Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (23) « Первая ... 2 3 [4] 5 6 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
staff1271
17.01.2018 - 22:35
5
Статус: Offline


Ярила

Регистрация: 11.05.11
Сообщений: 2796
блять у меня косынка и вская хуйня на компе
 
[^]
Ivanova
17.01.2018 - 22:36
3
Статус: Offline


Мизантроп

Регистрация: 14.03.09
Сообщений: 4499
Цитата
исполнение лишь на доверенных сайтах.

Как, интересно, их определить обычному пользователю? Яндексу, чтоль, верить?

Что толку пугать, если большинство никак не может повлиять на процесс, и, тем более, спастись!
Так что, чему быть - того не миновать.
 
[^]
ЯПат
17.01.2018 - 22:36
1
Статус: Offline


Хохмач

Регистрация: 1.10.15
Сообщений: 720
ТС, не сей панику! dont.gif
Если, более чем предложено, мы никак повлиять на ситуацию не сможем,
то и не фиг дергаться.

Скажи лучше, что там с процессором «Байкал»?
Его тоже смогут "просматривать"?

Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.
 
[^]
Murphy
17.01.2018 - 22:38
0
Статус: Offline


Весельчак

Регистрация: 10.01.14
Сообщений: 123
А если у меня DOS?
 
[^]
Сатисфактор
17.01.2018 - 22:38
54
Статус: Offline


(•̪●)

Регистрация: 4.10.15
Сообщений: 361
А давайте теперь почитаем внимательней описание последствий работы патчей, устраняющей уязвимости, на примере Intel. Процы 8, 7, 6 поколения теряют 5-8% производительности. По информации от Майкрософта, на windows 10 падение производительности будет незаметно. В то же время, если проц 5 и ниже поколения и стоит 8 винда и ниже, то падение производительности катастрофическое.
Вам не кажется, что это отличная попытка заставить народ обновить железо и операционки?

Это сообщение отредактировал Сатисфактор - 17.01.2018 - 22:40
 
[^]
Махвелдер
17.01.2018 - 22:38
11
Статус: Offline


Шутник

Регистрация: 2.01.18
Сообщений: 16
Помню был уже конец света-"проблема 2000"
 
[^]
zloybomj
17.01.2018 - 22:39
1
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
Tysovshik88 вы правы непосредственно на проц вирусяка не попадёт. Чтобы разместить вирус нужно скомпрометировать систему. Вопрос как раз в том, что расплата за заражение становится выше. Код может быть обфусцирован (запутан) так или иначе. А зараженная система уже никогда не излечится, т.к. вирус попадает в ядро.

Принципиальное отличие в том, что процесс на зараженной машине иполняется не просто как вредоносное приложение, а то чот он игнорирует метки гипервизора и переходит в зону любого другого процесса. Т.е. можно моментально прибить антивирус на машине если он будет мешать. Это шутя. А можно вообще работать так что антивирус ослепнет и будет говорить "всё хорошо".

Вот в чём проблема. В том что монстрик выходит даже через вирт машину и моментально захватывает комп, если вы совершили хотя бы одну ошибку.

Но вы правы в том, что ошибку нужно сначала допустить. А я прав в том что JS может этому способствовать.
 
[^]
Tysovshik88
17.01.2018 - 22:40
4
Статус: Offline


Хохмач

Регистрация: 7.02.13
Сообщений: 766
кстати может так родится Терминатор?
 
[^]
zloybomj
17.01.2018 - 22:41
1
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
@По факту только в теории, физический на АМД ничего получить не удалось@

Пруфы можно?

"Вам не кажется, что это отличная попытка заставить народ обновить железо и операционки?"

Кажется. Но обновляться НЕ НА ЧТО :)

Это сообщение отредактировал zloybomj - 17.01.2018 - 22:42
 
[^]
XSHKIPERX
17.01.2018 - 22:41
0
Статус: Offline


Ярила

Регистрация: 17.02.15
Сообщений: 2674
Все залатали давно. Производительность процессоров упала от 2% и выше. Панику только разводите сударь.

Отправлено с мобильного клиента YAPik+

Это сообщение отредактировал XSHKIPERX - 17.01.2018 - 22:42
 
[^]
Tysovshik88
17.01.2018 - 22:42
-2
Статус: Offline


Хохмач

Регистрация: 7.02.13
Сообщений: 766
Цитата (zloybomj @ 17.01.2018 - 22:39)
Tysovshik88 вы правы непосредственно на проц вирусяка не попадёт. Чтобы разместить вирус нужно скомпрометировать систему. Вопрос как раз в том, что расплата за заражение становится выше. Код может быть обфусцирован (запутан) так или иначе. А зараженная система уже никогда не излечится, т.к. вирус попадает в ядро.

Принципиальное отличие в том, что процесс на зараженной машине иполняется не просто как вредоносное приложение, а то чот он игнорирует метки гипервизора и переходит в зону любого другого процесса. Т.е. можно моментально прибить антивирус на машине если он будет мешать. Это шутя. А можно вообще работать так что антивирус ослепнет и будет говорить "всё хорошо".

Вот в чём проблема. В том что монстрик выходит даже через вирт машину и моментально захватывает комп, если вы совершили хотя бы одну ошибку.

Но вы правы в том, что ошибку нужно сначала допустить. А я прав в том что JS может этому способствовать.

1.ЬТ ытам и не ответил за порно сайт))))))))
2.Хорощо тогда допустимм возьмем Пингвинчика- линуксяку
как ты его собираешся заражать?
 
[^]
Murphy
17.01.2018 - 22:42
-2
Статус: Offline


Весельчак

Регистрация: 10.01.14
Сообщений: 123
Защита такая: срочный бэкап. Желательно на оптику.
Физическое отключение системного диска.
Под систему достаём какой-нибудь IDE-шник, ставим на него ось. Пользуемся какое то время.
Ждем, когда решат проблему.
Подключаем обратно родной SSD с системой.
 
[^]
MironovKP
17.01.2018 - 22:43
3
Статус: Offline


Балагур

Регистрация: 23.10.14
Сообщений: 919
Цитата (zloybomj @ 17.01.2018 - 22:39)
Т.е. можно моментально прибить антивирус на машине если он будет мешать. Это шутя. А можно вообще работать так что антивирус ослепнет и будет говорить "всё хорошо".

Вот в чём проблема. В том что монстрик выходит даже через вирт машину и моментально захватывает комп, если вы совершили хотя бы одну ошибку.

Что за бред собачий? Спектр не позволяет изменять содержимое оперативной памяти, а только читать её!

Это сообщение отредактировал MironovKP - 17.01.2018 - 22:44
 
[^]
Ancifero
17.01.2018 - 22:43
0
Статус: Offline


Продам гараж

Регистрация: 25.05.12
Сообщений: 12434
Цитата
Уязвимость spectre затрагивает все процессоры, включая AMD.

Пиздеж сивой кобылы. Лишь бы чуть чуть обелить инетел. Разные архитектуры. Разный путь развития.

 
[^]
Graydi
17.01.2018 - 22:45
-1
Статус: Offline


Приколист

Регистрация: 19.03.16
Сообщений: 328
прям ужас-ужас.
Ну будет два ПК на одном фоточки и кинчики и блокнотег с паролями. Без тырнета
А - второй для котиков и кубов с япа и прочего интернета. Фиг с этим интернетом - сначала - привязать к нему - потом стращать... Сопли, аж до пузырей раздулись.
и как хитро: обновлялка только лдя 10-ки? для 95-го будет? правда 166-ммх тоже после 1995г.в.
 
[^]
mouse28
17.01.2018 - 22:45
4
Статус: Offline


ушел..соцсеть

Регистрация: 5.06.15
Сообщений: 10112
Цитата (kouzmin @ 17.01.2018 - 22:05)
Че делать то? fekaloid.gif

Эврикаааааа! Я знаю, что делать, как с этим бороться idea.gif idea.gif idea.gif
Нужно всех хакеров расстрелять moderator.gif
 
[^]
stillus76
17.01.2018 - 22:45
0
Статус: Offline


Приколист

Регистрация: 6.12.13
Сообщений: 387
Цитата (zloybomj @ 17.01.2018 - 22:09)
писатели "у меня АМД".

Речь про СПЕКТР. Она затрагивает АМД! Ребята вы же читать не способны даже.

А у меня RK3188. Можно мне сходить посрать ?
 
[^]
zloybomj
17.01.2018 - 22:46
0
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"Ты так и не ответил за порно сайт"

Порносайты можете забыть :) Качайте теперь на тарЭнтах )))) хахаха

"Хорощо тогда допустимм возьмем Пингвинчика- линуксяку
как ты его собираешся заражать? "

Так же как и винду. Там дамп кеша выкачивается на ось вообще пофиг. главное исполнить код который занесёт виря в процессор.

https://security-tracker.debian.org/tracker/CVE-2017-5715
https://security-tracker.debian.org/tracker/CVE-2017-5753

Как видите сегодня 17 января, а дебиан всё уязвим. Что могли залатали. Но не спектр. Он бьёт все процессы и все ОСи. Я это пытаюсь донести. Заражение через любой код - хоть на питоне, хоть на с++, хоть на джаве или джава скрипте.
И этот любой код хакер Вася к примеру может подсунуть на ЯП. И всё. Кирдык.
 
[^]
Leviathan
17.01.2018 - 22:47
0
Статус: Online


Весельчак

Регистрация: 22.12.14
Сообщений: 129
Переходим на "Байкал"?

Отправлено с мобильного клиента YAPik+
 
[^]
zloybomj
17.01.2018 - 22:47
-5
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"Как, интересно, их определить обычному пользователю? Яндексу, чтоль, верить?"

Яндексу верить. Его трудно заразить.
Гуглу, ютубу придётся поверить.

Порнхабу и мелким сайтам (особенно неизвестным вам) не верить однозначно ;)
 
[^]
NV30
17.01.2018 - 22:48
12
Статус: Offline


Юморист

Регистрация: 3.03.12
Сообщений: 521
Минусанул автора за хамство и незнание матчасти, из чего следует истерика и капс ПОЛНОГО КОНТРОЛЯ, ПОЛНОСТЬЮ и т.д.
 
[^]
ыф100
17.01.2018 - 22:49
0
Статус: Offline


Ярила

Регистрация: 26.08.11
Сообщений: 1613
значит, и системы управления ЯО...?
 
[^]
zloybomj
17.01.2018 - 22:49
3
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"Что толку пугать, если большинство никак не может повлиять на процесс, и, тем более, спастись!"

Первое время, пока ничего не известно лучше поставить расширение NoScript и выждат пару месяцев.

Я очень рад что хоть кто-то задаёт вопросы. Остальные пошли посрать и радоваться что у них АМД.
 
[^]
11karakar
17.01.2018 - 22:50
5
Статус: Offline


Шутник

Регистрация: 25.12.10
Сообщений: 19
Посмотрел что у меня сейчас на компе хранится и понял что всякой ерундой забиты все диски. А все почистить и винду переставить всё лень. Буду ждать заражения компа))).
Как говорится: поднимим руку вверх и резко опустим, со словами ДА И Х.. С НИМ!!!
 
[^]
Сатисфактор
17.01.2018 - 22:50
2
Статус: Offline


(•̪●)

Регистрация: 4.10.15
Сообщений: 361
ТС, харэ истерить. Я понимаю, что тебе хочется внимания. Расскажи лучше анекдот.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 77950
0 Пользователей:
Страницы: (23) « Первая ... 2 3 [4] 5 6 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх