Классический форум-трекер
canvas not supported
Нас вместе: 4 261 039


Устойчивый к блокировкам VPN с высоким уровнем приватности

В процессорах нашли два новых варианта уязвимостей Meltdown и Spectre


Страницы:  1, 2  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Rommirus ®
Uploader 1000+
Стаж: 11 лет 2 мес.
Сообщений: 755
Ratio: 75K
Раздал: 2.4439 PB
100%
russia.gif
Исследователи из Microsoft и Google Project Zero нашли в современных процессорах две новые уязвимости, основанные на спекулятивном исполнении, сообщил Intel.

В дополнение к процессорам Intel уязвимыми оказались процессоры AMD, ARM и IBM. Компании уже разработали обновления безопасности, однако они могут снизить производительность чипов на несколько процентов.

В начале 2018 года эксперты по компьютерной безопасности сообщили об обнаружении двух типов критических уязвимостей в современных процессорах - Meltdown и Spectre. С их помощью вредоносная программа способна читать содержимое кэша процессора, в том числе тех его областей, где хранятся данные других программ. Благодаря этому злоумышленник может украсть конфиденциальную информацию, например, пароли.

Хотя бы одной из этих уязвимостей оказалось подвержено большинство процессоров в современных компьютерах и смартфонах, причем независимо от того, какая операционная система на них установлена.

Теперь специалисты из Microsoft и проекта Google Project Zero, который специализируется на поиске уязвимостей, объявили об обнаружении новых вариантов этих уязвимостей.

Как и в первых вариантах Spectre, основная уязвимость основана на недостатках реализации механизма спекулятивного исполнения. С его помощью процессор на основании множества предыдущих типовых операций пытается предугадать следующие и выполнить их заранее и быстро выдать результат. Если процессор ошибется с предсказаниями, то отбросит эти вычисления и не выдаст их результаты, но, в силу того, что данные об этих вычислениях остаются в кэше, их можно считать другим способом, поясняет N+1.

Для этого можно использовать атаку по сторонним каналам. Поскольку кэш работает быстрее обычной памяти и по времени задержки ответа можно определить, содержатся ли запрашиваемые данные в кэше и, следовательно, использовались ли они процессором во время отброшенных вычислений. Главная уязвимость, названная исследователями Variant 4 по аналогии с тремя изначальными уязвимостями Meltdown и Spectre, использует эти особенности процессоров и позволяет злоумышленнику считывать произвольные данные, к которым у него нет доступа.

Также авторы описали подвид уязвимости Meltdown 3a, позволяющей неправомерно считывать параметры системы. Обоим уязвимостям подвержены многие процессоры Intel, например, Intel Core со второго по восьмое (текущее) поколение, и некоторые процессоры ARM. AMD заявила, что ее процессоры подвержены только четвертому варианту.

Производители уже заявили о том, что разработали рекомендации для разработчиков операционных систем, а также обновления микрокода процессоров. Intel заявила, что обновление для усложнения использования четвертого варианта уязвимостей может снизить производительность на величину от двух до восьми процентов. В то же время, обновление будет отключено по умолчанию, из-за чего пользователям придется выбирать между безопасностью и производительностью.

После обнаружения исходных уязвимостей Meltdown и Spectre Intel обещала до конца 2018 года выпустить новые процессоры, где эти уязвимости будут исправлены не программно, а с помощью изменений в архитектуре.

dimitriy7
Стаж: 18 лет 4 мес.
Сообщений: 5676
Ratio: 69.743
Раздал: 1.108 TB
Поблагодарили: 371
14.71%
Откуда: Лучший город Земли
ussr.gif
Экий замечательный способ нашли интеловцы снизить скорость "устаревших" процессоров и продать новые!
Большинству ведь плевать, что в реальных условиях эти уязвимости нереализуемы и бесполезны, и ведь побегут покупать новые, "исправленные" процы втридорога. После чего, разумеется, обнаружится ещё какая-нибудь "уязвимость", и так до бесконечности :)
kott2009
Uploader 100+
Стаж: 16 лет 3 мес.
Сообщений: 521
Ratio: 98.216
100%
Откуда: СССР
ussr.gif
похоже продажи производителей видеокарт не дают спокойно спать менеджерам из интела
sudecki
Стаж: 14 лет 10 мес.
Сообщений: 181
Ratio: 161.801
100%
russia.gif
приходишь к примеру на почту у них и без того постоянно компы тупят над бы им еще на 10% производительность понизить ...

_________________
CP AMD ryzen 9 3900X, GPU sapphire RX 5700XT nitro 8gb, RAM Kingston HyperX Fury 2x32Gb, MB MSI X470 gaming max, Creative sound Blaster Audigy RX 7, FinePower 900W, win 11 x64, Hdd 11TB.
1AVTOSTOP1
Стаж: 14 лет 9 мес.
Сообщений: 108
Ratio: 41.725
100%
krevedko.png
Никогда такого не было, и вот опять! :D

_________________
— Пилите, Шура, пилите, они золотые!
Папа Карлос
Стаж: 12 лет 8 мес.
Сообщений: 1860
Ratio: 1.872
90.19%
russia.gif
нифига меня не заставят купить новый проц
Dubchek
Стаж: 14 лет 7 мес.
Сообщений: 535
Ratio: 18.427
100%
Откуда: Саратов
russia.gif
Исследователи из Microsoft и Google Project Zero нашли в современных процессорах две новые уязвимости, основанные на спекулятивном исполнении - кто унюхал, тот и набздюхал...

_________________
Живет на свете Баобаб — как ободрение всем живущим.
viadash
Uploader 100+
Стаж: 15 лет 1 мес.
Сообщений: 1952
Ratio: 274.091
Раздал: 264.3 TB
100%
Откуда: Nevada, Edwards Air Force Base, Area 51.
witch.png
Реакция Intel, ARM и AMD на новую Spectre-подобную уязвимость
isidzukuri
Стаж: 18 лет 10 мес.
Сообщений: 1082
Ratio: 6.178
Поблагодарили: 1719
100%
roody.gif
Обожаю подобные заявления.
Мы нашли уязвимость в старых продуктах, потому купите у нас новые.
Особенно на фоне - "Никто не будет даже использовать эти дырки, потому как в ОС очевидно существуют пути попроще с несанкционированным доступом".
MrH
Стаж: 13 лет 4 мес.
Сообщений: 1341
Ratio: 17.616
100%
Реакция Intel, ARM и AMD на новую Spectre-подобную уязвимость: https://www.youtube.com/watch?v=HHgxOXEQaFU

_________________
Вот тебе - меня испугали, - сказал он, маневрируя дулей у меня перед носом. Меня не испугали, а купили, понял, старикашка?
lesss
Стаж: 16 лет 9 мес.
Сообщений: 4751
Ratio: 4M
100%
Цитата:
Главная уязвимость, названная исследователями Variant 4 по аналогии с тремя изначальными уязвимостями Meltdown и Spectre, использует эти особенности процессоров и позволяет злоумышленнику считывать произвольные данные, к которым у него нет доступа.

Я раз восемь перечитал вот эту фразу. Может кто переведёт на нормальный русский язык?
dimok536
Стаж: 15 лет 8 мес.
Сообщений: 285
Ratio: 7.538
Поблагодарили: 93
100%
witch.png
С сайта 3dnews

Цитата:
    Стоит отметить, что до сих пор не было обнаружено вредоносных программ, производящих успешные атаки с помощью дыр Spectre и Meltdown, не говоря уже о последнем четвёртом варианте. То же касается и различных Spectre-подобных методов, которые были выявлены с января (BranchScope, SgxSpectre, MeltdownPrime и SpectrePrime). Это обусловлено либо тем, что заплатки уже достаточно широко установлены, что делает атаки в значительной степени бесплодными; либо же такие сложные атаки просто не стоят затрачиваемых усилий, поскольку существует множество более простых ошибок, позволяющих повысить привилегии зловреда и использовать их для доступа к ядру и другим приложениям. Для повышения эффективности борьбы с Meltdown и Spectre Intel предложила использовать мощности графических ускорителей для сканирования физической памяти по время простоя и выявления программных уловок.
Rama 21
Стаж: 9 лет 9 мес.
Сообщений: 78
Ratio: 8.692
13.01%
russia.gif
Меня все это веселит. Даже если есть уязвимости на вашем домашнем компьютере, то обязательно именно к вам залезут. У вас же куча информации храниться дома, которой нет в тырнете. Да кому вы нужны? И это если по дурости у кого-то дома установлены Meltdown и Spectre.
doberman2012
Uploader 100+
Стаж: 13 лет 9 мес.
Сообщений: 75
Ratio: 815.568
100%
Откуда: Ленинград
ussr.gif
lesss писал(а): Перейти к сообщению
Цитата:
Главная уязвимость, названная исследователями Variant 4 по аналогии с тремя изначальными уязвимостями Meltdown и Spectre, использует эти особенности процессоров и позволяет злоумышленнику считывать произвольные данные, к которым у него нет доступа.

Я раз восемь перечитал вот эту фразу. Может кто переведёт на нормальный русский язык?

Не переводимая игра слов, не понятная гоям. :D
jg71
Стаж: 13 лет 5 мес.
Сообщений: 1754
Ratio: 3.739
100%
Откуда: Из счастливого прошлого
ussr.gif
нет такой "железки" или программы что бы её нельзя было заразить вирусом , заколебали уже эти запугивания пользователей .
неужели только мне нечего скрывать от хакеров на своём компе ?! ну допустим зайдут они ко мне и что , музыку скаченную послушают и не более того , ибо ничего у меня на компе больше не хранится ))

_________________
Если у меня другое мнение, это не значит, что я ваш враг или идиот. Это просто значит, что у меня другое мнение.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:  1, 2  След.
Страница 1 из 2