуждения более действенный чем заявления о найденных уязвимостях в ЦП, которые кроме улыбки уже ничего не вызывают.
Разные методы принуждения для разных потребителей. Важна безопасность - уязвимости; важна производительность - новый софт.
Спорное утверждение. Учреждения, предприятия и т.п. сидят на древних осях с таким же набором софта. Если все функционирует и персонал устраивает, нафига что-то менять?
Это, типа, поставил вчера пломбу, сегодня круче появилась, побежал менять?)
dimitriy7
Стаж: 18 лет 4 мес.
Сообщений: 5676
Ratio: 69.743
Раздал: 1.108 TB
Поблагодарили: 371
14.71%
Откуда: Лучший город Земли
ussr.gif
nimrael писал(а): Перейти к сообщению
ащще-то это совсем новый типа атак. Про который ранее даже никто не знал. И не стал бы закладывать в них такие возможные уязвимости. При этом, речь не только о интеле, но и о ARM, IBM Power/Z и чипы АМД. Т.е. практически везде, где на сегодняшний день реализорвано спекулятивное внеочередное исполнение.

Да как не знали, господи...Все всё знали, мне знающие люди показывали фокусы с прозвонкой кеша ещё лет 15 назад.
И заложена уязвимость была специально, ещё в середине 90-х. Не с целью кражи данных, конечно, а исключительно чтобы ускорить работу процессора ценой маленького снижения надёжности. Сделано было это именно осознанно, по принципу "всё равно на практике никто не будет маяться прозвонкой кеша, авось и не заметит никто, а 10% прибавки скорости лишними не будут". И 2 десятка лет таки прокатывало, пока журналисты не пронюхали и не раздули сенсацию.
Вопрос тут не в том, что имеет место "уязвимость" (которую реально проэксплуатировать не получится), а в том, почему именно сейчас вдруг как по заказу все озаботились проблемой, про которую уже 20 лет как знали, но молчали. Кому-то новые процы надо впарить покупателям?
Папа Карлос
Стаж: 12 лет 8 мес.
Сообщений: 1860
Ratio: 1.872
90.19%
russia.gif
dimitriy7 писал(а): Перейти к сообщению
Вопрос тут не в том, что имеет место "уязвимость" (которую реально проэксплуатировать не получится), а в том, почему именно сейчас вдруг как по заказу все озаботились проблемой, про которую уже 20 лет как знали, но молчали. Кому-то новые процы надо впарить покупателям?

возможно виной этому новые наркотики , видел пару человек под чем-то с дичайшей паранойей , а паранойя сама по себе заразна.
это просто предположение.
abc-inc
Стаж: 14 лет 9 мес.
Сообщений: 910
Ratio: 6.273
100%
wild_hogs.gif
dimitriy7 писал(а): Перейти к сообщению
возможно виной этому новые наркотики , видел пару человек с дичайшей паранойей , а паранойя сама по себе заразна.
это просто предположение.
:D :D :D
ElvenWanderer
Стаж: 11 лет 4 мес.
Сообщений: 127
Ratio: 36.061
70.37%
Ну и ладушки. Лишь бы не нашли уявимость которая выводит камень из стоя, а остальное я переживу. :)

Патчи тоже не вижу смысла ставть на дом.машинку - не за это я платил деньги интелу. :)
ser477
Стаж: 16 лет 10 мес.
Сообщений: 6854
Ratio: 1.886
60.23%
Откуда: РОССИЯ
russia.gif
А не будут брать - запугаем русскими хакерами.

С развитием технологий человеку все сложнее управлять машинами, багов и фич становится больше, безопасность становится всё дороже и бесполезней. Механизмы защиты создают видимость контроля над системой. Введение AI только усугубит ситуацию.

На некоторых машинах после установки патчей стал заикаться звук. Удаление патча решало проблему.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2
Страница 2 из 2