Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (23) « Первая ... 10 11 [12] 13 14 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
ДеловаяРусь
18.01.2018 - 01:00
0
Статус: Online


Ярила

Регистрация: 27.09.16
Сообщений: 4782
зачем я простой смертный кому то нужен! Как то похуй
 
[^]
MnogoTochie
18.01.2018 - 01:00
0
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (Alexeykov @ 17.01.2018 - 23:37)
Цитата (ЛетучийМыщъх @ 17.01.2018 - 22:25)
Цитата (zloybomj @ 18.01.2018 - 01:23)
"Или "злой страшный мегавирус" действует в обход ОСи? "

Именно так. Это уязвимость процессора.

В школу то ходил хоть? faceoff.gif
Любое действие с аппараткой производит софт. В данном случае - ОСь.
Или зловред из розетки напрямую к камню тянет свои мерзкие щупальца? faceoff.gif faceoff.gif faceoff.gif

Есть таки закладки, которые работают с железом минуя ось.
Вот такая например или такая.
Их на самом деле до ебаной матери и в процах и в дисках и в матерях. И лепят их не только американцы, но и китайцы бывает допиливают американские железки и заставляют их служить своим нуждам.
Короче если начать вникать какие бывают аппаратные закладки и как они работают, то мозг распухнет от обилия информации и жить станет вовсе не весело.
Поговорка о том что если у вас нет паранойи то это вовсе не значит что за вами никто не следит на самом деле сейчас как никогда актуальна.

Не неси чушь.
1. Без ОС работать физически не способно (если вообще не утка, что скорее всего).
2. Это не закладка. У автора твоей заметки паранойя.
 
[^]
zloybomj
18.01.2018 - 01:00
2
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"встроить вредоносный код в ваш домашний роутер и затавить его встраивать этот самый вредоносный Жава сценарий в проверенные сайты когда они будут прокачиваться через него... "

А для этого есть https
 
[^]
theQuZAR
18.01.2018 - 01:02
0
Статус: Offline


Ярила

Регистрация: 10.04.17
Сообщений: 5615
А если обосраться от страха и начать метаться в панике, это поможет?
 
[^]
ДеловаяРусь
18.01.2018 - 01:02
0
Статус: Online


Ярила

Регистрация: 27.09.16
Сообщений: 4782
по большому счету уязвимо все, дырки залатать все не получиться, никогда.
 
[^]
MaxQuadCore
18.01.2018 - 01:04
0
Статус: Offline


thispersondoesnotexist

Регистрация: 1.10.15
Сообщений: 2227
Цитата (Seastar @ 18.01.2018 - 03:57)
Уже были комменты «Мне похуй у меня "Байкал"»?
biggrin.gif
upd. ZeD6891 пока писал вопрос, ты уже опередил bravo.gif

Да тут уже все юмористы отписались. Невдомёк народу, что мы на 99 процентов уже в цифре все. Вот паспорт остался ещё бумажный, но скоро и его не будет.
 
[^]
нуакакже
18.01.2018 - 01:05
0
Статус: Offline


Ярила

Регистрация: 30.04.15
Сообщений: 5610
Кому как, но мне всегда казалась странной сама идея позволить исполнять команды чужого компа.
 
[^]
MnogoTochie
18.01.2018 - 01:07
0
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (aspex @ 18.01.2018 - 00:49)
Цитата (MnogoTochie @ 18.01.2018 - 00:42)
Цитата (aspex @ 18.01.2018 - 00:35)
Цитата (PaSquirrel @ 18.01.2018 - 00:11)
Гм, а почему , собственно, не помогут антивири? Логично предположить, что если есть определенный алгоритм взлома, то по этой сигнатуре попытку взлома можно и отследить? Не?

Потому, что проблема не в JS, а в ПРОЦЕССОРЕ - в той квадратной хрени, что стоит у вас в компе....

Какая разница, в чем проблема?
Чтобы использовать эту проблему, JS должен содержать определенный код.

Вредоносный код может содержаться не только в JS! Жава удобен для взлома через зараженный сайт, когда вы сами кликаете на сценарии (например когда пишете мне ответ), но код может содержаться и в исполняемой программе, майкрософтовском VBS скрипте (окошки),

Ну и какая разница, в чем содержится вредоносный код?
Прежде чем быть исполненным, ему нужно как-то попасть на твой комп, не?
Цитата
даже можно теоретически, встроить вредоносный код в ваш домашний роутер и затавить его встраивать этот самый вредоносный Жава сценарий в проверенные сайты когда они будут прокачиваться через него...

Нельзя даже теоретически. Эти уязвимости не позволяют ничего сделать с твоим компом, кроме как получить доступ к хуй знает какой области памяти, да еще и с чрезвычайно низкой скоростью и исключительно для чтения.

Это сообщение отредактировал MnogoTochie - 18.01.2018 - 01:12
 
[^]
MnogoTochie
18.01.2018 - 01:09
1
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (zloybomj @ 18.01.2018 - 00:27)
"Двухуровневая аутентификация спасет мир. "

Не спасёт. Потому что она гамно по своей сути и упрощает процесс взлома для тех, у кого есть доступ к ОКС-7 (сигнализации общеканальной). Проще говоря крутые хакеры перехватят вашу СМС (ну разве что очень крутые).
И ещё. Не забывайте что ваш мобильник тоже заражен будет. И что? Пришла СМС на мобилку, её тут же перехватили.

С хуя ли мобильник будет обязательно заражен?
 
[^]
zloybomj
18.01.2018 - 01:12
1
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
" Эти уязвимости не позволяют ничего сделать с твоим компом, кроме как получить доступ к хуй знает какой области памяти, да еще и с чрезвычайно низкой скоростью. "

Насколько я понимаю получение доступа к кешу процессора и ядру оси достаточно чтобы стырить вообще всё что можно (и нельзя) ибо всё сущее проходит через него. И не просто стырить но захватить комп, а потом и мир.

"С хуя ли мобильник будет обязательно заражен? "

Мобильники в принципе более уязвимы, если речь про андроид. Я думаю страдания начнутся именно с них. Но мобильник я реально готов вышвырнуть в мусорку и вместо него купить гроб-звонилку. У меня нет тяги к гаджетам.
Вот с ПК посложнее.

Мне почему-то сейчас вспоминается анекдот старый:
-2028 год. Закончился ключ антивируса Касперского . Вирусы заблокировали дверцу холодильника.Голодаю. Жить не хочется.

Мне кажется это случится намного раньше :( Заблокируют вообще всё и ещё свет с водой отключат.

Это сообщение отредактировал zloybomj - 18.01.2018 - 01:18
 
[^]
Шлакоблокунь
18.01.2018 - 01:13
1
Статус: Offline


Джедай падонаг

Регистрация: 23.11.17
Сообщений: 261
Цитата (MnogoTochie @ 18.01.2018 - 01:09)
Цитата (zloybomj @ 18.01.2018 - 00:27)
"Двухуровневая аутентификация спасет мир. "

Не спасёт. Потому что она гамно по своей сути и упрощает процесс взлома для тех, у кого есть доступ к ОКС-7 (сигнализации общеканальной). Проще говоря крутые хакеры перехватят вашу СМС (ну разве что очень крутые).
И ещё. Не забывайте что ваш мобильник тоже заражен будет. И что? Пришла СМС на мобилку, её тут же перехватили.

С хуя ли мобильник будет обязательно заражен?

Затрахаетесь заражать

Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.
 
[^]
lemon
18.01.2018 - 01:15
0
Статус: Offline


Шутник

Регистрация: 19.12.06
Сообщений: 16
Предсказание: следующая новость будет про то, что новые российские процессоры эльбрус и байкал (или как их там?) Этой дыре не подвержены и надо срочно переводить все пк на них.

Отправлено с мобильного клиента YAPik+
 
[^]
vlad107
18.01.2018 - 01:16
1
Статус: Offline


Ярила

Регистрация: 24.12.14
Сообщений: 4367
Ну так ёпта , Байкал сам не продастся! Опять наши обосрались... shum_lol.gif shum_lol.gif shum_lol.gif Многоходовочка...понос, долго и мучительно и главное жиденько!

Это сообщение отредактировал vlad107 - 18.01.2018 - 01:18

Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.
 
[^]
EnDy
18.01.2018 - 01:20
-1
Статус: Offline


Приколист

Регистрация: 4.08.16
Сообщений: 304
Тс, ну вот не убедил) панику разводишь,пишешь что все вокруг сплошные идиоты и деграданты... Ну хз, найди себе сообщество равных тебе по интеллекту, хотя понимаю конечно что ты самый умный и умнее никого нет...
А по теме, ну ок мы приняли к сведению, пиздуй дальше неси просветление в массы.
Если лично про меня, то компа у меня нет, ни в одной социальной сети меня нет, ну с телефона смотрю как ты говоришь тупые картинки на япе, так что ты уж извини но твоей паники я вообще не разделяю
 
[^]
PRO100
18.01.2018 - 01:23
-2
Статус: Offline


Ярила

Регистрация: 15.03.09
Сообщений: 2561
блин автор видимо диванный ИКСперт))

обычным пользователям - не грозит.
 
[^]
sdawww
18.01.2018 - 01:24
0
Статус: Offline


Ярила

Регистрация: 11.02.09
Сообщений: 2906
С Хабра:

"Вот единственная конкретика, которую удалось найти на сайте intel.
Which Intel-based platforms are affected by or vulnerable to the issue?
The following Intel-based platforms are impacted by this issue. Intel may modify this list at a later time.

Please check with your system vendor or equipment manufacturer for more information regarding your system.

Intel® Core™ i3 processor (45nm and 32nm)
Intel® Core™ i5 processor (45nm and 32nm)
Intel® Core™ i7 processor (45nm and 32nm)
Intel® Core™ M processor family (45nm and 32nm)
2nd generation Intel® Core™ processors
3rd generation Intel® Core™ processors
4th generation Intel® Core™ processors
5th generation Intel® Core™ processors
6th generation Intel® Core™ processors
7th generation Intel® Core™ processors
8th generation Intel® Core™ processors
Intel® Core™ X-series Processor Family for Intel® X99 platforms
Intel® Core™ X-series Processor Family for Intel® X299 platforms
Intel® Xeon® processor 3400 series
Intel® Xeon® processor 3600 series
Intel® Xeon® processor 5500 series
Intel® Xeon® processor 5600 series
Intel® Xeon® processor 6500 series
Intel® Xeon® processor 7500 series
Intel® Xeon® Processor E3 Family
Intel® Xeon® Processor E3 v2 Family
Intel® Xeon® Processor E3 v3 Family
Intel® Xeon® Processor E3 v4 Family
Intel® Xeon® Processor E3 v5 Family
Intel® Xeon® Processor E3 v6 Family
Intel® Xeon® Processor E5 Family
Intel® Xeon® Processor E5 v2 Family
Intel® Xeon® Processor E5 v3 Family
Intel® Xeon® Processor E5 v4 Family
Intel® Xeon® Processor E7 Family
Intel® Xeon® Processor E7 v2 Family
Intel® Xeon® Processor E7 v3 Family
Intel® Xeon® Processor E7 v4 Family
Intel® Xeon® Processor Scalable Family
Intel® Xeon Phi™ Processor 3200, 5200, 7200 Series
Intel Atom® Processor C Series
Intel Atom® Processor E Series
Intel Atom® Processor A Series
Intel Atom® Processor x3 Series
Intel Atom® Processor Z Series
Intel® Celeron® Processor J Series
Intel® Celeron® Processor N Series
Intel® Pentium® Processor J Series
Intel® Pentium® Processor N Series"
 
[^]
zloybomj
18.01.2018 - 01:25
1
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"Ну так ёпта , Байкал сам не продастся! Опять наши обосрались... shum_lol.gif shum_lol.gif shum_lol.gif Многоходовочка...понос, долго и мучительно и главное жиденько! "

Многоходовочка слишком сложная. Байкал получается подкупил интел ещё в 1995м чтобы сейчас пойти в продажу? Сложная схема однако! ))
Тем более, скорее всего байкал и эльбрус имеют те же принципы и те же уязвимости. Не ищите скрытый смысл. Иногда эпический фейл это просто эпический фейл, а не происки "русских хакеров".
 
[^]
Пеликен
18.01.2018 - 01:26
0
Статус: Offline


Приколист

Регистрация: 25.10.17
Сообщений: 298
автору +, почитал на гиктаймсе, все действительно плохо, спасение утопающего дело рук самого утопающего, надеюсь обычных юзерей компрометировать будут в последнюю очередь.
 
[^]
Тимурик
18.01.2018 - 01:26
0
Статус: Offline


Шутник

Регистрация: 3.11.17
Сообщений: 45
А мне ай5 друг подарил на новый год.у меня тоже проблемы?
 
[^]
aspex
18.01.2018 - 01:27
0
Статус: Offline


Юморист

Регистрация: 1.07.13
Сообщений: 447
Цитата (MnogoTochie @ 18.01.2018 - 01:07)
Цитата (aspex @ 18.01.2018 - 00:49)
Цитата (MnogoTochie @ 18.01.2018 - 00:42)
Цитата (aspex @ 18.01.2018 - 00:35)
Цитата (PaSquirrel @ 18.01.2018 - 00:11)
Гм, а почему , собственно, не помогут антивири? Логично предположить, что если есть определенный алгоритм взлома, то по этой сигнатуре попытку взлома можно и отследить? Не?

Потому, что проблема не в JS, а в ПРОЦЕССОРЕ - в той квадратной хрени, что стоит у вас в компе....

Какая разница, в чем проблема?
Чтобы использовать эту проблему, JS должен содержать определенный код.

Вредоносный код может содержаться не только в JS! Жава удобен для взлома через зараженный сайт, когда вы сами кликаете на сценарии (например когда пишете мне ответ), но код может содержаться и в исполняемой программе, майкрософтовском VBS скрипте (окошки),

Ну и какая разница, в чем содержится вредоносный код?
Прежде чем быть исполненным, ему нужно как-то попасть на твой комп, не?
Цитата
даже можно теоретически, встроить вредоносный код в ваш домашний роутер и затавить его встраивать этот самый вредоносный Жава сценарий в проверенные сайты когда они будут прокачиваться через него...

Нельзя даже теоретически. Эти уязвимости не позволяют ничего сделать с твоим компом, кроме как получить доступ к хуй знает какой области памяти, да еще и с чрезвычайно низкой скоростью и исключительно для чтения.

Пути проникновения вредоносного кода навскидку: Сценарии JS, VBS итд...
Автоматические обновления с предварительно зараженных серверов - примеры - petya и CC cleaner.... непроверенный софт с файлообменников и торрентов, зараженные флешки, любое зараженное оборудование с веб интерфейсом, кстати в WPA2 тоже нашли уязвимость, так что отключайте WiFi, Flash нашли уязвимость...
Так что путей в ваш компьютер много)))
 
[^]
expl83
18.01.2018 - 01:28
0
Статус: Offline


Ярила

Регистрация: 9.09.13
Сообщений: 4290
Даже мелт не буду натягивать. Ебись всё по пизде. Цифровайа экономика блять
 
[^]
Нерусь50
18.01.2018 - 01:37
0
Статус: Offline


Ярила

Регистрация: 3.06.17
Сообщений: 1290
Вот если б весь мир пользовался нашим якобы ZX Spectrum такой хуйни б не было....Летайте самолетами Аэрофлота...ёб теть...
 
[^]
arma35
18.01.2018 - 01:38
0
Статус: Offline


Балагур

Регистрация: 1.08.12
Сообщений: 938
Цитата (Zelda1900 @ 17.01.2018 - 23:08)
Меня поражают люди, которые пишут: "кому нужен мой ПК с паролями от Япа и т д"??
Неужели они не понимают, что все в мире работает на ПК. От атомных станций, до вашей бухгалтерши, которая выдает им з/п на им работах??

Видимо у тебя все впереди ещё, скажу тебе по секрету... Даже в Банках есть компы и сервера ВООБЩЕ не подключенные к инету и прочим общим сетям, гадай сам в каком отделе они могут стоять и для чего.
Нахуя какие интернеты серверам на атомных станциях? На таких системах аналоговое управление с аналоговым мониторингом, последний может дублируется фенечками комповыми...
 
[^]
sdawww
18.01.2018 - 01:42
2
Статус: Offline


Ярила

Регистрация: 11.02.09
Сообщений: 2906
Intel заявила (без подробностей), что нашла способ устранения обеих уязвимостей (и Meltdown и Spectre). Обновления уже, якобы, выпущены для большинства процессоров моложе пяти лет. Судя по всему, лечат комбинацией патчей ОС и прошивок процессоров.

https://newsroom.intel.com/news-releases/in...urity-exploits/
 
[^]
zloybomj
18.01.2018 - 01:42
0
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
arma35 на счёт аналогового управления на АЭС не уверен. Точнее сильно не уверен.

Я был на военной выставке, там хвалились что мол всё на линуксах, безопасно, стабилно. Ну прям аще! И что по итогу?

По итогу п...дой всё накроется!
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 77947
0 Пользователей:
Страницы: (23) « Первая ... 10 11 [12] 13 14 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх