Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (23) « Первая ... 20 21 [22] 23   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Volodeishe
18.01.2018 - 19:56
0
Статус: Offline


Ярила

Регистрация: 31.10.16
Сообщений: 1510
Цитата (zloybomj @ 18.01.2018 - 14:34)
"2 - АМД официально заявили, что их процессоры не подвержены уязвимости"

meltdown и слабо подвержены второму спектру. Для первого спектра _АМД уязвимы_ и фикса не будет.
Впорчем, вам пофиг, у вас же АМД!

Шта? А пруфы е?
"Впрочем, как уверяет производитель, проблема уже решена программными заплатками для операционных систем, которые либо выпущены, либо вот-вот появятся"
Любовный треугольник не сложился(
 
[^]
mazdmozg
18.01.2018 - 20:13
0
Статус: Offline


Ярила

Регистрация: 15.09.09
Сообщений: 1178
Предупреждения:
1) Убегать на лиункс бесполезно.
2) Покупать новое железо бесполезно.
3) Обновлять операционку и антивирус бесполезно.
4) Лезть в инет через вирт.машину бесполезно.
5) Надяться на то, что вы нищий, а потому никому не нужны - бесполезно.
6) Замалчивать тему, в надежде что хакеры её заигнорят и забудут - бесполезно.
"Важно! ЛЮБЫЕ патчи для операционных систем предотвращают Meltdown, но не Spectre.

Профилактика заражения:
1) подтяните обновления безопасности, чтобы избавиться хотя бы от уязвимости meltdown. Работа процессора замедлится не сильно. видеопроцессор не будет затронут.
2) обновите браузер
3) поставьте NoScript и разрешите скрипты на исполнение лишь на доверенных сайтах. Исполнение скриптов на подозрительных сайтах чревато моментальной и необратимой потерей контроля над вашим ПК, если не сегодня то через неск-ко месяцев, когда хакеры освоятся с этими сплойтами. Я думаю без внимания они это не оставят, как в своё время не оставили сплойты АНБ, на основании которых создали WannaCry. Который является просто цветочками в сравнении с тем, что может быть создано на базе спектра."

Так бесполезно обновляться, или нет. Немного замедлятся, ага щаз, это для новых процов, а у кого старые так нехило соснут хуйца. Раздули черт знает кто, ума дохера было искать эту бреш, теперь конечно каждой жопе буде охота написать под это хуйню.
 
[^]
MnogoTochie
18.01.2018 - 20:14
0
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (PaSquirrel @ 18.01.2018 - 18:12)
Цитата (MnogoTochie @ 18.01.2018 - 18:05)
Цитата (deniska83 @ 18.01.2018 - 17:41)
Цитата (ЛетучийМыщъх @ 17.01.2018 - 22:17)
Атака возможна одним способом. Способ известен.
Антивирусам нужен день, чтобы закрыть дыру.
ОСи нужно 3 дня.
Че за паника, ТС?
Или "злой страшный мегавирус" действует в обход ОСи? faceoff.gif

представь себе ДА!

Садись, два! cool.gif

вообще он действительно действует в обход ОСи, точнее не совсем в обход. Уязвимость закрыть можно, но тогда в некоторых функциях производительность процессора упадет на нехуевые 30%, что очень и очень печально.

Что значит "в обход ОСи"?
Код, содержащий эксплойт, запускается/работает в своей собственной среде?
То, что эта уязвимость использует дырку для обхода ограничений ОСи, это не значит, что эксплойт, использующий эту дырку, работает все ОСи.
 
[^]
filchaleks
18.01.2018 - 20:20
3
Статус: Offline


Ярила

Регистрация: 15.07.13
Сообщений: 2273
Цитата (kouzmin @ 17.01.2018 - 22:05)
Че делать то? fekaloid.gif

Как этот пост набрал золоТОООО? Люди Вы ипанулмсь? Будете тут каждую дырку обсуждать. У нас больше страдают от тупых писем счастья, а Вы тут .... Или тут владельцы хостингов и больших БД?
 
[^]
filchaleks
18.01.2018 - 20:21
1
Статус: Offline


Ярила

Регистрация: 15.07.13
Сообщений: 2273
Цитата (MnogoTochie @ 18.01.2018 - 20:14)
Цитата (PaSquirrel @ 18.01.2018 - 18:12)
Цитата (MnogoTochie @ 18.01.2018 - 18:05)
Цитата (deniska83 @ 18.01.2018 - 17:41)
Цитата (ЛетучийМыщъх @ 17.01.2018 - 22:17)
Атака возможна одним способом. Способ известен.
Антивирусам нужен день, чтобы закрыть дыру.
ОСи нужно 3 дня.
Че за паника, ТС?
Или "злой страшный мегавирус" действует в обход ОСи? faceoff.gif

представь себе ДА!

Садись, два! cool.gif

вообще он действительно действует в обход ОСи, точнее не совсем в обход. Уязвимость закрыть можно, но тогда в некоторых функциях производительность процессора упадет на нехуевые 30%, что очень и очень печально.

Что значит "в обход ОСи"?
Код, содержащий эксплойт, запускается/работает в своей собственной среде?
То, что эта уязвимость использует дырку для обхода ограничений ОСи, это не значит, что эксплойт, использующий эту дырку, работает все ОСи.

По ихнему он через пыль попадает на плату и начинает работать.
 
[^]
PaSquirrel
18.01.2018 - 20:21
-1
Статус: Offline


Ярила

Регистрация: 6.03.14
Сообщений: 15044
Цитата (MnogoTochie @ 18.01.2018 - 20:14)
Цитата (PaSquirrel @ 18.01.2018 - 18:12)
Цитата (MnogoTochie @ 18.01.2018 - 18:05)
Цитата (deniska83 @ 18.01.2018 - 17:41)
Цитата (ЛетучийМыщъх @ 17.01.2018 - 22:17)
Атака возможна одним способом. Способ известен.
Антивирусам нужен день, чтобы закрыть дыру.
ОСи нужно 3 дня.
Че за паника, ТС?
Или "злой страшный мегавирус" действует в обход ОСи? faceoff.gif

представь себе ДА!

Садись, два! cool.gif

вообще он действительно действует в обход ОСи, точнее не совсем в обход. Уязвимость закрыть можно, но тогда в некоторых функциях производительность процессора упадет на нехуевые 30%, что очень и очень печально.

Что значит "в обход ОСи"?
Код, содержащий эксплойт, запускается/работает в своей собственной среде?
То, что эта уязвимость использует дырку для обхода ограничений ОСи, это не значит, что эксплойт, использующий эту дырку, работает все ОСи.

просто проблема не в ОСи , а В проце. Отсюда, например, кросплатформенность уязвимости.
 
[^]
filchaleks
18.01.2018 - 20:23
1
Статус: Offline


Ярила

Регистрация: 15.07.13
Сообщений: 2273
Цитата (mazdmozg @ 18.01.2018 - 20:13)
Предупреждения:
1) Убегать на лиункс бесполезно.
2) Покупать новое железо бесполезно.
3) Обновлять операционку и антивирус бесполезно.
4) Лезть в инет через вирт.машину бесполезно.
5) Надяться на то, что вы нищий, а потому никому не нужны - бесполезно.
6) Замалчивать тему, в надежде что хакеры её заигнорят и забудут - бесполезно.
"Важно! ЛЮБЫЕ патчи для операционных систем предотвращают Meltdown, но не Spectre.

Профилактика заражения:
1) подтяните обновления безопасности, чтобы избавиться хотя бы от уязвимости meltdown. Работа процессора замедлится не сильно. видеопроцессор не будет затронут.
2) обновите браузер
3) поставьте NoScript и разрешите скрипты на исполнение лишь на доверенных сайтах. Исполнение скриптов на подозрительных сайтах чревато моментальной и необратимой потерей контроля над вашим ПК, если не сегодня то через неск-ко месяцев, когда хакеры освоятся с этими сплойтами. Я думаю без внимания они это не оставят, как в своё время не оставили сплойты АНБ, на основании которых создали WannaCry. Который является просто цветочками в сравнении с тем, что может быть создано на базе спектра."

Так бесполезно обновляться, или нет. Немного замедлятся, ага щаз, это для новых процов, а у кого старые так нехило соснут хуйца. Раздули черт знает кто, ума дохера было искать эту бреш, теперь конечно каждой жопе буде охота написать под это хуйню.

И сейчас пойдут новости - "Выпущен ноВЫй процессор, пофорсили все дырки покупайте."
 
[^]
kosyaka
18.01.2018 - 20:31
2
Статус: Offline


Юморист

Регистрация: 4.06.13
Сообщений: 540
Цитата (PaSquirrel @ 18.01.2018 - 20:21)
просто проблема не в ОСи , а В проце. Отсюда, например, кросплатформенность уязвимости.

Проблема в головах. Этот эксплойт в итоге может быть использован для заражение ОСи dont.gif Процессор он не заражае lol.gif


Для совсем уж одаренных - флешечные вирусы тоже используют эксплойт. В аппаратной части, заметим. Если уж совсем точно - эксплойт срабатывает в момент когда тупая прокладка между монитором и креслом начинает/перестает думать . Аналогию ещё не видно?


ps как предрекал ещё ночью - тема ради фарма . Один дятел на собственной волне хайпа словил юки. И все, точка. Фанаты "дух времен" быстренько апнули золото и все довольны. Секрет успеха? найти что то не понятное, притянуть за уши и бомбить хомячков "шифрованными фотками". Кстати автор так часто это упоминал... Что становится понятна его судьба. Да да - это видимо один из тех "счастливцев", которые досмотрелись прона до стадии "пришлите смс для расшифровки ваших документов".

pps последнее - личное мнение brake.gif
 
[^]
Steef
18.01.2018 - 20:31
0
Статус: Offline


Мизантроп

Регистрация: 27.07.16
Сообщений: 150
Ура, блеать... Специально скинул на hard свои интимные, компрометирующие фотки! И да, чуть не забыл: все пароли на ВСЁ записаны в логах браузера... Как говориться - "вилкам"...
 
[^]
PaSquirrel
18.01.2018 - 20:37
0
Статус: Offline


Ярила

Регистрация: 6.03.14
Сообщений: 15044
Цитата (kosyaka @ 18.01.2018 - 20:31)
Цитата (PaSquirrel @ 18.01.2018 - 20:21)
просто проблема не в ОСи , а В проце. Отсюда, например, кросплатформенность уязвимости.

Проблема в головах. Этот эксплойт в итоге может быть использован для заражение ОСи dont.gif Процессор он не заражае lol.gif


Для совсем уж одаренных - флешечные вирусы тоже используют эксплойт. В аппаратной части, заметим. Если уж совсем точно - эксплойт срабатывает в момент когда тупая прокладка между монитором и креслом начинает/перестает думать . Аналогию ещё не видно?


ps как предрекал ещё ночью - тема ради фарма . Один дятел на собственной волне хайпа словил юки. И все, точка. Фанаты "дух времен" быстренько апнули золото и все довольны. Секрет успеха? найти что то не понятное, притянуть за уши и бомбить хомячков "шифрованными фотками". Кстати автор так часто это упоминал... Что становится понятна его судьба. Да да - это видимо один из тех "счастливцев", которые досмотрелись прона до стадии "пришлите смс для расшифровки ваших документов".

pps последнее - личное мнение brake.gif

эксплоит(охуенно умное слово, молодец, что знаешь) вообще ни чего не заражает - это уязвимость, в данном случае уязвимость проца, позволяющая читать кеш проца. Так что заразить с помощью этой дырки вообще ни кого нельзя, а вот инфу спиздить можно. И харе выеживаться, как муха на стекле, о Гуру -)
 
[^]
Balen
18.01.2018 - 20:45
0
Статус: Offline


Хохмач

Регистрация: 10.12.15
Сообщений: 739
Сегодняшняя новость.

Корпорация Intel со страниц корпоративного блога вчера призналась, что применение обновлений микрокода, устраняющих уязвимости типа Spectre и Meltdown, вызывает более частые произвольные перезагрузки не только на системах, использующих процессоры поколений Broadwell и Haswell, но и в случае использования процессоров более новых поколений. Проблема касается и некоторых конфигураций на базе процессоров Skylake, Kaby Lake, Sandy Bridge и Ivy Bridge. Работа над устранением проблемы ведётся, партнёры Intel начнут получать бета-версии исправленного микрокода на следующей неделе.

Подробнее: https://www.overclockers.ru/hardnews/89054/...rezagruzku.html
 
[^]
setup
18.01.2018 - 21:28
1
Статус: Offline


Приколист

Регистрация: 10.11.08
Сообщений: 371
Автор налил воды и нагнал паники. Насколько я знаю эта уязвимость позволяет одному приложению прочитать скрытые данные другого приложения. Т.е. если ты открыл в одной вкладке зараженный сайт одноклассники.ру, а в другой вкладке незараженный сайт яплакал.ком, то максимум, что может сделать скрипт с одноклассников - украсть пароль от записи на яплакал.
В хроме можно сделать данные атаки менее вероятными с помощью переключателя расположенного по адресу chrome://flags#enable-site-per-process, который необходимо перевести в положение включить (правда памяти после этого хром начнет жрать больше), а можно просто не открывать сразу двадцать сайтов в двадцати вкладках и в двадцать первой вкладке на алиэкспресс вводя данные своей банковской карточки покупать какую-нибудь херню. Если не хотите чтобы таким образом у вас увели данные банковской карты - закрывайте полностью браузер и открывайте один сайт, на котором совершаете покупку... Вот и вся защита на данный момент.
Да и нормальные приложения шифруют свои данные, которые хранятся в памяти и никто, кроме этого приложения их расшифровать не сможет. Так что не надо панику разводить! Всё не так печально, как написал автор.
Да и яваскрипт прежде чем выполница, будет проверен антивирусом и зарублен нахрен....

Это сообщение отредактировал setup - 18.01.2018 - 21:37
 
[^]
kosyaka
18.01.2018 - 22:31
1
Статус: Offline


Юморист

Регистрация: 4.06.13
Сообщений: 540
Цитата (PaSquirrel @ 18.01.2018 - 20:37)
эксплоит(охуенно умное слово, молодец, что знаешь) вообще ни чего не заражает


Ну а я что написал? где хоть слово "эксплойт заражает"? Проблема в головах ©

Скрытый текст
это уязвимость, в данном случае уязвимость проца, позволяющая читать кеш проца.

И что вам лично даст чтение кэша? lol.gif lol.gif

Цитата
Так что заразить с помощью этой дырки вообще ни кого нельзя, а вот инфу спиздить можно. И харе выеживаться, как муха на стекле, о Гуру -)
Какую инфу pray.gif из кэша? когда один процессор знает что, зачем и как там лежит sm_biggrin.gif


В общем подпевалкин... иди уже, отдыхай. Завтра в школу тебе, урок труда вести.
 
[^]
spiker2004
18.01.2018 - 22:55
0
Статус: Online


Ярила

Регистрация: 6.01.14
Сообщений: 3997
Главное, чтобы дети здоровы были, жена не стерва, домик у речки, рыбалка, грибы, огородик, мир над головой и в душе. ТС, переживём мы без компьютеров)

Отправлено с мобильного клиента YAPik+
 
[^]
Стамп
18.01.2018 - 23:01
0
Статус: Online


а ты не ной

Регистрация: 7.02.13
Сообщений: 16566
у меня есть запасной АМД, нада кому ??
 
[^]
б0рменталь
18.01.2018 - 23:44
0
Статус: Offline


Шутник

Регистрация: 7.08.17
Сообщений: 64


Отправлено с мобильного клиента YAPik+
 
[^]
Astol
19.01.2018 - 00:00
0
Статус: Offline


Ярила

Регистрация: 22.06.14
Сообщений: 1117
Выше сказали уже: Процессоры новые надо продавать о двадцати головах, а все сидят на «старье». Ну бизнес такой, что поделать.
 
[^]
PaSquirrel
19.01.2018 - 00:00
0
Статус: Offline


Ярила

Регистрация: 6.03.14
Сообщений: 15044
Цитата (kosyaka @ 18.01.2018 - 22:31)
Цитата (PaSquirrel @ 18.01.2018 - 20:37)
эксплоит(охуенно умное слово, молодец, что знаешь) вообще ни чего не заражает


Ну а я что написал? где хоть слово "эксплойт заражает"? Проблема в головах ©

Скрытый текст
это уязвимость, в данном случае уязвимость проца, позволяющая читать кеш проца.

И что вам лично даст чтение кэша? lol.gif lol.gif

Цитата
Так что заразить с помощью этой дырки вообще ни кого нельзя, а вот инфу спиздить можно. И харе выеживаться, как муха на стекле, о Гуру -)
Какую инфу pray.gif из кэша? когда один процессор знает что, зачем и как там лежит sm_biggrin.gif


В общем подпевалкин... иди уже, отдыхай. Завтра в школу тебе, урок труда вести.

мальчик, я же просил не выебываться, а хотя бы почитать, хотя бы вики.
Цитата
Spectre — аппаратная уязвимость, ошибка в большинстве современных процессоров, имеющих спекулятивное выполнение команд (англ.)русск. и развитое предсказание ветвлений, позволяющая проводить чтение данных через сторонний канал в виде общей иерархии кэш-памяти.


и да, ты писал
Цитата
Этот эксплойт в итоге может быть использован для заражение ОСи


Нет, не может, он может только получить доступ к кешу.
 
[^]
kosyaka
19.01.2018 - 02:20
0
Статус: Offline


Юморист

Регистрация: 4.06.13
Сообщений: 540
Цитата (PaSquirrel @ 19.01.2018 - 00:00)
мальчик, я же просил не выебываться, а хотя бы почитать, хотя бы вики.



Видимо сам ты только оттуда, деточка.
Цитата
Нет, не может, он может только получить доступ к кешу.

Не дергай из контекста, вики-дитятко gigi.gif И не забывай, что разговор был про высосанную из чсв одного ушлепка великую проблему. Или ты он и есть?
 
[^]
zloybomj
19.01.2018 - 03:36
1
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"Будете тут каждую дырку обсуждать"

Ты типа намекаешь что хватит на ЯПе баб обсуждать или как?
 
[^]
zloybomj
19.01.2018 - 03:40
0
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"Проблема в головах."

Может ещё скажешь "разруха в головах". Давай! Скажи банальность!

"Если уж совсем точно - эксплойт срабатывает в момент когда тупая прокладка между монитором и креслом начинает/перестает думать "

Зачем ты так о себе? Ты день назад не знал об этой уязвимости и теперь начинаешь мудрствоавать и поучать.
Эксплоит срабатывает когда он исполняется в том или ином интерпретаторе или бинарнике. Ок? Не надо тут делать вид будто лишь по глупости можно схватить проблемы.
 
[^]
zloybomj
19.01.2018 - 03:43
0
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"Один дятел на собственной волне хайпа словил юки."

Валенок, мне твоя юка, на которую ты фапаешь с утра до ночи до задницы. У меня её выше крыши на старых акках. Я сюда прихожу почитать новости и высказать своё мнение. А система рейтингов для меня омерзительна в принципе. Боюсь что ты этого не сможешь даже понять.
Если бы я мог тебе, завистливому её отдать -прошу админов её тебе перелить. Может у тебя вообще в жизни ничего кроме "юки" нет. Ну порадуйся хоть этому. Мне ваша юка на которую я даже пузыря пива не куплю не усралась.

"pps последнее - личное мнение"

Ну ты такими личными мнениями о себе рассказал.

"Т.е. если ты открыл в одной вкладке зараженный сайт одноклассники.ру, а в другой вкладке незараженный сайт яплакал.ком, то максимум, что может сделать скрипт с одноклассников - украсть пароль от записи на яплакал."

:D Понятно. Вредонос не может выйти за пределы браузера! Эвона как!

"Если не хотите чтобы таким образом у вас увели данные банковской карты - закрывайте полностью браузер и открывайте один сайт, на котором совершаете покупку... Вот и вся защита на данный момент.
Да и нормальные приложения шифруют свои данные, которые хранятся в памяти и никто, кроме этого приложения их расшифровать не сможет. Так что не надо панику разводить! Всё не так печально, как написал автор.
Да и яваскрипт прежде чем выполница, будет проверен антивирусом и зарублен нахрен.... "

Мнение погромиста 99 lvl

Это сообщение отредактировал zloybomj - 19.01.2018 - 03:49
 
[^]
setup
19.01.2018 - 08:07
1
Статус: Offline


Приколист

Регистрация: 10.11.08
Сообщений: 371
Цитата (zloybomj @ 19.01.2018 - 03:43)
"Т.е. если ты открыл в одной вкладке зараженный сайт одноклассники.ру, а в другой вкладке незараженный сайт яплакал.ком, то максимум, что может сделать скрипт с одноклассников - украсть пароль от записи на яплакал."

:D Понятно. Вредонос не может выйти за пределы браузера! Эвона как!

Может прочитать память любой другой запущенной программы, только вот у большинства пользователей кроме браузера больше ничего не запущено такого, откуда можно что-то спиздить... это объективная реальность... и еще раз повторюсь - большинство нормальных программ данные, которые они хранят в кеше, шифруют (это точно относится к банк-клиентам).
Вот ты, наверняка, перед тем как идти в школу, запускаешь танчики, а твой старший брат, который учится во вторую смену, серфит порносайты в браузере Амиго и дрочит свернув твои танчики в трей. Антивирус у тебя скорее всего стоит McAfee, который поставился с дровами от материнской платы пять лет назад... И вот таким образом просрешь ты свой аккаунт в танчиках с двумя танками четвертого уровня! Вот печаль то для тебя будет! Школоло 90 уровня!

Это сообщение отредактировал setup - 19.01.2018 - 08:08
 
[^]
danlosh
19.01.2018 - 08:57
1
Статус: Offline


Ярила

Регистрация: 3.11.10
Сообщений: 3709
Цитата (Zelda1900 @ 17.01.2018 - 23:08)
Меня поражают люди, которые пишут: "кому нужен мой ПК с паролями от Япа и т д"??
Неужели они не понимают, что все в мире работает на ПК. От атомных станций, до вашей бухгалтерши, которая выдает им з/п на им работах??

Человек, который пишет, что в мире есть миллиард руководителей - долбоёбов, дающих прямой доступ в интернет компьютерам на атомной станции - по моему сам долбаёб ещё тот, там, где действительно важен ПК никто никогда интернет не заведёт! все ваши апокалипсисы откладываются...
 
[^]
danlosh
19.01.2018 - 09:03
0
Статус: Offline


Ярила

Регистрация: 3.11.10
Сообщений: 3709
Цитата (ixxxi @ 17.01.2018 - 23:13)
Мне, товарищи, не понятно за что вы на человека накинулись? Минусите... Разве он, что-то плохое сделал? Он просто передал информацию в массы. Может немного импульсивно, но как смог. Я, например, хоть буду знать от чего у меня комп навернулся. Спасибо ТС за инфу!

Дочитав тему до 6 страницы я понял что:
1) Всё действительно опасное для ПК уже пофиксили.
2) тема - реклама аплета noscript
3) к теме присоединилась армия кремлеботов и неистово плюсует всех. кто напишет в своём посте про байкал и необходимость госорганам перейти на него.

shum_lol.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 77944
0 Пользователей:
Страницы: (23) « Первая ... 20 21 [22] 23  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх