Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"SQUIP - атака на процессоры AMD, приводящая к утечке данных по сторонним каналам" | +/– | |
Сообщение от opennews (??), 12-Авг-22, 07:49 | ||
Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой атак MDS, NetSpectre, Throwhammer и ZombieLoad, раскрыла сведения о новом методе атаки по сторонним каналам (CVE-2021-46778) на очереди планировщика процессоров AMD, применяемые для планирования выполнения инструкций в разных исполнительных блоках CPU. Атака, получившая название SQUIP, позволяет определить используемые при вычислениях в другом процессе или виртуальной машине данные или организовать скрытый канал связи между процессами или виртуальными машинами, позволяющий обмениваться данными в обход системных механизмов разграничения доступа... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
3. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– | |
Сообщение от Шарп (ok), 12-Авг-22, 08:34 | ||
>проводится через измерение задержек | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +3 +/– | |
Сообщение от pashev.ru (?), 12-Авг-22, 08:39 | ||
Понадобится больше времени для сбора статистики для устранения шума таймера. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от Онаним (?), 12-Авг-22, 09:28 | ||
В реальной жизни ты этот шум не устранишь никак, потому что помимо твоего лабораторного процесса активно исполняется пачка других. И это уже о шаредах/VPS не говоря. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от Онаним (?), 12-Авг-22, 09:30 | ||
Я чуть промахнулся - я не о шуме таймера, а о шуме результатов измерения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +5 +/– | |
Сообщение от Онаним (?), 12-Авг-22, 09:32 | ||
Если к этому дополнительно ещё и таймер действительно загрубить - то всё, все эти лабораторные атаки работать перестанут. Я бы вообще чуть-чуть частоту ядер "гулял" во времени непрерывно, чтобы замерить что-то было невозможно. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
18. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –2 +/– | |
Сообщение от pashev.ru (?), 12-Авг-22, 09:51 | ||
> ещё и таймер действительно загрубить | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от Онаним (?), 12-Авг-22, 18:28 | ||
Разница в том, что космос наблюдается непрерывно, а алгоритм с нужным ключиком - раз в пятилетку (по меркам машинного времени), чтобы столько данных для усреднения насобирать - годы уйдут. Оно и без загрубления то с 50500 раза собирается ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +2 +/– | |
Сообщение от Rev (?), 12-Авг-22, 10:40 | ||
> Я бы вообще чуть-чуть частоту ядер "гулял" во времени непрерывно | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
53. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Онаним (?), 12-Авг-22, 18:27 | ||
Оно бегает, но не непрерывно. А если иметь в виду защиту от тайминг-атак - должно бегать непрерывно. В очень небольших пределах, там на приличный размер алгоритма достаточно шума, сопоставимового с единичным обращением к памяти, чтобы тайминг-атаки отвалились. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +4 +/– | |
Сообщение от pashev.ru (?), 12-Авг-22, 08:41 | ||
> Менять ключ каждые 30 минут | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
76. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– | |
Сообщение от FSA (??), 13-Авг-22, 13:50 | ||
> Letsencrypt одобряет! | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от Брат Анон (ok), 15-Авг-22, 12:18 | ||
Ключ 4096 бит подбирается меньше чем за час. А сертификат выдаётся на ТРИ МЕСЯЦА. Действительно, что не так-то?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– | |
Сообщение от Самый Лучший Гусь (?), 15-Авг-22, 13:47 | ||
У населения на руках нет такого железа, чтобы подбирать такие ключи. А у тех кто есть можно и отобрать, я точно против не буду. | ||
Ответить | Правка | Наверх | Cообщить модератору |
128. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Брат Анон (ok), 15-Авг-22, 15:20 | ||
> У населения на руках нет такого железа, чтобы подбирать такие ключи. А | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от Аноним (9), 12-Авг-22, 08:47 | ||
>Все эти атаки схожи в использовании точного таймера для измерения времени. Может лучше его загрубить, чем портить производительность очередными патчами? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
68. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– | |
Сообщение от Аноним (68), 12-Авг-22, 23:23 | ||
>Может лучше его загрубить, чем портить производительность очередными патчами? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
4. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +7 +/– | |
Сообщение от Кактус (?), 12-Авг-22, 08:34 | ||
Сообщения о новых уязвимостях в процессорах скоро станут ежедневно сопровождать новости, как погода и курсы валют | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +5 +/– | |
Сообщение от Аноним (7), 12-Авг-22, 08:42 | ||
хакер и солонка. Люди старались, ускоряли процы, но нет, найдется кто-то, кто найдет якобы "уязвимость" и вернет мощности процов взад во времена 1999. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (35), 12-Авг-22, 12:46 | ||
И будет при этом сча́стливо лы́бится? ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +3 +/– | |
Сообщение от Аноним (47), 12-Авг-22, 16:53 | ||
>хакер и солонка | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
78. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (78), 13-Авг-22, 15:07 | ||
Что мешает подменить бумажные пакетики своими? | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от Бывалый смузихлёб (?), 15-Авг-22, 08:47 | ||
> Что мешает подменить бумажные пакетики своими? | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +3 +/– | |
Сообщение от Аноним (63), 12-Авг-22, 20:31 | ||
А почему "якобы"? Всякие эксплоиты, эксплуатирующие дырки в спекулятивности, вполне себе рабочие. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
79. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (78), 13-Авг-22, 15:07 | ||
И много _реальных_ данных с их помощью добыли? | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +2 +/– | |
Сообщение от Аноним (65), 12-Авг-22, 21:54 | ||
> Люди старались, ускоряли процы | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
119. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Брат Анон (ok), 15-Авг-22, 12:20 | ||
Смех смехом. Но это пока дело до войны не дошло. Когда во время войны будет отравлен в полном составе какой-нибудь оборонный завод. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
8. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –2 +/– | |
Сообщение от Аноним (8), 12-Авг-22, 08:43 | ||
>Общее время атаки заняло 38 минут | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +3 +/– | |
Сообщение от Аноним (20), 12-Авг-22, 09:53 | ||
а чё, дольше 37 минут закон запрещает атаковать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +5 +/– | |
Сообщение от Аноним (8), 12-Авг-22, 11:31 | ||
Опеннет комментаторы как всегда. 38 минут на очень специфический лабораторный тест кейс из пробирки, где все параметры ключа известны заранее, и нет никаких параллельных задач | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +11 +/– | |
Сообщение от Аноним (10), 12-Авг-22, 09:18 | ||
Пришло время оптимизировать софт, чтобы ему хватало и более медленных процессоров. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (24), 12-Авг-22, 10:50 | ||
> Пришло время переписывать софт на C, чтобы ему хватало и более медленных процессоров. | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (93), 13-Авг-22, 16:31 | ||
Тогда дыры в процессорах никому не нужны будут. | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (114), 14-Авг-22, 20:31 | ||
Потому что можно взять много процессоров. | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Брат Анон (ok), 15-Авг-22, 12:23 | ||
Пришло время использовать нормальный язык с созданный под него нормальный проц. | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
30. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +2 +/– | |
Сообщение от Аноним (30), 12-Авг-22, 11:43 | ||
Не дождётесь. Мы лучше будем пускать виртуалку в виртуалке - в виртуалке - ... - на большом кластере из простых ядер (без спекулятитвов), чтобы усложнить жизнь сторонним каналам. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
39. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 12-Авг-22, 13:15 | ||
И чтобы алгоритмы выполнялись за фиксированное время. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
43. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от Аноним (24), 12-Авг-22, 14:12 | ||
ОС РВ открыли | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 12-Авг-22, 20:20 | ||
Моей заслуги тут нет, это всё специалисты АМД: | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –2 +/– | |
Сообщение от Michael Shigorin (ok), 12-Авг-22, 22:11 | ||
Там про уложиться в таймслот _сверху_. | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
97. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (97), 13-Авг-22, 17:31 | ||
Снизу можно добавить недостающей паузы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– | |
Сообщение от Онаним (?), 12-Авг-22, 09:26 | ||
"Для определения ключа потребовалось выполнить 50500 трассировок. Общее время атаки заняло 38 минут." | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от Онаним (?), 12-Авг-22, 09:29 | ||
Меня только одно напрягает: сейчас в ведро опять каких-нибудь заляпок насуют. Включение mitigations=off уже стало насущной необходимостью, а по мере увеличения количества заляпок видимо придётся штатные ядра из дистров перебирать с правкой конфига, потому что чеки всех этих заляпок тоже не бесплатные. | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Брат Анон (ok), 15-Авг-22, 12:24 | ||
Не используйте забугорные изделия. Ни процы, ни тем более шиндошс. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –2 +/– | |
Сообщение от Аноним (17), 12-Авг-22, 09:38 | ||
И не помогут тебе, сынок, ни раст, ни карбон, ни даже эльбрус! Только святой 486 с влб шиной, только хардкор! | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от Аноним (30), 12-Авг-22, 11:53 | ||
VLB защиты от утечек в проце не добавляет, поэтоту можно PCI-E. А ядра CPU можно и попроще, чем 486, но побольше количеством. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от PnD (??), 12-Авг-22, 12:19 | ||
