Классический форум-трекер
canvas not supported
Нас вместе: 4 251 608

Опубликованы подробности уязвимостей Meltdown и Spectre


Страницы:  1, 2, 3  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 18 лет 6 мес.
Сообщений: 5662
Ratio: 25.234
Поблагодарили: 13352
100%
nnm-club.gif
picCтали доступны подробности об уязвимостях, получивших названия Meltdown (CVE-2017-5754) и Spectre (CVE-2017-5753, CVE-2017-5715).

Как сообщают исследователи из команды Google Project Zero, Meltdown позволяет повысить привилегии на системе и из пространства пользователя прочитать содержимое любой области памяти, в том числе память ядра и чужой памяти в системах паравиртуализации (кроме режима HVM) и контейнерной изоляции. Проэксплуатировать уязвимость может любой пользователь, у которого есть возможность выполнить код на системе.

Проблема затрагивает практически все версии процессоров Intel, начиная с 1995 года (исключение составляют Intel Itanium и Intel Atom до 2013 года), и ARM64 (Cortex-A15/A57/A72/A75).

Как и Meltdown, Spectre позволяет повысить привилегии и получить данные приложения, запущенного другим пользователем. Тем не менее, в отличие от Meltdown, прочитать память ядра с помощью Spectre нельзя. Воспользоваться уязвимостью может любой, у кого есть возможность выполнить код на системе.
Проблема затрагивает процессоры Intel, AMD (только при включенном eBPF в ядре) и ARM64 (Cortex-R7/R8, Cortex-A8/A9/A15/A17/A57/A72/A73/A75).

И Meltdown, и Spectre позволяют пользователю с низкими привилегиями, выполнившему код на уязвимой системе, получить из памяти конфиденциальную информацию с помощью спекулятивного выполнения команд (Speculative Execution). Разница состоит в том, что для атаки Meltdown используется определенная уязвимость повышения привилегий в Intel, тогда как для Spectre – комбинация из спекулятивного выполнения и предсказания переходов (Branch Prediction).

Спекулятивное выполнение команды – выполнение команды заранее, когда неизвестно, нужно ли вообще ее выполнять.

Предсказание переходов (ветвлений) позволяет осуществлять предварительную выборку инструкций и данных из памяти, а также выполнять инструкции, находящиеся после условного перехода, до его фактического выполнения.

Источник
moraksX
 
Стаж: 10 лет 9 мес.
Сообщений: 156
Ratio: 97.849
Раздал: 39.57 TB
Поблагодарили: 1037
100%
Откуда: Алтай
ussr.gif
Что-то мне кажется основная атака по этим уязвимостям пойдет после выпуска первых заплаток, когда реверсом широкий перечень заинтересованных лиц выяснят что именно эти заплатки закрывают, ну и как всегда особые дыры в самих заплатках...
Burnoutman
Стаж: 13 лет 3 мес.
Сообщений: 317
Ratio: 172.005
Раздал: 38.01 TB
Поблагодарили: 951
100%
Здесь хорошо объясняется.
YouTube
asmodai
Стаж: 15 лет 7 мес.
Сообщений: 12
Ratio: 1408.877
Раздал: 35.86 TB
100%
krevedko.png
moraksX писал(а): Перейти к сообщению
Что-то мне кажется основная атака по этим уязвимостям пойдет после выпуска первых заплаток, когда реверсом широкий перечень заинтересованных лиц выяснят что именно эти заплатки закрывают, ну и как всегда особые дыры в самих заплатках...

А там нечего реверсить, технология атаки была описана изначально. Примеры эксплойтов несколько дней на гитхабе лежат.
Delfinov
Стаж: 16 лет 6 мес.
Сообщений: 254
Ratio: 3.85
Поблагодарили: 78
32.81%
ussr.gif
Снижение производительности - это уже не закон Мура, а закон Мур-мура. Коготок в сетке, птичке хана.

_________________
Оппа, оппа! Срослася вся европпа.
reypo
Только чтение
Стаж: 8 лет 11 мес.
Сообщений: 246
Ratio: 0.875
100%
usa.gif
Нагнали страха, аж жуть :смех: :лол:
my33oh
Стаж: 10 лет 1 мес.
Сообщений: 317
Ratio: 2.127
0%
Johny Walker
заманали своими истериками про производительность - ничего не падает, все в рамках погрешности измерений

YouTube
jtad
 
Стаж: 8 лет 9 мес.
Сообщений: 395
Ratio: 4.475
Раздал: 1016 GB
100%
asmodai

ссылку можно на гитхаб? Нигде не могу найти скритпы чтобы за тестить на линухе
serf13
Стаж: 10 лет 4 мес.
Сообщений: 10
Ratio: 5.144
4.12%
Опять проблема "2000"
DEONISS
Стаж: 14 лет 3 мес.
Сообщений: 176
Ratio: 42.614
100%
Откуда: 57
russia.gif
Цитата:
Проблема затрагивает практически все версии процессоров Intel, начиная с 1995 года

Как же мы жили всё это время, а теперь мы все умрём? :шок:
имхо проблема не так страшна, как её распиарили...
Cirill
Стаж: 17 лет 10 мес.
Сообщений: 1322
Ratio: 1.334
100%
Откуда: Москва
honduras.gif
serf13 писал(а): Перейти к сообщению
Опять проблема "2000"

Так называемая "проблема 2000" несмотря на всю щумиху еще просто не наступила. На самом деле "конец света" для 32-битных систем со стандартной схемой отсчета времени настанет 19 января 2038 года в 3 часа 14 минут и 7 секунд. Об этой проблеме все знают, но, уверен, как зима каждый год приходит неожиданно, так же и тут веселья админам будет не на один день, веселое их ждет начало года. Так что все еще впереди, ждем и запасаемся попкорном.
raccoon741
Стаж: 8 лет 5 мес.
Сообщений: 6
Ratio: 1.333
0.7%
Проблемы не было пока калиткой пользовались дяди из Лэнгли и Агенства Которого нет, теперь, когда её показали всей "дворовой шпане" она (проблема) появится.
loquencer
Стаж: 13 лет 3 мес.
Сообщений: 2328
Ratio: 118.346
Поблагодарили: 26771
100%
krevedko.png
jtad писал(а): Перейти к сообщению
asmodai

ссылку можно на гитхаб? Нигде не могу найти скритпы чтобы за тестить на линухе


https://github.com/paboldin/meltdown-exploit

Добавлено спустя 1 минуту 12 секунд:

Что интересно, недавно CEO Intel продал половину своих акций, хотя само представительство Intel говорило о серьезном росте в ближайшие годы.
jtad
 
Стаж: 8 лет 9 мес.
Сообщений: 395
Ratio: 4.475
Раздал: 1016 GB
100%
YaKrevetko писал(а): Перейти к сообщению
jtad писал(а): Перейти к сообщению
asmodai

ссылку можно на гитхаб? Нигде не могу найти скритпы чтобы за тестить на линухе


https://github.com/paboldin/meltdown-exploit

Добавлено спустя 1 минуту 12 секунд:

Что интересно, недавно CEO Intel продал половину своих акций, хотя само представительство Intel говорило о серьезном росте в ближайшие годы.


спасибо сейчаст затестим) За инфу про акции тоже спасибо, буду следить за новостями. Хотя, конечно, понятно, что как всегда толстосумы заработали даже на своем же провале, в проигрыше лопухи под названием народ
Saulslsl
Стаж: 11 лет 1 мес.
Сообщений: 30
Ratio: 2.535
1.83%
my33oh писал(а): Перейти к сообщению
Johny Walker писал(а): Перейти к сообщению
Кароче, Интел - пусть горит в аду. Знали о проблеме и продолжали выпускать и продавать процессоры. Минус 5-35% в производительности это трындец, товарищи. Зато как интелофаги АМД обсирали...


заманали своими истериками про производительность - ничего не падает, все в рамках погрешности измерений

YouTube


Ничего не падает потому что это не фиксит Meltdown. Это фиксит все службы и встроенное в Win10 ПО которое работает с сетью от Spectre. Причем частично. И уже от этого патча много что из игр потребляет почти в 2 раза больше ОЗУ.
Финальные правки ждем в Феврале. Финальные правки будут доступны и на старых ОС, но ставить их придется в ручную.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:  1, 2, 3  След.
Страница 1 из 3
pic
Загрузка...