Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (23) « Первая ... 19 20 [21] 22 23   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
mpv86
18.01.2018 - 16:23
2
Статус: Offline


Балагур

Регистрация: 21.03.14
Сообщений: 862
zloybomj, я не хотел право слово, но... shum_lol.gif

1. Сложно доверять мнению человека, который даже в виртуализации не разбирается. Я сейчас открою страшную тайну, но ВСЕ виртуальные машины на современном гипервизоре работают в ring 0, т.е. как бы это хост система, а гипервизор работает в ring 1, что как бы намекает, что это и не хост система... Сложно, да? Шаблон не сломало? alik.gif Но таковы безжалостные реалии.

Начитаются об виртуализации в интернетиках, а потом... несут образование в массы.

2. Еще раз повторю, кому это было профессионально интересно, обсосали эту новость как неделю назад. Остальным... Я хз зачем это нужно рядовому пользователю. Из-за этой уязвимости можно только прочитать, а не изменить/записать. Что же такого интересного есть у Вас, у меня на домашнем компе, что уже не сообщила достопочтенная Windows кому надо. why.gif

3. Ну и раз Вы только этим начали интересоваться, никогда не советуйте кому-то идти доучиваться, а то может неудобно получиться tongue.gif
 
[^]
IceFlame
18.01.2018 - 16:45
0
Статус: Offline


Весельчак

Регистрация: 5.06.13
Сообщений: 135
Цитата (zloybomj @ 17.01.2018 - 22:11)
"У меня нет ничего важного на ПК чтобы я боялся потерять"

А ну ОК. ИБ для дураков придумали. Простите за бессмысленную тему.

"Т.е. раз эта хрен неустранима, то, ТС, ты чего предлагаешь?"

Предлагаю хотя бы знать о её существовании. Или вам страшно?
Предлагаю не испольнять JavaScript абы с какого сайта. Норм идея? Или нет?

"5й пункт меня все-таки не убедил. почему бесполезно надеяться, что я нахуй не нужен хакерам..? "

Заражают не вас, а сайт. Дальше он тотально заражает все ПК. Если вам пофиг что ваш ПК например зашифруют то бояться вам нечего. Потрёте весь винчестер поставите операционку заново и заработает как новенький! Нет проблем!

А можно пример эксплоита на JavaScript?
 
[^]
simyth11
18.01.2018 - 16:47
1
Статус: Offline


Ярила

Регистрация: 29.11.12
Сообщений: 2992
Какие данные конфиденциальные, а какие нет? Коды эксплоита, пожалуйста. На каком языке написаны?
Маловероятно это все.
 
[^]
zloybomj
18.01.2018 - 17:07
0
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"Сложно доверять мнению человека, который даже в виртуализации не разбирается"

Ну так не доверяй и гугли инфу сам. Какая проблема, линки есть.

"который даже в виртуализации не разбирается. "

Ок. Что конкретно вы хотите доказать?

"А можно пример эксплоита на JavaScript? "

Скорее всего в отчетах Google Zero Project и других исследователей, которые есть по ссылкам.
 
[^]
mpv86
18.01.2018 - 17:10
1
Статус: Offline


Балагур

Регистрация: 21.03.14
Сообщений: 862
Цитата (zloybomj @ 18.01.2018 - 17:07)
"который даже в виртуализации не разбирается. "

Ок. Что конкретно вы хотите доказать?

Конкретно Вам - ничего. lol.gif
 
[^]
Чпокер
18.01.2018 - 17:11
0
Статус: Offline


17 вершков

Регистрация: 24.02.10
Сообщений: 3481
а пока вы тут спорите, злобные хакеры уже пишут свой скрипт hacker.gif
 
[^]
overthrash
18.01.2018 - 17:29
0
Статус: Offline


Юморист

Регистрация: 14.07.17
Сообщений: 532
Цитата
У меня нет ничего важного на ПК чтобы я боялся потерять, от слова совсем при совсем, кино музыка с интернета... фото на нескольких носителях лежат на полках.
Аккаунт стим, да и хуй с ним, на почту и скайп поебать, в вк и одногласниках меня нет... телефон звонилка без вайберов и ватс апов.
комп мне не нужен, для работы... просто тупая машина для развлечений не более, но это лично для меня, хотя есть много людей для кого сеть это жизнь и даже более.

Такая же херня. Танковый аккаунт может только жалко будет, да и то, восстановить не проблема, привязан к телефону. Телефон, обычная звонилка, там ничего не взломают.
Цитата
А ну ОК. ИБ для дураков придумали. Простите за бессмысленную тему.

"Т.е. раз эта хрен неустранима, то, ТС, ты чего предлагаешь?"

Предлагаю хотя бы знать о её существовании. Или вам страшно?
Предлагаю не испольнять JavaScript абы с какого сайта. Норм идея? Или нет?

"5й пункт меня все-таки не убедил. почему бесполезно надеяться, что я нахуй не нужен хакерам..? "

Заражают не вас, а сайт. Дальше он тотально заражает все ПК. Если вам пофиг что ваш ПК например зашифруют то бояться вам нечего. Потрёте весь винчестер поставите операционку заново и заработает как новенький! Нет проблем!

Ну вот и ответ, чего тогда переживать, винду переустановил и никаких проблем. Один хрен раз в год стабильно винду переустанавливаю.
 
[^]
MnogoTochie
18.01.2018 - 17:32
0
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (Mason @ 18.01.2018 - 14:07)
Цитата (MECHLAB @ 18.01.2018 - 13:22)
Цитата (Mason @ 18.01.2018 - 13:18)
Цитата (ЛетучийМыщъх @ 17.01.2018 - 22:17)
Атака возможна одним способом. Способ известен.
Антивирусам нужен день, чтобы закрыть дыру.
ОСи нужно 3 дня.
Че за паника, ТС?
Или "злой страшный мегавирус" действует в обход ОСи? faceoff.gif

Удивлен дегенеративности людей не могущих прочитать и понять 2 абзаца текста.

"Удивлен дегенеративности людей не могущих прочитать и понять 2 абзаца текста."

На ЯПе то...? stol.gif

Я понимаю что суп в кастрюльках ошибочно называемых головой,не предназначен для мало мальской умственной деятельности,но ключевое из текста можно же усвоить.
Уязвимость "spectre" (на самом деле их 2 -
https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2017-5753
https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2017-5715 )
принципиально неустранима. До выпуска новых процессоров. Это лет эдак через 3-6... От неё нельзя защититься ни работой в вирт. машине ни запуском приложений в песочнице, ни антивирусами, ни заплатками, ни сменой железа/оси...

Ну и нахуя им усваивать эту чушь?
Что значит "принципиально неустранима"?
Принципиально неустранима причина (до выпуска новых процев).
А в устранении ее использования зловредами ничего принципиально невозможного нет.
 
[^]
MnogoTochie
18.01.2018 - 17:34
1
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (Zet1977 @ 18.01.2018 - 13:28)
Цитата (FreeziOMG @ 17.01.2018 - 10:03)
Пойду посру.

А на самом деле не смешно. Давно отслеживаю подобную инфу, но на фоне просца всё это реально ЖОПА.

Единственное к такой фразе прислушайтесь "вообще всё что подключается к интернету"

Найденная уязвимость имеет такое же отношение к интернету, как торчащий на ступеньках болт, о который может споткнуться американский шпион - к прослушиванию его телефона в надежде на то, что он начнет ругаться на родном языке.

Найденная уязвимость совершенно ничего самостоятельно не делает. Она просто теоретически позволяет процессу, запущенному с ограниченными правами опять таки теоретически получить какую-то информацию, которую он обычным путем получить не в состоянии.

То есть она теоретически дает возможность любому дяде Васе случайно услышать, как этом самый американский шпион во сне разглашает пароли и явки. Ну, или не случайно, если этот самый дядя Вася намеренно решил послушать, о чем этот шпион бормочет во сне. Услышит ли он там что-либо полезное - еще бабушка надвое сказала, так как каким образом заставить шпиона разглашать именно пароли и явки, а не имена любовниц и адреса ресторанов, никто еще не придумал. Особенно если учесть, что во сне шпион говорит ну очень медленно - по букве в месяц.

Абсолютно то же самое с гораздо большей эффективностью делают спецслужбы.
То есть. в применении к компьютеру, постоянно находятся программные уязвимости, которые позволяют творить намного больше, чем имеющаяся.

И весь шум - исключительно из-за того, что данная уязвимость аппаратная, и поэтому ее закрыть не так легко, как пропатчить программный код.
 
[^]
MnogoTochie
18.01.2018 - 17:35
1
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (Lastofag @ 18.01.2018 - 14:08)
Цитата (zloybomj @ 17.01.2018 - 21:59)

Это означает, что твою машину можно прямо сейчас захватить ПОЛНОСТЬЮ

у меня на механике акцент ёпта...Мне стоит переживать? По САБЖУ Спасибо чел. Не знаю твою мотивацию , скорее всего просто альтруизм. Язык изложения очень чоток и ясен. И Уверен- Кому то умному эта инфа поможет . И уверен что и среди нас Хороших есть умные и они твою инфу используют. ЗЫ. могу если че надо довезти на акценте..

...и настолько же безграмотен.
 
[^]
MnogoTochie
18.01.2018 - 17:40
4
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (zloybomj @ 18.01.2018 - 14:24)
Цитата (mrzorg @ 18.01.2018 - 03:27)
Я только лишь не понел почему:
Цитата
4) Лезть в инет через вирт. машину бесполезно.


Как он на хост проберётся-то? blink.gif upset.gif

Потому что разделение между виртуалкой и физ.машиной делает процессор, а он взломан. Вредоносный код на уровне процессора выходит за диапазон выделенного ему кэша.
А читая/меняя кэш процессора вы читаете/меняете фактически всё что происходит на ПК. Ибо CPU как бы имеет ключевую роль.

Господи, ну сколько можно нести одну и ту же чушь?

Ну не разбираешься ты в этом, так не надо придумывать всякий бред!

Максимум, на что способна данная уязвимость - это возможность получить данные, которые этому процессу читать запрещено.
Причем, получить хуй знает, что, и вдобавок ко всему со скоростью улитки.
ВСЕ!
Ничто никуда не меняется и никакой вредоносный код нигде не запускается.


Это сообщение отредактировал MnogoTochie - 18.01.2018 - 17:42
 
[^]
deniska83
18.01.2018 - 17:41
0
Статус: Offline


UQ Harvester

Регистрация: 11.10.11
Сообщений: 616
Цитата (ЛетучийМыщъх @ 17.01.2018 - 22:17)
Атака возможна одним способом. Способ известен.
Антивирусам нужен день, чтобы закрыть дыру.
ОСи нужно 3 дня.
Че за паника, ТС?
Или "злой страшный мегавирус" действует в обход ОСи? faceoff.gif

представь себе ДА!
 
[^]
MnogoTochie
18.01.2018 - 17:46
0
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (zloybomj @ 18.01.2018 - 14:46)
"Обновить браузер будет достаточно. Заплатки уже все делают\сделали. По сути отрубают узкоспециализированную функцию."

У меня тоже такая мысль была, но инфы о том что её можно-таки отрубить нет (часто языки программирования предполагают неограниченное кол-во реализации одного и того же действия). Можно пруф?
Пока язык остаётся тьюринг-полным на нём можно реализовать любую функцию.

faceoff.gif

Родной, не используй терминов и предложений, значения которых ты не понимаешь, глупо выглядишь. cool.gif
 
[^]
GoFrenDiy
18.01.2018 - 17:53
0
Статус: Offline


Ярила

Регистрация: 7.06.13
Сообщений: 1447
А... чо там наши процессоры то? В них эта ерунда же типо может быть и не встроена? Насколько я понял, эти закладки изначально при разработке заложили? Я, честно, читал по-диагонали и пока читал - возник этот вопрос.
 
[^]
MnogoTochie
18.01.2018 - 18:05
1
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (deniska83 @ 18.01.2018 - 17:41)
Цитата (ЛетучийМыщъх @ 17.01.2018 - 22:17)
Атака возможна одним способом. Способ известен.
Антивирусам нужен день, чтобы закрыть дыру.
ОСи нужно 3 дня.
Че за паника, ТС?
Или "злой страшный мегавирус" действует в обход ОСи? faceoff.gif

представь себе ДА!

Садись, два! cool.gif
 
[^]
MnogoTochie
18.01.2018 - 18:07
2
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (GoFrenDiy @ 18.01.2018 - 17:53)
А... чо там наши процессоры то? В них эта ерунда же типо может быть и не встроена? Насколько я понял, эти закладки изначально при разработке заложили? Я, честно, читал по-диагонали и пока читал - возник этот вопрос.

Это не закладки. Это механизм, который способен несколько ускорить работу процессора. И этот механизм имеет некоторые особенности, которые, как оказалось, хитрым способом можно использовать для обхода ограничений. То есть это - уязвимость.



Это сообщение отредактировал MnogoTochie - 18.01.2018 - 18:07
 
[^]
PaSquirrel
18.01.2018 - 18:10
0
Статус: Offline


Ярила

Регистрация: 6.03.14
Сообщений: 15044
Цитата (GoFrenDiy @ 18.01.2018 - 17:53)
А... чо там наши процессоры то? В них эта ерунда же типо может быть и не встроена? Насколько я понял, эти закладки изначально при разработке заложили? Я, честно, читал по-диагонали и пока читал - возник этот вопрос.

в чем смысл закладывать опцию - прочитать из кеша проца хуй знает что? Совершенно не обязательно, что там будут пароли и явки, это если злоумышленникам очень и очень сильно повезет. С учетом привязки важных аккаунтов еще и к телефону, к мылу и т.д. - сомнительная уязвимость. Единственное - становится не очень уютно хранить важную инфу в облаке, но это касается только крупных компаний.
 
[^]
PaSquirrel
18.01.2018 - 18:12
0
Статус: Offline


Ярила

Регистрация: 6.03.14
Сообщений: 15044
Цитата (MnogoTochie @ 18.01.2018 - 18:05)
Цитата (deniska83 @ 18.01.2018 - 17:41)
Цитата (ЛетучийМыщъх @ 17.01.2018 - 22:17)
Атака возможна одним способом. Способ известен.
Антивирусам нужен день, чтобы закрыть дыру.
ОСи нужно 3 дня.
Че за паника, ТС?
Или "злой страшный мегавирус" действует в обход ОСи? faceoff.gif

представь себе ДА!

Садись, два! cool.gif

вообще он действительно действует в обход ОСи, точнее не совсем в обход. Уязвимость закрыть можно, но тогда в некоторых функциях производительность процессора упадет на нехуевые 30%, что очень и очень печально.
 
[^]
РУСИФИКАТОР
18.01.2018 - 18:27
0
Статус: Online


Ярила

Регистрация: 25.10.13
Сообщений: 3601
если накроется интернет то все вернется на круги своя.. детвора будет играть во дворе , в кинотеатры будем ходить , музыку на рынке покупать , общаться в живую с друзьями, задницу поднимать с дивана , зрение не портить ... короче много плюсов...
 
[^]
PaSquirrel
18.01.2018 - 18:31
2
Статус: Offline


Ярила

Регистрация: 6.03.14
Сообщений: 15044
Цитата (РУСИФИКАТОР @ 18.01.2018 - 18:27)
если накроется интернет то все вернется на круги своя.. детвора будет играть во дворе , в кинотеатры будем ходить , музыку на рынке покупать , общаться в живую с друзьями, задницу поднимать с дивана , зрение не портить ... короче много плюсов...

ой бля... во первых у нас вся экономика завязана на интернете, во вторых над вами сейчас стоят с автоматом и заставляют сидеть на япе, или просто вам все эти "плюсы" нахер не нужны?)
 
[^]
ZanycH
18.01.2018 - 18:32
2
Статус: Offline


Ярила

Регистрация: 5.04.09
Сообщений: 15476
Вот здесь лежит софтина от Интела для проверки системы на уязвимость.

Вот здесь на сайте интела есть список ссылок на производителей компов, где можно найти патчи и обновления систем, устраняющих эту уязвимость.

И не надо бегать кругами с воплями "всё пропало!", ещё не всё.

- Больной, ну что же вы так убиваетесь? Вы же так никогда не убьётесь!
 
[^]
Castiron
18.01.2018 - 19:26
0
Статус: Offline


Юморист

Регистрация: 15.05.15
Сообщений: 592
Мне как-то шеф сказал: -"если ты не можешь повлиять на проблему, то не стоит по этому поводу волноваться".
Вот поэтому, ну и потому-что кроме WOT нихрена ценного на компе нет, я не парюсь.
И ышо, ТС, ты даже не представляешь, сколько "непоправимых ошибок" вокруг тебя....
 
[^]
FilippOk
18.01.2018 - 19:32
0
Статус: Offline


Ярила

Регистрация: 4.05.15
Сообщений: 3294
ZanycH, молоток. Зелень.
Конструктивно.
Проверил - я неуязвим.

Вот что такое конкретный пацан! bravo.gif

Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.
 
[^]
РУСИФИКАТОР
18.01.2018 - 19:36
0
Статус: Online


Ярила

Регистрация: 25.10.13
Сообщений: 3601
Цитата (PaSquirrel @ 18.01.2018 - 18:31)
Цитата (РУСИФИКАТОР @ 18.01.2018 - 18:27)
если накроется интернет то все вернется на круги своя.. детвора будет играть во дворе , в кинотеатры будем ходить , музыку на рынке покупать , общаться в живую с друзьями, задницу поднимать с дивана , зрение не портить ...  короче много плюсов...

ой бля... во первых у нас вся экономика завязана на интернете, во вторых над вами сейчас стоят с автоматом и заставляют сидеть на япе, или просто вам все эти "плюсы" нахер не нужны?)

rulez.gif жена со скалкой стоит над головой...уебу гврит иди мой посуду cheer.gif
 
[^]
MERKAT0R
18.01.2018 - 19:37
0
Статус: Offline


Шутник

Регистрация: 6.04.17
Сообщений: 30
Цитата (FilippOk @ 18.01.2018 - 19:32)
ZanycH, молоток. Зелень.
Конструктивно.
Проверил - я неуязвим.

Вот что такое конкретный пацан! bravo.gif

Проблема лишь в том, что это НЕ ЭТА уязвимость gigi.gif
То детектирует INTEL ME, что на домашних мамках чуть более чем пофиг rulez.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 77944
0 Пользователей:
Страницы: (23) « Первая ... 19 20 [21] 22 23  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх