<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлена атака SgxPectre, позволяющая обойти технологию ...</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/113712.html</link>
    <description>Группа исследователей из университета штата Огайо разработала (http://web.cse.ohio-state.edu/&#037;7Ezhang.834/papers/SgxPectre.pdf) новый вариант атаки Spectre (https://www.opennet.ru/opennews/art.shtml?num=47856), позволяющий обойти средства изоляции кода и данных, предоставляемые технологией Intel SGX (Software Guard Extensions (https://en.wikipedia.org/wiki/Software_Guard_Extensions)). Новый вид атаки получил название SgxPectre (https://github.com/osusecLab/SgxPectre). Предложенный в обновлении микрокода Intel метод защиты на основе инструкции IBRS блокирует SgxPectre, но программная защита Reptoline, по мнению исследователей, не эффективна против атаки на SGX.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Технология SGX появилась в процессорах Intel Core шестого поколения  (Skylake) и предлагает серию инструкций, позволяющих выделять приложениям пользовательского уровня закрытые области памяти - анклавы, содержимое которых не может быть прочитано и изменено даже ядром и кодом, выполняемым в режимах ring0, SMM и VMM. Передать управление коду в анк</description>

<item>
    <title>Представлена атака SgxPectre, позволяющая обойти технологию ... (John Lenin)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/113712.html#78</link>
    <pubDate>Fri, 09 Mar 2018 04:04:10 GMT</pubDate>
    <description>&amp;gt;&quot;too big to fail&quot;&lt;br&gt;&lt;br&gt;Xerox, HP, IBM... too big to fail.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена атака SgxPectre, позволяющая обойти технологию ... (amonymous)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/113712.html#77</link>
    <pubDate>Wed, 07 Mar 2018 10:19:35 GMT</pubDate>
    <description>Только у меня ощущение, что всё это счастье - от переусложнения механизмов интелями? Натыкали каких-то TPM, SGX, whateverfuckitis... потом где-то считерили, чтобы это счастье не так тормозило, и во всём этом навылезало дыр.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена атака SgxPectre, позволяющая обойти технологию ... (Anonymoustus)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/113712.html#75</link>
    <pubDate>Mon, 05 Mar 2018 04:41:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Рекламные предложения M$ исправно вернулись после обновления, удалить их не знаю как.&lt;br&gt;&amp;gt; Где вы все их берёте, пряморукие следопыты? :).&lt;br&gt;&lt;br&gt;M$ их присылает с обновлениям венды. А ты о чём подумал, многомудрый аноним?&lt;br&gt;</description>
</item>

<item>
    <title>Представлена атака SgxPectre, позволяющая обойти технологию ... (Аноним)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/113712.html#74</link>
    <pubDate>Sun, 04 Mar 2018 14:39:15 GMT</pubDate>
    <description>&amp;gt; Рекламные предложения M$ исправно вернулись после обновления, удалить их не знаю как.&lt;br&gt;&lt;br&gt;Где вы все их берёте, пряморукие следопыты? :).&lt;br&gt;</description>
</item>

<item>
    <title>Представлена атака SgxPectre, позволяющая обойти технологию ... (Аноним)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/113712.html#73</link>
    <pubDate>Sun, 04 Mar 2018 13:25:05 GMT</pubDate>
    <description>Сказать каждый может. А вот произвести и хотя бы в ноль продать конкурентоспособный камень, сделанный по разработанной с нуля технологии, нарушающей патенты Интел на нанотехнологию, не может никто.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена атака SgxPectre, позволяющая обойти технологию ... (Аноним)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/113712.html#72</link>
    <pubDate>Sun, 04 Mar 2018 13:21:46 GMT</pubDate>
    <description>Просто они не в курсе, что на обиженных воду возят.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена атака SgxPectre, позволяющая обойти технологию ... (Аноним)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/113712.html#71</link>
    <pubDate>Sun, 04 Mar 2018 11:03:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; То ли дело анонимы с опеннета &amp;#8211; великие знатоки всего и вся, &lt;br&gt;&amp;gt;&amp;gt; начиная с продуктов питания и стройматериалов и кончая химией и фармакологией!&lt;br&gt;&amp;gt; За стройматериалы я не скажу, я только в цифровых технологиях подкован. Поэтому &lt;br&gt;&amp;gt; могу вынуть данные с упавшего (на пол со стола!) винча без &lt;br&gt;&amp;gt; того чтобы платить лабе 5 кусков. Или печатку себе сделать под&lt;br&gt;&lt;br&gt;Но ведь облошить тебя и в нецифровых технологиях нельзя, ведь ты же не тyпой? &lt;br&gt;Или ты не понял, о чем речь и увидев знакомые слова, кинулся себя любимого нахвалить? :)&lt;br&gt;</description>
</item>

<item>
    <title>Представлена атака SgxPectre, позволяющая обойти технологию ... (Fomalhaut)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/113712.html#70</link>
    <pubDate>Sun, 04 Mar 2018 08:04:25 GMT</pubDate>
    <description>&amp;gt; А не очень старые Power-ы не хотите купить? :) &lt;br&gt;&amp;gt; Talos II &amp; камень к нему.&lt;br&gt;&lt;br&gt;   На сайт RedHat была информация, что Power тоже подвержены:&lt;br&gt;https://access.redhat.com/security/vulnerabilities/speculativeexecution&lt;br&gt;There are 3 known CVEs related to this issue in combination with Intel, AMD, and ARM architectures. Additional exploits for other architectures are also known to exist. These include IBM System Z,  POWER8 (Big Endian and Little Endian), and POWER9 (Little Endian).&lt;br&gt;&lt;br&gt;   Самое интересно, что кроме как об Intel/AMD вообще никто ничего не говорит. Даже ARM редко упоминается.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена атака SgxPectre, позволяющая обойти технологию ... (Fomalhaut)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/113712.html#69</link>
    <pubDate>Sun, 04 Mar 2018 07:55:52 GMT</pubDate>
    <description>Они на Линуксы уже особо пеняют. Т.к. сложно это делать, если у тебя &#091;MS&#093; &quot;новая крутая фича&quot; под Linux работает. Я об Azure.&lt;br&gt;</description>
</item>

</channel>
</rss>