И "солярку" (в девичестве SunOS) взад вернуть. Она как раз под такой кейс была заточена. "Но что-то пошло не так." | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– | |
Сообщение от Аноним (93), 13-Авг-22, 16:33 | ||
Вы только что придумали графический ускоритель. Круг задач решаемый которым весьма ограничен. | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
48. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +2 +/– | |
Сообщение от Бывалый смузихлёб (?), 12-Авг-22, 16:56 | ||
ну вот как раз Эльбрус возможно и поможет.. | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
57. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от Аноним (65), 12-Авг-22, 18:51 | ||
Только ты его не купишь, ахахаха (с) | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от Michael Shigorin (ok), 12-Авг-22, 22:09 | ||
Почему? | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (71), 13-Авг-22, 09:42 | ||
Такое старьё я бы даже при наличии лишних денег не стал покупать. Что там слышно про 32с? Всё заглохло? | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +3 +/– | |
Сообщение от Аноним (93), 13-Авг-22, 16:35 | ||
Материнская плата E8C-mITX на базе Эльбрус-8С и 2D-видео | ||
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору |
115. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от мимо (?), 15-Авг-22, 04:17 | ||
За 250к собирается 5950x c 128Гб ram и nvme рейдом. Вместе с коропусом, бп и охлаждением. | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от Брат Анон (ok), 15-Авг-22, 12:28 | ||
Нет. Для дома такое не купишь. Даже с моей зарплатой. | ||
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору |
19. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +6 +/– | |
Сообщение от Аноним (20), 12-Авг-22, 09:52 | ||
как только zen 4 вышел, сразу в первых трёх поколениях уязвимость нашли, ага | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от Аноним (36), 12-Авг-22, 12:47 | ||
Про уязвимости процессоров знает очень мало покупателей. Для кого эта информация? Явно не для них. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (30), 12-Авг-22, 14:10 | ||
Мракетинг поможет им узнать ;) | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (-), 13-Авг-22, 14:27 | ||
Что говорит, что в zen 4 они скорее всего тоже есть, но исследователи не успели его купить, чтобы проверить. | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
21. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– | |
Сообщение от Аноним (21), 12-Авг-22, 10:04 | ||
Эти дыры уже перешли в категорию хакера и солонки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от Аноним (23), 12-Авг-22, 10:49 | ||
Только это не солонка, а проц. | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– | |
Сообщение от Аноним (56), 12-Авг-22, 18:38 | ||
Солонка то, поопаснее будет... | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (-), 13-Авг-22, 19:16 | ||
Сравнения некоректны! | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Бывалый смузихлёб (?), 15-Авг-22, 08:52 | ||
> Сравнения некоректны! | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +3 +/– | |
Сообщение от InuYasha (??), 12-Авг-22, 10:55 | ||
А как там поживают K10, Bulldozer и Pile-Driver? Не тестировали? | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +2 +/– | |
Сообщение от Анонус (?), 12-Авг-22, 11:00 | ||
Мне показалось, или бОльшую часть процессорных уязвимостей находят в европейских университетах? То ли у них требования к безопасности выше, то ли заняться нечем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –2 +/– | |
Сообщение от Аноним (20), 12-Авг-22, 11:19 | ||
в американских тоже. прям завидую такой системе образования, хотел бы там учиться. в MIT в каком-нибудь | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– | |
Сообщение от Аноним (-), 13-Авг-22, 15:22 | ||
> Мне показалось, или бОльшую часть процессорных уязвимостей находят в европейских университетах? То ли у них требования к безопасности выше, то ли заняться нечем. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
110. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (110), 14-Авг-22, 12:36 | ||
В других местах такие уязвимости секретят и используют в своих целях. А в европейский спецслужбам такое нафиг не надо. Ну серьёзно ты считаешь что Австрия решила стать мировым гигемоном? Да там и спецслужбы то для вида существуют. Вот и выкладывают уязвимости в открытый доступ. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
123. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Брат Анон (ok), 15-Авг-22, 12:30 | ||
> Мне показалось, или бОльшую часть процессорных уязвимостей находят в европейских университетах? | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
130. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Анонус (?), 15-Авг-22, 23:09 | ||
Не находят, им говорят когда оглашать нужную инфу | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
33. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +4 +/– | |
Сообщение от darkshvein (ok), 12-Авг-22, 12:31 | ||
>Процессоры Intel атаке не подвержены, так как в них используется одна очередь планировщика, | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– | |
Сообщение от Аноним (35), 12-Авг-22, 12:54 | ||
https://avatars.mds.yandex.net/get-mpic/5418200/img_id641869... | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +2 +/– | |
Сообщение от Аноним (40), 12-Авг-22, 13:30 | ||
Не подключайтесь к сети, пишите всё ПО сами, включая ОС и компиляторы, и никто вас не взломает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (45), 12-Авг-22, 15:53 | ||
Это сложновато, даже TempleOS запускалась в виртуальной машине на убунту, что уж говорить об не особо энергичных людях. | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (110), 14-Авг-22, 12:37 | ||
Да он псих был. | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от Брат Анон (ok), 15-Авг-22, 12:32 | ||
> Не подключайтесь к сети, пишите всё ПО сами, включая ОС и компиляторы, | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
61. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +3 +/– | |
Сообщение от Аноним (61), 12-Авг-22, 19:53 | ||
> компания AMD рекомендовала разработчикам использовать алгоритмы, математические вычисления в которых всегда выполняются за постоянное время, не зависимо от характера обрабатываемых данных, а также избегать ветвления на основе секретных данных | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Онаним (?), 13-Авг-22, 10:38 | ||
Чем он годный-то? Фиксированное время выполнения может упростить тайминг-атаку на кеши например. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (75), 13-Авг-22, 13:14 | ||
А работать будет совсем медленно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Онаним (?), 13-Авг-22, 15:37 | ||
С чего бы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –2 +/– | |
Сообщение от Аноним (-), 13-Авг-22, 15:23 | ||
> разбавленный небольшими рандомными | ||
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору |
85. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Онаним (?), 13-Авг-22, 15:34 | ||
Ты путаешь тёплое с мягким. | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (-), 13-Авг-22, 17:46 | ||
> Если у тебя уровень шума начинает превышать уровень полезного сигнала | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Онаним (?), 13-Авг-22, 15:39 | ||
И заметь, что ты работаешь не с изменённым исходным сигналом, а пытаешься восстановить сигнал по косвенным факторам, что в корне отличается от приведённого тобой примера, где сигнал модулирован. | ||
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору |
102. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +2 +/– | |
Сообщение от Аноним (102), 13-Авг-22, 19:07 | ||
И что математический аппарат то и там и там одинаковый. | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Онаним (?), 13-Авг-22, 21:07 | ||
Угу. Только потребность в N различается на порядок порядков, а так ничего. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Онаним (?), 13-Авг-22, 15:54 | ||
Ну и предлагаю подумать вот на какую тему: с фига ли эти "эксплоиты" работают с 50500 раза, и только в лабораторных условиях, без стороннего шума, если всё так легко восстанавливается усреднением? А вот с того фига так и работает, что малейший лишний шум, и всё. | ||
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору |
91. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Онаним (?), 13-Авг-22, 15:56 | ||
И да, я не заметил, но с хера ли там шум аж строгого гауссового распределения будет? | ||
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору |
92. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Онаним (?), 13-Авг-22, 16:01 | ||
Чёт меня реально подгорело с этого маразма. | ||
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору |
100. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (-), 13-Авг-22, 17:55 | ||
> Чёт меня реально подгорело с этого маразма. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (69), 13-Авг-22, 01:52 | ||
перешел по ссылке на оригинал https://stefangast.eu/papers/squip.pdf | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –2 +/– | |
Сообщение от Proddik (?), 13-Авг-22, 06:23 | ||
В EPYC насколько мне известно есть аппаратное шифрование памяти AES, что по идее не может давать считать данные в открытую по стороним каналам?! Или в новости EPYC указан просто так и на этих процах не проводилась атака? | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (83), 13-Авг-22, 15:23 | ||
Предположу, зашифрованные они только в памяти. Не могут же зашифрованные данные находиться в планировщике - с такими данными нельзя работать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +2 +/– | |
Сообщение от Аноним (97), 13-Авг-22, 17:34 | ||
Когда содержимое памяти попало в кеш или в какие промежуточные регистры в ЦПУ, оно там расшифровано. | ||
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору |
131. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– | |
Сообщение от Аноним (131), 17-Авг-22, 02:51 | ||
Предположу, что в L3 & L2 зашифрованный данные попасть могут. Насчёт L1 - скорее всего, тоже. Речь ведь не о кеше микроопераций, а данных. | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– | |
Сообщение от Брат Анон (ok), 15-Авг-22, 12:35 | ||
> В EPYC насколько мне известно есть аппаратное шифрование памяти AES, что по | ||
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |