Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (23) « Первая ... 8 9 [10] 11 12 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Лок
18.01.2018 - 00:04
1
Статус: Offline


Приколист

Регистрация: 16.03.16
Сообщений: 243
"Байкал" наш выход, ТС?
 
[^]
zloybomj
18.01.2018 - 00:07
-3
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"У автора в голове вместе с остальными фантазиями в одной куче. "

А google project zero proof of concept не предоставили?
 
[^]
MnogoTochie
18.01.2018 - 00:07
3
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (zloybomj @ 17.01.2018 - 22:23)
"Или "злой страшный мегавирус" действует в обход ОСи? "

Именно так. Это уязвимость процессора.


faceoff.gif

Родной, прежде чем сообщать миру новость, нужно сперва хотя бы попытаться в ней разобраться.
Впрочем, судя по всему, в теме ты ни в зуб ногой.

Это сообщение отредактировал MnogoTochie - 18.01.2018 - 00:08
 
[^]
Davlad
18.01.2018 - 00:09
0
Статус: Offline


Ярила

Регистрация: 15.09.08
Сообщений: 16187
Пробил заездный час Эльбруса!
 
[^]
zloybomj
18.01.2018 - 00:09
0
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
""на, курни, "грамотей" https://www.youtube.com/html5""

Отлично про html5 я в курсе! Теперь отключи js и зайди на ютуб. Много роликов увидел?

Это сообщение отредактировал zloybomj - 18.01.2018 - 00:10
 
[^]
ПсихоПатрик
18.01.2018 - 00:10
0
Статус: Offline


Ярила

Регистрация: 18.01.16
Сообщений: 2558
Кстати, я тут посмотрел, и в опциях современных браузеров не нашел опции отключения Яваскрипт. Хотя, в мозиллаподобных можно отрубить через about:config, вроде.

Это сообщение отредактировал ПсихоПатрик - 18.01.2018 - 00:24
 
[^]
vo1and
18.01.2018 - 00:10
0
Статус: Offline


Ярила

Регистрация: 28.06.12
Сообщений: 1908
Иными словами, наступил закат эры Онлайн-платежей, хардовые электронные ключи тоже не помогут, в тч банковские ср встроеными vpn-клинтами. Все в банк за платежками!!!
 
[^]
PaSquirrel
18.01.2018 - 00:11
0
Статус: Offline


Ярила

Регистрация: 6.03.14
Сообщений: 15044
Гм, а почему , собственно, не помогут антивири? Логично предположить, что если есть определенный алгоритм взлома, то по этой сигнатуре попытку взлома можно и отследить? Не?
 
[^]
zloybomj
18.01.2018 - 00:11
-3
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"Просто потому, что 99.9(9) пользователей данного сайта НИХУЯ не потеряют от того, что их комп взломали. "

Бред же полный!

Форматните винт. Вайпните мобилу. Слабо?! Прямо сейчас. То же самое сделайте на рабочем месте. Но куда веселее если вас хакнут и просто в удобный момент какую-то подлянку сделают.

Ваша философия "ломайте меня полностью" ПОРОЧНА.
 
[^]
PaSquirrel
18.01.2018 - 00:13
4
Статус: Offline


Ярила

Регистрация: 6.03.14
Сообщений: 15044
Цитата (zloybomj @ 18.01.2018 - 00:11)
"Просто потому, что 99.9(9) пользователей данного сайта НИХУЯ не потеряют от того, что их комп взломали. "

Бред же полный!

Форматните винт. Вайпните мобилу. Слабо?! Прямо сейчас. То же самое сделайте на рабочем месте. Но куда веселее если вас хакнут и просто в удобный момент какую-то подлянку сделают.

Ваша философия "ломайте меня полностью" ПОРОЧНА.

эта уязвимость позволяет читать из кеша процы, максимум, что может сделать - спиздить пароли. Двухуровневая аутентификация спасет мир.
 
[^]
mpv86
18.01.2018 - 00:14
0
Статус: Offline


Балагур

Регистрация: 21.03.14
Сообщений: 862
ТС, тут такое дело.
Эта уязвимость еще и на POWER процессорах обнаружена и связана она с predictive исполнением команд и занесением результатов в регистры кеша.

И, кстати, мягко говоря — это не правда, что от этой штуки нельзя защититься. Достаточно отключить механизм predictive!

И производительность опустится в лютое говно.

Ты готов отказаться от телефона, банков, интернетика? То-то, а что панику развел? gigi.gif

И есть более простые способы проследить за ысеми нами, при том, что у ИБМ уже есть компьютер с квантовым процессором. Все шифрования уже не криптостойкие fuck.gif
 
[^]
zloybomj
18.01.2018 - 00:14
-1
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"А если в инет лазить только с виртуалки? Можно будет через нее до хостовой машины добраться? "

Запросто. К сожалению. В этом и беда.

"Гм, а почему , собственно, не помогут антивири? Логично предположить, что если есть определенный алгоритм взлома, то по этой сигнатуре попытку взлома можно и отследить? Не? "

Мне тоже это интересно. Я думаю код можно обфусцировать (запутать) так что антивирь не поймёт.
 
[^]
rexus1
18.01.2018 - 00:16
2
Статус: Offline


Ярила

Регистрация: 6.02.10
Сообщений: 1824
Курил эту тему, в поисках содержательного.
Из содержательного и модного предоставляется следующий "онлайн-проверяльщик Мельте-Спектре":

http://xlab.tencent.com/special/spectre/spectre_check.html

Смело нажимаем кнопочку и проверяемся

Ой.. что за.. и все заверте ..
 
[^]
ПсихоПатрик
18.01.2018 - 00:17
2
Статус: Offline


Ярила

Регистрация: 18.01.16
Сообщений: 2558
Кто там говорил, что Ютуб без яваскрипта работает?

Вот как он без него работаает: gigi.gif

Это сообщение отредактировал ПсихоПатрик - 18.01.2018 - 00:21

Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.
 
[^]
Drugaya13
18.01.2018 - 00:18
0
Статус: Offline


Балагур

Регистрация: 1.04.12
Сообщений: 900
Цитата (ainais @ 17.01.2018 - 22:23)
Слишком напрягаются только те, кто хоть что-то шарит в компах. Они же и всеми доступными способами и обезопасят себя. Поставят какие-никакие заплатки на ось и браузеры, важное снесут на флешки-диски, не станут сохранять пароли, отвяжут карты с миллионами ну т.п. А 80% вообще не знают что такое уязвимости и какие они бывают, переустанови винду, скажут они, да и все.

Вот и я о том жежь-судя по тосу,что после этой новости половина комментаторов удалились в клозет,ибо обосрались,грядёт что-то мало привлекательное,скажем так.Но что делать тем,кто в компах разве что понимает с какой стороны на него смотреть? cry.gif
В общем грустно всё это..
 
[^]
MnogoTochie
18.01.2018 - 00:18
2
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (sidvsnh @ 17.01.2018 - 22:25)
Цитата (ЛетучийМыщъх @ 17.01.2018 - 22:17)
Атака возможна одним способом. Способ известен.
Антивирусам нужен день, чтобы закрыть дыру.
ОСи нужно 3 дня.
Че за паника, ТС?
Или "злой страшный мегавирус" действует в обход ОСи? faceoff.gif

Ну как бэ да. Это железная уязвимость и срать ей на твою ось.Ты читать то пробывал что написано?

Ну и какая, в жопу, разница, какая уязвимость используется, железная или программная, с точки зрения эксплойта?
Ты, наверное, думаешь, что раз уязвимость аппаратнаня, то она работает самостоятельно? cool.gif
Нет, родной, вся разница между программной уязвимостью и железной, это то, что в первом случае используются программные ошибки, а во втором случае - аппаратные. С точки зрения использования этих уязвимостей в эксплойтах разницы нет от слова совсем. И в том и в другом случае используется специально написанный код, который использует эти ошибки (что программные, что аппаратные - похуй) для совершения действий, которые обычным способом сделать нельзя.

Это сообщение отредактировал MnogoTochie - 18.01.2018 - 00:20
 
[^]
аnonymоus
18.01.2018 - 00:18
0
Статус: Offline


сетевой провокатор

Регистрация: 20.10.16
Сообщений: 138
Бля... При чем сука сиськи, котики и ваш Ютуб с Навальным? Вспоминайте баннеры на банкоматах вашего любимого зеленого говнобанка, РЖД, СК. Особенно было много писка о банкоматах, типа я на обеде не могу себе булочку купить бля...ь!
И это были вымогатели...

Так вот, вы нах не кому не всрались что бы тратить ресурсы и силы на атаку вашего ПК с котиками, атаковать будут тех за кого заплатят!
И да, идите срать, потому как лучше перед боем...
 
[^]
PaSquirrel
18.01.2018 - 00:19
0
Статус: Offline


Ярила

Регистрация: 6.03.14
Сообщений: 15044
Цитата (zloybomj @ 18.01.2018 - 00:14)
"А если в инет лазить только с виртуалки? Можно будет через нее до хостовой машины добраться? "

Запросто. К сожалению. В этом и беда.

"Гм, а почему , собственно, не помогут антивири? Логично предположить, что если есть определенный алгоритм взлома, то по этой сигнатуре попытку взлома можно и отследить? Не? "

Мне тоже это интересно. Я думаю код можно обфусцировать (запутать) так что антивирь не поймёт.

эм, думаю, что нет, особенно в случае яваскрипта, бо он в любом случае должен быть загружен и интерпретирован -)
 
[^]
rexus1
18.01.2018 - 00:19
0
Статус: Offline


Ярила

Регистрация: 6.02.10
Сообщений: 1824
...
Пишу с тапка
--------------
var TABLE1_STRIDE = 1;
var TABLE1_BYTES = 3;
var probeTable = ['alpha', 'beta', 'corky'];
var simpleByteArray = [0x00, 0x01, 0x02];
var localJunk;
var index = 0;
if (index < simpleByteArray.length) {
index = simpleByteArray[index | 0];
index = (((index * TABLE1_STRIDE) | 0) & (TABLE1_BYTES - 1)) | 0;
localJunk &= probeTable[index | 0] | 0;
}
console.log(localJunk);
--------------
Интересно, хоть у кого-то эта муйня заработала? alik.gif
 
[^]
tleu
18.01.2018 - 00:21
3
Статус: Offline


Ярила

Регистрация: 18.12.16
Сообщений: 3157
Наебнется интернет, люди будут общаться, книг опять будет не достать, дети будут хуячить в выбивного, девочки прыгать через резинку, мальчики играть в американку. На работе люди будут работать, а не сидеть в соц сетях.
 
[^]
Kosya2011
18.01.2018 - 00:21
0
Статус: Offline


Ярила

Регистрация: 29.08.11
Сообщений: 3454
Цитата (zloybomj @ 17.01.2018 - 21:59)

PS Уязвимость spectre вас затрагивает с вероятностью 100%, если ваш процессор новее 1995го года. Если у вас до сих пор Pentium MMX или 486й можете расслабиться.


Где купить 486-ой? Срочно нужен!

Кстати, по-дешёвке могу разогнать до Cray CS-Storm или Vulcan – Blue Gene/Q. Договоримся.

Это сообщение отредактировал Kosya2011 - 18.01.2018 - 00:32
 
[^]
VasyaDV
18.01.2018 - 00:22
1
Статус: Offline


Отчалил

Регистрация: 23.01.17
Сообщений: 2422
Хорошо, пусть будет разрешено выполнение скриптов и т.д. Но где эпидемия, почему ее до сих пор нет? Не потому ли, что КПД от эксплуатации этой "уязвимости" примерно 0, 000000000001 по факту?
Такая истерия выгодна лишь производителям процессоров. Ибо ничего существенно нового ни с производительностью ни принципиально в архитектуре не меняется уже много лет. Мня несколько лет назад собрал знакомым на Core i7 машину. И им до сих пор нет никакой острой нужды что либо менять.
что либо менять.
 
[^]
zloybomj
18.01.2018 - 00:22
1
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"Ты готов отказаться от телефона, банков, интернетика? То-то, а что панику развел? "

Вы над этим задумаетесь и через неделю примите решения. Пока что все ещё толком не понимают что к чему. И в том числе сами айтишники - их мнения очень сумбурные.

Моё мнение такое - сделаю бэкап ещё раз, снесу с ПК все документы и рабочую инфу мало ли что. Жаваскрипт, пока я не разобрался с сутью угрозы от него, у меня отключен наглухо (и да, ЯП без него пашет, но без видосов).

Короче. У меня АМД, я сижу на линуксе (ядро обновлено), жаваскрипта нет. И всё равно мой броневик уязвим. Из того что я понял на данный момент для меня конретно реальна угроза в виде первого спектра, от второго АМД открещивается типа "почти невероятно его реализовать". И скорее всего второй спектр-таки закроют.
Остаётся первый.
 
[^]
ПРИМа25
18.01.2018 - 00:23
0
Статус: Online


Дед-пердед

Регистрация: 27.05.13
Сообщений: 17806
Цитата (PaSquirrel @ 18.01.2018 - 07:11)
Гм, а почему , собственно, не помогут антивири? Логично предположить, что если есть определенный алгоритм взлома, то по этой сигнатуре попытку взлома можно и отследить? Не?

Шифровальщики например дохрена определяются???
 
[^]
MnogoTochie
18.01.2018 - 00:26
0
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (zloybomj @ 18.01.2018 - 00:11)
"Просто потому, что 99.9(9) пользователей данного сайта НИХУЯ не потеряют от того, что их комп взломали. "

Бред же полный!

Форматните винт. Вайпните мобилу. Слабо?! Прямо сейчас. То же самое сделайте на рабочем месте. Но куда веселее если вас хакнут и просто в удобный момент какую-то подлянку сделают.

Ваша философия "ломайте меня полностью" ПОРОЧНА.

При помощи описанных тобой уязвимостей ни форматнуть, ни вайпнуть невозможно.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 77946
0 Пользователей:
Страницы: (23) « Первая ... 8 9 [10] 11 12 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх