Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (23) « Первая ... 4 5 [6] 7 8 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Boinov
17.01.2018 - 23:00
1
Статус: Offline


Алкаш-похуист

Регистрация: 11.08.16
Сообщений: 2853
Что касается дистрибутивов, то Red Hat, CentOS, Ubuntu, Debian, ArchLinux, LinuxMint, OpenSUSE и другие уже выпустили патчи для защиты от Meltdown. Вы можете уже сейчас обновить систему или хотя бы ядро и быть спокойным по поводу этой атаки.

sudo apt update && sudo apt full-upgrade

sudo dnf update alk.gif
https://losst.ru/uyazvimosti-meltdown-i-spectre
 
[^]
GrafDex
17.01.2018 - 23:00
0
Статус: Offline


Шутник

Регистрация: 10.10.11
Сообщений: 92
Хуйня. Байкал уже в продаже.

Отправлено с мобильного клиента YAPik+
 
[^]
OldGarry
17.01.2018 - 23:01
3
Статус: Offline


Хуй! Пизда! Социализм!

Регистрация: 19.06.12
Сообщений: 3203
Цитата (Редуктор @ 17.01.2018 - 22:53)
Цитата (OldGarry @ 17.01.2018 - 22:24)
Имеющие мозг вместо киселя в голове- последние тридцать лет только об этом и кричали- о все возрастающей зависимости Человечества от исправной и предсказуемой работы электроники. О появлении, не только в фантастике, возможности отправить все человечество в глубокий анус, на пару сотен лет назад-  одним щелчком пальца.
Но нам же похуй, пляшем. cheer.gif

Ваши предложения? Не предсказуемая и не исправная работа электроники? С палкой- копалкой бегать?

Я не собираюсь полемизировать с людьми- которые способны исключительно на шараханье между двух полярных состояний.
 
[^]
dim101
17.01.2018 - 23:04
1
Статус: Offline


Балагур

Регистрация: 10.09.17
Сообщений: 933
А потом куча бестолковых дегенератов воют в унисон- "а зачем нам свои процессоры и операционки"

Это сообщение отредактировал dim101 - 17.01.2018 - 23:05
 
[^]
zloybomj
17.01.2018 - 23:04
-2
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"бугурт хомяков, которые думали, что только Пакет Яровой нарушал их тайну личной жизни, а оказалось то, вон оно как))
Тушите пердаки, и уводите в сторону шуток. Что и так очевидно, просто сказали в слух.
"

Причём тут тайна личной жизни?
 
[^]
npocTo4ok
17.01.2018 - 23:04
5
Статус: Offline


Ярила

Регистрация: 3.06.14
Сообщений: 3024
Цитата (zloybomj @ 17.01.2018 - 21:59)
Что это означает мой наивный друг?
Это означает, что твою машину можно прямо сейчас захватить ПОЛНОСТЬЮ, стянуть все пароли, зашифровать/расшифровать данные и тд и тп. Для этого достаточно просто внести соответствующий код в JS и получить контроль над кешем процессора.

1) Убегать на лиункс бесполезно.
2) Покупать новое железо бесполезно.
3) Обновлять операционку и антивирус бесполезно.
4) Лезть в инет через вирт.машину бесполезно.
5) Надяться на то, что вы нищий, а потому никому не нужны - бесполезно.
6) Замалчивать тему, в надежде что хакеры её заигнорят и забудут - бесполезно.

кароч, срываю покровы lol.gif

эту неведомую хуйню специально придумали чтоб незаметно пиздить битки у ахуевших майнеров gigi.gif
 
[^]
MickyZ
17.01.2018 - 23:06
0
Статус: Offline


Покемон

Регистрация: 9.05.16
Сообщений: 2145
У меня qualcomm, мне похуй.
 
[^]
KGDU1
17.01.2018 - 23:06
1
Статус: Offline


Балагур

Регистрация: 18.01.17
Сообщений: 885
И криптовалюты могут украсть, при заражении определенного количества ПК? Если чо - триллион.
 
[^]
Alexeykov
17.01.2018 - 23:07
21
Статус: Offline


Ярила

Регистрация: 12.05.12
Сообщений: 13238
Цитата (4WezDe @ 17.01.2018 - 22:11)
5й пункт меня все-таки не убедил. почему бесполезно надеяться, что я нахуй не нужен хакерам..? Ну вот нахуй я им нужен со своим квадом?

Да просто развлекухи ради могут тебе вс на компе уничтожить, как вариант.

Давным-давно еще когда была Windows95 и в интернет ходили не через роутеры а через модемы один умный товарищ нашел уязвимость в этой винде. Надо было всего лишь послать по протоколу TCP/IP на адрес определенный пакет и система уходила в ребут. Назвали все это WinNuke и готовую прогу выложили в открытый доступ, после чего куча долбоебов вбив в адресную строку конкретный айпишник или просто от балды ребутала людям компы. Т.е. зайдя в инет больше 10 минут работать не получалось, а вспоминая те скорости загрузок и отсутствие кеширования страничек в браузерах можно сказать что работать не получалось совсем.
Мелкомягкие конечно довольно оперативно выпустили патч и инет массово лихорадило что-то около недели или двух, но осадочек, как говорится, остался.
Еще на память потомкам остался анекдот:
ОНО:Пипл,дайте IP какого-нибудь лоха!!
Кто-то:127.0.0.1
ОНО:-Щас он сдохнет!!!!
****ОНО вышло из чата.

А вот теперь представь что что-то типа этого WinNuke появится в общем доступе и закрыть дырку будет нельзя.
Одним словом будет совсем не весело.
 
[^]
Zelda1900
17.01.2018 - 23:08
13
Статус: Offline


IN RECTO VIRTUS

Регистрация: 26.04.14
Сообщений: 365
Меня поражают люди, которые пишут: "кому нужен мой ПК с паролями от Япа и т д"??
Неужели они не понимают, что все в мире работает на ПК. От атомных станций, до вашей бухгалтерши, которая выдает им з/п на им работах??
 
[^]
Бормовлей
17.01.2018 - 23:10
-1
Статус: Offline


Ярила

Регистрация: 23.02.13
Сообщений: 8169
Касперский в курсе?
У меня стоит Комодо. Мне волноваться?
 
[^]
Toksus
17.01.2018 - 23:10
0
Статус: Offline


Примус поничяю

Регистрация: 26.09.06
Сообщений: 1886
Я просто больше чем уверен, что данная новость является монетизацией проблемы. На любой алгоритм действий программы на любом уровне, есть так называемый "антиалгоритм", исключающий его воспроизведение в случае обнаружения в любом месте его написания. Программно это возможно и используется для предотвращения возникновения именно таких случаев. Так что если хороший программист поработает, то он за н-ное время (не такое уж и длинное), довольно легко сможет всё устранить. А так это больше смахивает на "МЫВСЕУМРЕМ!". Нечего панику наводить. Если бы я был крупной кампанией, которую держит за яйца правительство, то я бы при создании камня тоже оставил уязвимость, хотя бы ради себя.
 
[^]
Скальпель
17.01.2018 - 23:11
3
Статус: Offline


Источник правды

Регистрация: 13.12.15
Сообщений: 3881
Цитата (dim101 @ 17.01.2018 - 23:04)
А потом куча бестолковых дегенератов воют в унисон- "а зачем нам свои процессоры и операционки"

Они тебе еще шпал накидали, исправил как смог. Но хули ты им докажешь, это поколение потребления, они своей головой думать не умеют, а если мнение идёт в разрез их, то ты просто "зомби" lol.gif
 
[^]
Пл0Xиш
17.01.2018 - 23:11
-1
Статус: Offline


Ярила

Регистрация: 3.11.17
Сообщений: 1188
Цитата (alexyaf @ 18.01.2018 - 00:04)
Ну что пиздец понятно, какие ваши предложения?

интели хотят, что б мы кинулись покупать новые процы и платформы под них... новейшие процы.

ажиотаж, дефицит- цены вверх и всё такое. dont.gif

читай лучше про то, что америке скоро пиздец-- новость из той же серии...
 
[^]
Бормовлей
17.01.2018 - 23:11
0
Статус: Offline


Ярила

Регистрация: 23.02.13
Сообщений: 8169
Цитата (Zelda1900 @ 17.01.2018 - 23:08)
Меня поражают люди, которые пишут: "кому нужен мой ПК с паролями от Япа и т д"??
Неужели они не понимают, что все в мире работает на ПК. От атомных станций, до вашей бухгалтерши, которая выдает им з/п на им работах??

Есть компьютеры, которые в принципе не подключаются никогда к интернету и устройство для подключения флэшек у них тоже отсутствует.
Кстати, вышел российский процессор Байкал. В этом году будет в продаже.

Это сообщение отредактировал Бормовлей - 17.01.2018 - 23:13
 
[^]
BigHarry
17.01.2018 - 23:12
22
Статус: Offline


Ярила

Регистрация: 16.12.09
Сообщений: 1062
Цитата (zloybomj @ 17.01.2018 - 21:59)
Т.к. исполнение зараженного кода на JS ГАРАНТИРОВАННО приведёт к получению ПОЛНОГО контроля над вашей машиной. Причём не оставляя никаких следов.

Хватит писать хуйню, никакого полного контроля не будет. Уязвимость позволяет любой программе прочитать данные из кэша проца, но, блядь, программа не сможет внедриться в ядро операционной системы и тем более - в ядро проца. И хули толку что прога сдампит чужие данные? С чего вы взяли что в этот момент в кэше будут пароли и номера ваших кредиток, ага, и в открытым текстом? БРЕД СИВОЙ КОБЫЛЫ!
 
[^]
mikola1st
17.01.2018 - 23:13
0
Статус: Offline


Юморист

Регистрация: 27.03.08
Сообщений: 423
Цитата (zloybomj @ 17.01.2018 - 22:11)
Заражают не вас, а сайт. Дальше он тотально заражает все ПК. Если вам пофиг что ваш ПК например зашифруют то бояться вам нечего. Потрёте весь винчестер поставите операционку заново и заработает как новенький! Нет проблем!

Да и ладно, пусть ушифруется нах. Никто не будет рыпаться. Тем более только опытный юзер делает больше двух копий. На разных отключаемых носителях.

А еще останется андроид чтобы котиков и цыцки смотреть. wub.gif
 
[^]
elPHOBOS
17.01.2018 - 23:13
13
Статус: Offline


Ярила

Регистрация: 19.09.12
Сообщений: 3396
Цитата (zloybomj @ 17.01.2018 - 22:11)
Заражают не вас, а сайт. Дальше он тотально заражает все ПК. Если вам пофиг что ваш ПК например зашифруют то бояться вам нечего. Потрёте весь винчестер поставите операционку заново и заработает как новенький! Нет проблем!

Забыл "несущественную мелочь" упомянуть. Уязвимость Spectre позволяет коду читать память сторонних программ и процессов если вредоносный скрипт запущен в виде исполняемого файла.
В том случае если вредоносный код был запущен Java-скриптом из браузера, то с помощью него можно будет получить доступ исключительно к содержимому памяти, используемой браузером, но никак не других процессов системы.

PS. Выводы. Да и хуй с ним, пусть вместе со мной платные порно-каналы смотрят.

Это сообщение отредактировал elPHOBOS - 17.01.2018 - 23:18
 
[^]
ixxxi
17.01.2018 - 23:13
4
Статус: Offline


Приколист

Регистрация: 13.12.14
Сообщений: 252
Мне, товарищи, не понятно за что вы на человека накинулись? Минусите... Разве он, что-то плохое сделал? Он просто передал информацию в массы. Может немного импульсивно, но как смог. Я, например, хоть буду знать от чего у меня комп навернулся. Спасибо ТС за инфу!
 
[^]
elPHOBOS
17.01.2018 - 23:14
15
Статус: Offline


Ярила

Регистрация: 19.09.12
Сообщений: 3396
Цитата (ixxxi @ 17.01.2018 - 23:13)
Мне, товарищи, не понятно за что вы на человека накинулись? Минусите... Разве он, что-то плохое сделал? Он просто передал информацию в массы. Может немного импульсивно, но как смог. Я, например, хоть буду знать от чего у меня комп навернулся. Спасибо ТС за инфу!

Он сознательно раздувает из мухи слона. Минусить паникёров - богоугодное дело. cool.gif
 
[^]
Jack2009
17.01.2018 - 23:15
6
Статус: Offline


Мне было видение этого мира без быдла...

Регистрация: 23.01.09
Сообщений: 689
Беспросветная паническая хуета. Аффтар должен выпить йаду и вздернуться на мотке витой пары за разжигание паники. gigi.gif Яповчанин, если ты не айтишнег - выпей пиффка и забей хуй, если айтишнег, вот интересная статья на сохабре
Если немножечко быть в теме и при мозгах, то можно заметить что просто натренировать блок предсказания ветвлений нужными логическими конструкциями чтоб наебать процессор на выполнение спекулятивного запроса к памяти само по себе не достаточно, т.к. требуется хорошее знание исходников атакуемого ПО для реализации вредоносного кода в атакуемом процессе.
В общем инфо про уязвимость можно подытожить следующим:
"Была бы полной жопой, если бы не высокая сложность практической реализации, из-за которой хакеры на неё забьют"
 
[^]
djin47
17.01.2018 - 23:15
1
Статус: Offline


Хохмач

Регистрация: 28.10.15
Сообщений: 605
Спасибо, ТС. Приму к сведению. А на дураков не серчай, им и так тяжело в жизни.
 
[^]
zloybomj
17.01.2018 - 23:15
4
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"У меня стоит Комодо. Мне волноваться?"

ДА

"А так это больше смахивает на "МЫВСЕУМРЕМ!". "

Я просто попытался привлечь внимание на фоне ПОЛНОГО игнора.

Мне лично не понятно как так получается. Почему людям интересно читать в 10й раз лунный срач, но совершенно не интересно то, от чего зависит их жизнь. А учитывая что сейчас всё на ПК завязано... Она реально от них зависит.

"Он сознательно раздувает из мухи слона"

Т.е. это мелкая некритичная уязвимость, которуя скоро залатают. ВЕРНО?
Что я раздуваю? Если бы я сухо изложил данные и техн. подробности тему бы вообще никто не прочитал. Вам это НЕ ИНТЕРЕСНО. Вам нужно горяченькое, а не сложное.
Вот когда наеб...ся что-то крупно, тогда да... Тогда начнётся бурление говн.

Это сообщение отредактировал zloybomj - 17.01.2018 - 23:21
 
[^]
Boinov
17.01.2018 - 23:16
2
Статус: Offline


Алкаш-похуист

Регистрация: 11.08.16
Сообщений: 2853
Цитата (Toksus @ 17.01.2018 - 23:10)
Я просто больше чем уверен, что данная новость является монетизацией проблемы.

Бля, а это идея, это напоминает "эпидемии" свиного и птичьего гриппа, когда арбидол в10 раз вырос, и бараны жрали его и ходили в масках rulez.gif Кто в этот раз наварится? lol.gif

Это сообщение отредактировал Boinov - 17.01.2018 - 23:18
 
[^]
MnogoTochie
17.01.2018 - 23:17
1
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (Оригинал @ 17.01.2018 - 22:08)
отключил вафлю и сетевой кабель, на всякий - одел еще шапочку из фольги, авось пронесет

Поешь еще огурцов и запей молоком, тогда уж точно пронесет.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 77944
0 Пользователей:
Страницы: (23) « Первая ... 4 5 [6] 7 8 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх