Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (23) « Первая ... 18 19 [20] 21 22 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
MECHLAB
18.01.2018 - 13:38
0
Статус: Offline


Ярила

Регистрация: 22.08.15
Сообщений: 4701
Цитата (Cache @ 18.01.2018 - 13:29)
Читаем тут Как отключить скрипты в Хроме

Вот еще полезная плюшка расширение для управления скриптами

тут есть один малый проблем...

одноглазные контактеры без явы не арбайтен...

да и в ЯПе без скриптов никого не зашпалить иль юки не подлить...

да - их можно в доверенные...

со временем наберется пару десятков "проверенных" сайтов

и что? думаете люди освоившие передачу команд ассемблера через эксплойт явы не дотумкают подселить пару левых ссылок (на пруф конечно же), да хотя бы сюда?
 
[^]
ZlobniyTip
18.01.2018 - 13:54
1
Статус: Offline


Да-да, укроп!

Регистрация: 22.03.17
Сообщений: 3069
В Хроме не мешало бы включить site isolation, которая не дает одним сайтам пиздить данные с других: chrome://flags/#enable-site-per-process
Для Mac Apple уже выпустила затычки от Meltdown и Spectre, о чем уже собственно и отчиталась у себя на сайте
Цитата

Apple has already released mitigations in iOS 11.2, macOS 10.13.2, and tvOS 11.2 to help defend against Meltdown. To help defend against Spectre, Apple has released mitigations in iOS 11.2.2, the macOS High Sierra 10.13.2 Supplemental Update, and Safari 11.0.2 for macOS Sierra and OS X El Capitan. Apple Watch is not affected by either Meltdown or Spectre.

Под винду тоже соответственно выпущены обновки
Цитата

Windows 10
version 1507 — KB4056893 (issued 1/3/18)
version 1511 — KB4056888 (issued 1/3/18)
version 1607 — KB4056890 (issued 1/3/18)
version 1703 — KB4056891 (issued 1/3/18)
version 1709 — KB4056892 (issued 1/3/18)

Windows 8 and Windows Server 2012
Windows 8.1 and Server 2012 R2— KB4056898 (issued 1/3/18)
No patches available for Windows Server 2012 non-R2 version

Windows 7 and Windows Server 2008
Windows 7 SP1 and Server 2008 R2 SP1 — KB4056897 (Security only, issued 1/3/18)
Windows 7 SP1 and Server 2008 R2 SP1 — KB4056894 (Monthly rollup, issued 1/4/18)
No patches available for Windows Server 2008 non-R2 version

Обновки для винды не закрывают CVE-2017-5715, для этого надо обновлять firmware проца.
Пока, насколько известно, Intel выкатил обновки firmware для Linux систем.
Так как у меня нет н одного компа на винде - я думаю, что это переживу.
 
[^]
Mason
18.01.2018 - 14:07
0
Статус: Offline


Хохмач

Регистрация: 21.02.10
Сообщений: 643
Цитата (MECHLAB @ 18.01.2018 - 13:22)
Цитата (Mason @ 18.01.2018 - 13:18)
Цитата (ЛетучийМыщъх @ 17.01.2018 - 22:17)
Атака возможна одним способом. Способ известен.
Антивирусам нужен день, чтобы закрыть дыру.
ОСи нужно 3 дня.
Че за паника, ТС?
Или "злой страшный мегавирус" действует в обход ОСи? faceoff.gif

Удивлен дегенеративности людей не могущих прочитать и понять 2 абзаца текста.

"Удивлен дегенеративности людей не могущих прочитать и понять 2 абзаца текста."

На ЯПе то...? stol.gif

Я понимаю что суп в кастрюльках ошибочно называемых головой,не предназначен для мало мальской умственной деятельности,но ключевое из текста можно же усвоить.
Уязвимость "spectre" (на самом деле их 2 -
https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2017-5753
https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2017-5715 )
принципиально неустранима. До выпуска новых процессоров. Это лет эдак через 3-6... От неё нельзя защититься ни работой в вирт. машине ни запуском приложений в песочнице, ни антивирусами, ни заплатками, ни сменой железа/оси...
 
[^]
Lastofag
18.01.2018 - 14:08
4
Статус: Offline


Ярила

Регистрация: 30.01.10
Сообщений: 1216
Цитата (zloybomj @ 17.01.2018 - 21:59)

Это означает, что твою машину можно прямо сейчас захватить ПОЛНОСТЬЮ

у меня на механике акцент ёпта...Мне стоит переживать? По САБЖУ Спасибо чел. Не знаю твою мотивацию , скорее всего просто альтруизм. Язык изложения очень чоток и ясен. И Уверен- Кому то умному эта инфа поможет . И уверен что и среди нас Хороших есть умные и они твою инфу используют. ЗЫ. могу если че надо довезти на акценте..
 
[^]
zloybomj
18.01.2018 - 14:24
-1
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
Цитата (mrzorg @ 18.01.2018 - 03:27)
Я только лишь не понел почему:
Цитата
4) Лезть в инет через вирт. машину бесполезно.


Как он на хост проберётся-то? blink.gif upset.gif

Потому что разделение между виртуалкой и физ.машиной делает процессор, а он взломан. Вредоносный код на уровне процессора выходит за диапазон выделенного ему кэша.
А читая/меняя кэш процессора вы читаете/меняете фактически всё что происходит на ПК. Ибо CPU как бы имеет ключевую роль.
 
[^]
android32
18.01.2018 - 14:29
0
Статус: Offline


Ярила

Регистрация: 24.09.10
Сообщений: 1706
Цитата
Если у вас до сих пор Pentium MMX или 486й можете расслабиться.

Мля, у меня два компа - 286 и 386DX2, где для DOSa и нортон командера патчи брать!? Может у кого есть на дискетке уже?

P.S. по сабжу - может нагрянуть вселенский пиздец!
Если эти коды уже в свободном доступе, то каждый хакер-недоучка начнет их пихать куда ни попадя!
 
[^]
flashy
18.01.2018 - 14:33
3
Статус: Offline


Ярила

Регистрация: 29.04.13
Сообщений: 12364
Цитата (zloybomj @ 18.01.2018 - 14:24)
Цитата (mrzorg @ 18.01.2018 - 03:27)
Я только лишь не понел почему:
Цитата
4) Лезть в инет через вирт. машину бесполезно.


Как он на хост проберётся-то? blink.gif upset.gif

Потому что разделение между виртуалкой и физ.машиной делает процессор, а он взломан. Вредоносный код на уровне процессора выходит за диапазон выделенного ему кэша.
А читая/меняя кэш процессора вы читаете/меняете фактически всё что происходит на ПК. Ибо CPU как бы имеет ключевую роль.

в уязвимсости тольеко чтение произвольного куска памяти каким раком там кэш поменяют, истерик мля?
 
[^]
zloybomj
18.01.2018 - 14:34
-1
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"И шо таки вы предлагаете если все так плохо ? Пользоваться луковым бразером для спагойствия ? "

В тор браузере JS по умолчанию ВКЛЮЧЕН :) Тор тоже под ударом :)

"А какие сайты можно считать доверенными, те которые родственники держат ?"

Те в которых есть крута служба информационной безопасности. Скорее всего это топовые сайты интернета. Сайт родственников ломается сторонними хакерами и доверенным не считается. Б-го мерзский вконтактик можете считать доверенным.

"Вы например уверены что яп не запустит у вас вредный жаваскрипт прямо или косвенно через рекламный блок ? "

Не уверен. К тому же у ЯПа нет шифрования соединения. А значит читая ЯП я не уверен что это именно ЯП по содержанию (возможна mitm-атака). Т,о. ЯП не доверенный :( Но как видите он у меня работает.

"2 - АМД официально заявили, что их процессоры не подвержены уязвимости"

meltdown и слабо подвержены второму спектру. Для первого спектра _АМД уязвимы_ и фикса не будет.
Впорчем, вам пофиг, у вас же АМД!

"Spectre, на текущий момент, больше proof-of-concept. Да, есть научные выкладки и доказательная база, но вот с практической реализацией пока сложновато."

Пруф оф концепт вообще-то это реализация концепции на практике путем демонстрации практического взлома. Так что да - спектр имееет proof-of-concept и это плохо. Ибо он реально работает.

Это сообщение отредактировал zloybomj - 18.01.2018 - 14:40
 
[^]
zloybomj
18.01.2018 - 14:46
-1
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"Обновить браузер будет достаточно. Заплатки уже все делают\сделали. По сути отрубают узкоспециализированную функцию."

У меня тоже такая мысль была, но инфы о том что её можно-таки отрубить нет (часто языки программирования предполагают неограниченное кол-во реализации одного и того же действия). Можно пруф?
Пока язык остаётся тьюринг-полным на нём можно реализовать любую функцию.
 
[^]
ACKEP
18.01.2018 - 14:54
1
Статус: Offline


Ярила

Регистрация: 17.09.13
Сообщений: 4376
Цитата (Дебильеро @ 17.01.2018 - 22:06)
Хотел повесить тег fake, но не понял, куда.

Я тоже хотел повесить тег fake, но не понял что такое тег.
 
[^]
mpv86
18.01.2018 - 15:01
3
Статус: Offline


Балагур

Регистрация: 21.03.14
Сообщений: 862
Цитата (zloybomj @ 18.01.2018 - 14:24)
Потому что разделение между виртуалкой и физ.машиной делает процессор, а он взломан. Вредоносный код на уровне процессора выходит за диапазон выделенного ему кэша.
А читая/меняя кэш процессора вы читаете/меняете фактически всё что происходит на ПК. Ибо CPU как бы имеет ключевую роль.

У тебя в голове то ли люди ебут коней, то ли кони людей.

Процессор не делает разделение между хостом и ВМ. faceoff.gif Именно по-этому и возможно получить доступ на чтение ко всему.

Все выполненные инструкции вносятся в этот самый кэш в таблицы VMCB или VMCS (смотря что у используется Intel или AMD). cool.gif
 
[^]
zloybomj
18.01.2018 - 15:07
0
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"Процессор не делает разделение между хостом и ВМ"

Безопасность современной компьютерной системы основываясь на изоляции адресного пространства. Операционные системы гарантируют изоляцию отдельных процессов. В современных процессорах разделение состояния между процессами ядра (kernel process) и процессами пользователя (user process) обеспечивается благодаря биту гипервизора. Вся концепция заключаться в том, что этот бит сброшен в пользовательском процессе и установлен в процессе ядра. Смена процессов происходит по прерыванию (interrupt) и системным вызовам (system call / syscall). ©

ВМ это пользовательский процесс или процесс ядра хоста? Подумайте.

"Именно по-этому и возможно получить доступ на чтение ко всему."

Точно! И уязвимость процессора для этого вовсе не нужна. Так? Да ты гениален! Оказывается можно читать что угодно было и без этих уязвимостей.

Это сообщение отредактировал zloybomj - 18.01.2018 - 15:11
 
[^]
stohuev
18.01.2018 - 15:13
0
Статус: Offline


Ярила

Регистрация: 11.03.11
Сообщений: 7769
Цитата (Оригинал @ 17.01.2018 - 22:08)
отключил вафлю и сетевой кабель, на всякий - одел еще шапочку из фольги, авось пронесет

Коллега, вы забыли про резиновые перчатки. Пальцы тоже нужно защитить dont.gif
Я кстати в каске за компом сижу и со страховочным тросом. Безопасность лишней не бывает.
 
[^]
mpv86
18.01.2018 - 15:17
1
Статус: Offline


Балагур

Регистрация: 21.03.14
Сообщений: 862
Цитата (zloybomj @ 18.01.2018 - 15:07)

ВМ это пользовательский процесс или процесс ядра хоста?

Точно! И уязвимость процессора для этого вовсе не нужна. Так? Да ты гениален! Оказывается можно читать что угодно было и без этих уязвимостей.

Есть три типа виртуализации, подумайте над этим gigi.gif

1. Смотря в каком ring процессора происходит исполнение кода. VM extended был придуман именно для этого и таблицы, про которые я написал — тоже. Вы знаете что такое vmcs, vmcb? Так сначала почитайте, чтобы было интересно общаться.

2. Я не гениален, просто хорошо учился. shum_lol.gif что не так? Я уже писал, в каком механизме нашли уязвимость.
 
[^]
flashy
18.01.2018 - 15:18
0
Статус: Offline


Ярила

Регистрация: 29.04.13
Сообщений: 12364
Цитата (stohuev @ 18.01.2018 - 15:13)
Цитата (Оригинал @ 17.01.2018 - 22:08)
отключил вафлю и сетевой кабель, на всякий - одел еще шапочку из фольги, авось пронесет

Коллега, вы забыли про резиновые перчатки. Пальцы тоже нужно защитить dont.gif
Я кстати в каске за компом сижу и со страховочным тросом. Безопасность лишней не бывает.

а бронетруселя хде? dont.gif
 
[^]
ACKEP
18.01.2018 - 15:18
0
Статус: Offline


Ярила

Регистрация: 17.09.13
Сообщений: 4376
Цитата (Alexeykov @ 17.01.2018 - 23:07)
Цитата (4WezDe @ 17.01.2018 - 22:11)
5й пункт меня все-таки не убедил. почему бесполезно надеяться, что я нахуй не нужен хакерам..? Ну вот нахуй я им нужен со своим квадом?

Да просто развлекухи ради могут тебе вс на компе уничтожить, как вариант.

Давным-давно еще когда была Windows95 и в интернет ходили не через роутеры а через модемы один умный товарищ нашел уязвимость в этой винде. Надо было всего лишь послать по протоколу TCP/IP на адрес определенный пакет и система уходила в ребут. Назвали все это WinNuke и готовую прогу выложили в открытый доступ, после чего куча долбоебов вбив в адресную строку конкретный айпишник или просто от балды ребутала людям компы. Т.е. зайдя в инет больше 10 минут работать не получалось, а вспоминая те скорости загрузок и отсутствие кеширования страничек в браузерах можно сказать что работать не получалось совсем.
Мелкомягкие конечно довольно оперативно выпустили патч и инет массово лихорадило что-то около недели или двух, но осадочек, как говорится, остался.
Еще на память потомкам остался анекдот:
ОНО:Пипл,дайте IP какого-нибудь лоха!!
Кто-то:127.0.0.1
ОНО:-Щас он сдохнет!!!!
****ОНО вышло из чата.

А вот теперь представь что что-то типа этого WinNuke появится в общем доступе и закрыть дырку будет нельзя.
Одним словом будет совсем не весело.

В те бородатые времена я сидел в одном чате. Ну а когда дурная голова покоя не дает я нашел уязвимость в этом чате и снял себе ограничение на объём отправляемой информации. И вот когда в чате появлялся какой-нибудь мудила типа этого ОНО я отправлял ему томик "Война и мир". Скорости инета были крайне скромны и через непродолжительное время появлялось сообщение типа "****ОНО вышло из чата.". Эх, ностальжиииии...
 
[^]
zloybomj
18.01.2018 - 15:20
-1
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
mpv86 идите доучивайтесь. У вас процессор не делает разделения между ВМ и хостом.
 
[^]
mpv86
18.01.2018 - 15:24
2
Статус: Offline


Балагур

Регистрация: 21.03.14
Сообщений: 862
zloybomj, ок. Кричите тут дальше.
Паникер.
smile.gif
 
[^]
888821
18.01.2018 - 15:30
0
Статус: Offline


Ярила

Регистрация: 16.07.14
Сообщений: 1358
ну мы с котом готовы

Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.
 
[^]
MECHLAB
18.01.2018 - 15:41
1
Статус: Offline


Ярила

Регистрация: 22.08.15
Сообщений: 4701
Цитата (888821 @ 18.01.2018 - 15:30)
ну мы с котом готовы

мне интересно, а скоч с бороды отлеплять наверное больно?

а с яиц? ведь явно не только верхнюю башку обмотал?

Это сообщение отредактировал MECHLAB - 18.01.2018 - 15:42
 
[^]
Predatel
18.01.2018 - 15:43
1
Статус: Offline


Ярила

Регистрация: 25.03.13
Сообщений: 13142
Цитата (Скальпель @ 17.01.2018 - 22:54)
Представляю бугурт хомяков, которые думали, что только Пакет Яровой нарушал их тайну личной жизни, а оказалось то, вон оно как))

Тушите пердаки, и уводите в сторону шуток. Что и так очевидно, просто сказали в слух.

Надо быть полным дегродом, что бы думать, что ваши пароли, антивирусы, или заклеены пластырем камеры, никому не обойти.

Просто подумайте, почему наше МО переходит на свои процессоры, пусть и слабые, включите голову, если еще остались остатки мозгов.

Чтоб распилить в очередной раз бабло? Или ты настолько довен, что считаешь, что какой нить комп, управляющий запуском Большого Пиздеца подключен к сети и на нем срочники смотрят по очереди порнхаб?)

Если в этой стране со стороны государства идет движения и непонятно зачем, ответ всегда одинаков: распилить бабло
 
[^]
smekalof
18.01.2018 - 15:54
0
Статус: Offline


.

Регистрация: 10.01.12
Сообщений: 12284
Пойду куплю блокнот.
 
[^]
zloybomj
18.01.2018 - 16:02
0
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
mpv86 причина для паники есть, она в том что народу интересны только развлечения - за 2 недели обсуждения новость не появилась на ЯПе. А новость про мелтдаун набрала 130 лайков на момент создания этой темы. Т.е. все процессоры интел в мире стали работать медленнее, и никому не интересно почему так.

Типа знаете, Титаник когда впилился людей ещё уговаривали в лодки садиться первое время, а они отказывались. Считали что их заставляют напрягаться необоснованно.
Это устройство психики большинства людей. Понятное дело что не нужно паниковать.
Но нужно хотя бы ПОИНТЕРЕСОВАТЬСЯ, что происходит и попытаться разобраться.

Так что лично для меня эта новость не про спектр даже, я и так всё что мне надо нашёл на профильных сайтах. Для меня эта тема про то, что народ упускает самое важное, затуманивая свой разум бесполезной ерундой и дребеденью.

Ну сейчас-то уже весь ЯП будет знать ;) А дальше каждый поступит в зависимости от уровня знаний и возможностей. Кто-то нанчёт параноить, кто-то заигнорит новость, кто-то просто предпримет нужные меры по безопасности и будет впредь отслеживать подобную инфу.
Например тут https://xakep.ru/
или тут https://habrahabr.ru/hub/infosecurity/

Достаточно 5 минут в неделю потратить пробежав по заголовкам новостей в сфере ИБ, чтобы всегда быть в курсе что делается. Это касается непосредственно вас. В отличие от информационного шума про всякую бытовуху, звезд и фотосессии.

Соглашусь с теми кто сетует что я подал материал не самым лучшим образом (мало технических данных, наезды на читателей япа). Но с задачей которую я для себя поставил (привлечь внимание) я справился считаю успешно. И, честно говоря, искренне не расчитывал что новость наберёт хотя бы 100 лайков и вообще выйдет из инкубатора.
 
[^]
MnogoTochie
18.01.2018 - 16:05
1
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (Dron66 @ 18.01.2018 - 13:27)
Вы всерьёз думаете, что за 10 лет существования уязвимости её никто не обнаружил?

Уязвимость довольно хитрожопая. Догадаться использовать спекулятивное выполнение для чтения памяти - довольно нетривиальная задача; это она сейчас кажется лежащей на поверхности, после того, как ее уже нашли.
 
[^]
MnogoTochie
18.01.2018 - 16:10
3
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (MECHLAB @ 18.01.2018 - 13:27)
Цитата (ParitzanAC @ 18.01.2018 - 13:23)
Цитата (ежегодный @ 17.01.2018 - 22:14)
Кто первый пизданёт "мне похуй - у меня 486й"?

Давеча думал освободить место в кладовке выкинув старое железо.

Таки да, есть у меня две материнки с 486-ым +-256мб памяти или даже 512мб и пара старых AGPшек и четыре винта по 5гб. rulez.gif

не свисти про 486 с 256 (?) метрами озу...

с пеньками - и то 64 метра за оргазм были old.gif

Да и AGP на 486 - это тоже фантастика. cool.gif
Первые AGP появились только на пеньках.

Это сообщение отредактировал MnogoTochie - 18.01.2018 - 16:13
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 77945
0 Пользователей:
Страницы: (23) « Первая ... 18 19 [20] 21 22 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх