Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в драйвере к GPU ARM, уже применяемые для совершения атак" | +/– | |
Сообщение от opennews (??), 03-Окт-23, 14:38 | ||
Компания ARM раскрыла сведения о трёх уязвимостях в драйверах для своих GPU, используемых в Android, ChromeOS и дистрибутивах Linux. Уязвимости позволяют непривилегированному локальному пользователю выполнить свой код с правами ядра. В октябрьском отчёте о проблемах с безопасностью в платформе Android упоминается, что до появления исправления одна из уязвимостей (CVE-2023-4211) уже задействована злоумышленниками в рабочих эксплоитах для совершения целевых атак (0-day). Например, уязвимость может применяться в распространяемых через сомнительные источники вредоносных приложениях для получения полного доступа к системе и установки компонентов, шпионящих за пользователем... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (1), 03-Окт-23, 14:38 | ||
ох, еще не научились нормально работать с оперативной памятью, тае еще и с GPU то же самое /_- | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +4 +/– | |
Сообщение от Аноним (13), 03-Окт-23, 15:36 | ||
>а еще хотят чтобы память cpu/gpu была общая | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –1 +/– | |
Сообщение от Аноним (1), 03-Окт-23, 15:43 | ||
я имел в виду, что такую радость уже реализовали (на некоторых линейках процессоров) в десктопах | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +4 +/– | |
Сообщение от мяя (?), 03-Окт-23, 16:13 | ||
> типа AMD Smart Access Memory (которая работает и на некоторых интелах) | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от мяя (?), 03-Окт-23, 16:33 | ||
Ещё уточню, BAR это Base Address Registers. Без Resizable BAR доступно только 256МБ видеопамяти за раз, с ним уже можно произвольно адресовать (MMIO space) от 1ГБ до 512ГБ (сферически, в реальности пока до 64ГБ) видеопамяти. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от мяя (?), 03-Окт-23, 16:33 | ||
*от 1МБ до 512ГБ | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от Аноним (70), 03-Окт-23, 19:43 | ||
в реальности NVidia A100 имеет 80Gb на борту доступные через resizable BAR. | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
94. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от мяя (?), 03-Окт-23, 22:24 | ||
ОК, моя ошибка, я почему-то записал ограничения интела на всех. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от Аноним (70), 03-Окт-23, 19:46 | ||
BAR address (physical function) | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
95. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от мяя (?), 03-Окт-23, 22:25 | ||
Да я лоханулся и неглядя ляпнул. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от Аноним (31), 03-Окт-23, 16:19 | ||
Есть и Resizable BAR | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
38. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от мяя (?), 03-Окт-23, 16:37 | ||
В целом прямой доступ (и унифицированная память для всего) памяти это "далёкие мечты", этого крашком можно увидеть на некоторых приставках и то ограничено. | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
74. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от Аноним (74), 03-Окт-23, 20:01 | ||
> В целом прямой доступ (и унифицированная память для всего) памяти это "далёкие мечты" | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от мяя (?), 03-Окт-23, 22:29 | ||
Надо менять архитектуру ПК, в этом проблема. Никто её менять особо не хочет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от мяя (?), 03-Окт-23, 22:39 | ||
Более конкретно сказать сложно, я не настолько специалист. Насколько я знаю, там тянутся и проблемы с различием тактовых частот, проблемы синхронизации, ну и в целом разводка. Есть и экономические/бизнес причины. | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от мяя (?), 03-Окт-23, 22:45 | ||
Ну ещё мы приходим к тому что выгоднее держать память поближе к процессору, то есть мы начинаем конфликтовать ГП с ЦП за это. Получается у нас есть проблемы в том как мы должны компоновать. Это решаемо конечно, но без компромиссов не получится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (74), 03-Окт-23, 23:59 | ||
> вряд ли же захотят лишаться дешёвой DDR памяти в угоду одной GDDR дорогой!? | ||
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору |
114. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от мяя (?), 04-Окт-23, 01:53 | ||
Слышали и цену видели. Ну и как она, во всех домашних современных ПК стоит? | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (74), 03-Окт-23, 23:57 | ||
> Надо менять архитектуру ПК, в этом проблема. Никто её менять особо не хочет. | ||
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору |
105. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от мяя (?), 03-Окт-23, 23:59 | ||
SoC не считается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (74), 04-Окт-23, 00:14 | ||
> SoC не считается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от мяя (?), 04-Окт-23, 01:54 | ||
SoC не расширяем, не обновляем. Это уход от гибкости архитектуры ПК, а хотелось бы гибкость на каком-то уровен сохранить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
157. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (-), 05-Окт-23, 12:05 | ||
> SoC не расширяем, не обновляем. Это уход от гибкости архитектуры ПК, а | ||
Ответить | Правка | Наверх | Cообщить модератору |
173. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от мяя (?), 05-Окт-23, 15:29 | ||
>> SoC не расширяем, не обновляем. Это уход от гибкости архитектуры ПК, а | ||
Ответить | Правка | Наверх | Cообщить модератору |
180. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (180), 05-Окт-23, 16:45 | ||
> Я не про USB, PCIe конечно хорошо, но сама по себе концепция | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от мсчмчс (?), 04-Окт-23, 13:48 | ||
всего-то штуковина которая мощнее 775 зеонов местных обитателей вместе взятых, и которая работает 13 часов от батарейки. | ||
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору |
120. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Ddddd (?), 04-Окт-23, 09:41 | ||
На архитектуре IBM Power это уже давно сделано. Оно точно уже было во времена анонса архитектуры NVidia GPU Turing. Учи мат.часть. | ||
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору |
121. Скрыто модератором | +/– | |
Сообщение от Ddddd (?), 04-Окт-23, 09:44 | ||
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору |
2. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от Аноньимъ (ok), 03-Окт-23, 14:55 | ||
Монолитное ядро оно такое, мелкий баг в одном из тысяч драйверов от васянопроизволителей вроде нвидии и арм, и получаешь полный доступ к ядру. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –6 +/– | |
Сообщение от Аноним (5), 03-Окт-23, 15:11 | ||
А ты прямо сторонник цифровой тюрьмы. Хочешь жить в клетке, понимаю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +5 +/– | |
Сообщение от Аноним (7), 03-Окт-23, 15:17 | ||
> А ты прямо сторонник цифровой тюрьмы. Хочешь жить в клетке, понимаю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (19), 03-Окт-23, 15:46 | ||
Не на 100% же не подвержено. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –1 +/– | |
Сообщение от Иван_Лох (?), 03-Окт-23, 16:28 | ||
Но это дорого стоит. Много сообщений парсить надо. А линукс силен именно там, где лишнее процессорное время либо стоит больших денег, либо его просто нет. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
40. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +3 +/– | |
Сообщение от Аноним (40), 03-Окт-23, 16:54 | ||
>А линукс силен именно там, где лишнее процессорное время либо стоит больших денег, либо его просто нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (40), 03-Окт-23, 16:56 | ||
>затянуть малыми | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +2 +/– | |
Сообщение от Аноньимъ (ok), 03-Окт-23, 17:03 | ||
> Но это дорого стоит. Много сообщений парсить надо. А линукс силен именно | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
80. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Анонем (?), 03-Окт-23, 20:33 | ||
Интересно, если микроядерная архитектура ядра такая классная, то почему все сидят-пердят на страшном линуксячем монолите? И никто не предоставляет работающего решения со "здоровой" архитектурой?.. Думайте. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +3 +/– | |
Сообщение от Аноньимъ (ok), 03-Окт-23, 21:02 | ||
> Интересно, если микроядерная архитектура ядра такая классная, то почему все сидят-пердят | ||
Ответить | Правка | Наверх | Cообщить модератору |
137. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –1 +/– | |
Сообщение от Аноним (137), 04-Окт-23, 16:07 | ||
> Если коротко, то ответ - Легаси. | ||
Ответить | Правка | Наверх | Cообщить модератору |
150. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 04-Окт-23, 21:33 | ||
Проблема легаси парралельна инновациям, это разные вещи. | ||
Ответить | Правка | Наверх | Cообщить модератору |
158. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (-), 05-Окт-23, 12:10 | ||
> Проблема легаси парралельна инновациям, это разные вещи. | ||
Ответить | Правка | Наверх | Cообщить модератору |
161. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 05-Окт-23, 12:31 | ||
> трындежом про хаскелы и инновации | ||
Ответить | Правка | Наверх | Cообщить модератору |
182. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (182), 05-Окт-23, 18:59 | ||
> Хаскель это технологии древних вообще, к инновациям отношения не имеет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
184. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 05-Окт-23, 19:45 | ||
> Это скорее вы зело агрессивно клеите лейбаки легаси | ||
Ответить | Правка | Наверх | Cообщить модератору |
128. Скрыто модератором | +1 +/– | |
Сообщение от 123 (??), 04-Окт-23, 10:42 | ||
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору |
142. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 04-Окт-23, 17:42 | ||
> то почему все сидят-пердят на страшном линуксячем монолите? | ||
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору |
159. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (-), 05-Окт-23, 12:12 | ||
>> то почему все сидят-пердят на страшном линуксячем монолите? | ||
Ответить | Правка | Наверх | Cообщить модератору |
171. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 05-Окт-23, 15:23 | ||
Винда какая? | ||
Ответить | Правка | Наверх | Cообщить модератору |
183. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (-), 05-Окт-23, 19:25 | ||
> Винда какая? | ||
Ответить | Правка | Наверх | Cообщить модератору |
138. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (180), 04-Окт-23, 16:14 | ||
>> Но это дорого стоит. Много сообщений парсить надо. А линукс силен именно | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
140. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 04-Окт-23, 16:59 | ||
> Perfomance перфоман ПЕрфОМанс перрррррфроманс! | ||
Ответить | Правка | Наверх | Cообщить модератору |
144. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (-), 04-Окт-23, 18:43 | ||
> Да понял понял я, всё будет хорошо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
148. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 04-Окт-23, 21:15 | ||
Так приложение в юзерспейсе не в ядре живёт или в ядре? | ||
Ответить | Правка | Наверх | Cообщить модератору |
165. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (-), 05-Окт-23, 13:46 | ||
> Так приложение в юзерспейсе не в ядре живёт или в ядре? | ||
Ответить | Правка | Наверх | Cообщить модератору |
175. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 05-Окт-23, 15:43 | ||
> 1) Приложение != драйвер видяхи и как правило гигазы данных в секунду | ||
Ответить | Правка | Наверх | Cообщить модератору |
185. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (185), 06-Окт-23, 07:07 | ||
> В смысле не наворачивает? У нас же приложения в конечном счёте видеокарту | ||
Ответить | Правка | Наверх | Cообщить модератору |
190. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 06-Окт-23, 14:18 | ||
> Ессно. В GPU объемы такие. Конечно от конкретики зависит - но в | ||
Ответить | Правка | Наверх | Cообщить модератору |
191. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 06-Окт-23, 14:30 | ||
> Делают, но работает это как правило "не очень" по перфомансу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от Sw00p aka Jerom (?), 03-Окт-23, 16:29 | ||
>В целом он прав. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
136. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –2 +/– | |
Сообщение от Аноним (137), 04-Окт-23, 16:06 | ||
> Автор считает, что микроядро этой проблеме не подвержено. В целом он прав. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
10. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от Аноним (1), 03-Окт-23, 15:24 | ||
ошибся веткой, так что продублирую в правильной | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
20. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от Аноним (19), 03-Окт-23, 15:48 | ||
Тут аргумент может быть такой: не будет уязвимостей в Ведроиде - не будет возможности зарутовать тело. Некоторые же не дают легальной возможности рута. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (1), 03-Окт-23, 15:56 | ||
во-первых, думаю около 98% пользователей дроида это просто нафиг не нужно (они даже таких умных слов как рут и ядро не знают) | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –1 +/– | |
Сообщение от Аноньимъ (ok), 03-Окт-23, 17:06 | ||
> в третих (возможно!) это подстегнет некоторых производителей использовать открытость | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от фнон (?), 03-Окт-23, 17:26 | ||
не слышал о таком, насколько вижу у пикселей бутлоадер открытый | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 03-Окт-23, 17:52 | ||
> не слышал о таком, насколько вижу у пикселей бутлоадер открытый | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –1 +/– | |
Сообщение от Анонин (?), 03-Окт-23, 18:10 | ||
У меня вот прям сейчас в руках анлокнутый рутованый ксяоми с LineageOS 20.0 (13 андроид). | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 03-Окт-23, 18:15 | ||
> Ахаха, какая невосполнимая потеря))) Может тебе еще и обои нескучные нужны? | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –1 +/– | |
Сообщение от Анонин (?), 03-Окт-23, 18:22 | ||
Ну, не в лотерею. Телефон сразу покупался с планом его перепрошить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –1 +/– | |
Сообщение от Аноним (99), 03-Окт-23, 22:45 | ||
Ты все пропустил | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
108. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 04-Окт-23, 00:14 | ||
> Ты все пропустил | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (99), 04-Окт-23, 10:00 | ||
Мои прошлые Redmi Note 8T и Poco X3 Pro смотрят с удивлением на чушь про неработу оплаты по NFC при руте | ||
Ответить | Правка | Наверх | Cообщить модератору |
166. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (-), 05-Окт-23, 14:07 | ||
> У меня жалуются иные приложения стран иных. | ||
Ответить | Правка | Наверх | Cообщить модератору |
176. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 05-Окт-23, 15:45 | ||
Печально это всё конечно. А Столлман ведь на примере секс игрушек объяснял, что ненужно облако чтобы девайсом рулить. | ||
Ответить | Правка | К родителю #166 | Наверх | Cообщить модератору |
98. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (99), 03-Окт-23, 22:43 | ||
Ага | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
106. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 04-Окт-23, 00:10 | ||
Google Pay работает? | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (99), 04-Окт-23, 09:58 | ||
Конечно работает и всегда работал | ||
Ответить | Правка | Наверх | Cообщить модератору |
152. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от 48 (?), 05-Окт-23, 02:48 | ||
А вот оставшиеся 2% есть вариант, который хоть отчасти но сдерживает жадность некоторых производителей, можно купить новый старый i386 за много денег который будет реле дергать, а можно купить на авито старый ноут или комп, поставить на него софт и потратив время сэкономить денег, мало кто будет заморачиваться? да, но если готовые решения будут стоить слишком много, то те самые 2% начнуть делать свой бизнес, колхозный, но бюджетный. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
15. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +3 +/– | |
Сообщение от Анонин (?), 03-Окт-23, 15:40 | ||
Ну так неудивительно. Достаточно посмотреть где используется микроядро - OpenVMS, QNX, MINIX, частично макось. А где используеьтся монолит - линукс, винда. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
129. Скрыто модератором | +/– | |
Сообщение от 123 (??), 04-Окт-23, 10:49 | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –1 +/– | |
Сообщение от Аноним (19), 03-Окт-23, 15:44 | ||
Топящему за безопасТный, безопасTный поможет? | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
22. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Анонин (?), 03-Окт-23, 15:59 | ||
Только если все ядро на нем было бы написано. И то не на 100% помог бы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от фнон (?), 03-Окт-23, 16:06 | ||
та подожди, мы пока не выяснили на чем эти кода писались | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
90. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от maxis11 (ok), 03-Окт-23, 21:17 | ||
В GPU (как и к сетевым адаптерам) применяется как можно меньше прослоек и проверок по доступу памяти к/из устройства дабы это все работало максимально быстро. Это косвенно можно проверить по: 1. в спеках OGL/Vulkan для части функций написано, что при неправильном их использовании(привет indirect) ОС может начать неправильно работать; 2. DRM подсистема чаще других использует DMA-API (тот же Prime, например). Почему это так нужно? Если развернуть графический стек (от запуска цикла отрисовки до вывода картинки на экран), то получается, что display controller (если мы говорим про Mali или PowerVR, то dc является отдельным блоком) должен выделять фреймбуферы (обычно используется двойная буферизация), чтобы передать их в блок GPU. У DC, как и у GPU может быть своя модель памяти (на PCI или нет, используется ли отдельный блок IOMMU или CMA и.т.д.) В свою очередь GPU сам создает кучу различной памяти внутри себя(открой графический конвейер и глянь сам) как и для взаимодействия с CPU (оно все работает асинхронно, простым mmap'ом и остановкой устройства для тоже синхронизации дело не сделаешь). Про когерентность кэшей я даже не хочу говорить. И вот этот весь стек я написал для одного приложения (и одного видео-выхода). А графических приложений (все современные DE используют аппаратное ускорение) может быть много (для этого и придумали DC, чтобы он аппаратно все blit'ил), все должны выводиться 60 фпс+ в 4k, а GPU вообще может виртуализироваться между несколькими гостевыми ОС. Мой посыл в этом всем: Васян — это ты; если тебе страшно жить в этом графическом мире, то выкинь ускоритель, так как он будет либо очень медленно работать, но "безопасно", либо в стеке постоянно будут находить дыры; комментаторам из опеннета советую учить мат часть. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
92. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним333 (?), 03-Окт-23, 21:46 | ||
О! Уважаемый, как прекрасно что есть грамотные люди! будь другом, научи! | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 03-Окт-23, 22:16 | ||
Очень мощная техническая бурда. Так просто не осилить, нужна команда сишников чтобы разобраться. | ||
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору |
102. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от maxis11 (ok), 03-Окт-23, 23:38 | ||
Самое ужасное, что дьявол кроется в деталях. Рассмотрим CVE-2023-4211: если коротко, то CPU(OS) посылает команду, которая просит в вершинный конвейер запихнуть удаленные данные (можешь попробовать отправить мусорный indirect или bindless текстуры и увидеть синий экран смерти/ring timeout с последующим reset'ом/и.т.д.) Скорее всего в прошивки происходит page fault и его MMU выдает bus-адрес куда-то куда не следует выдавать, ядро это преобразовывает в виртуальный адрес и это все выдается пользователю. Потому что GPU работает в своей ОС — прошивка, которая работает на микрухе (можешь поизучать atombios, а не демагогию устраивать) со своей памятью и управление ей, управление питанием устройства, запуском кастомного кода из user-space'а (те самые шейдеры в виде IR) и.т.д. Все это дело прокидывается ей из GPU в пространстве ядра (хоть не в пространстве Intel ME/ ARM TrustZone уже хорошо). Поэтому, чтобы исправлять уязвимости, нужно исправлять все возможное неправильное поведение команд из user-space в kernel-space, так как дальше идет черный ящик, который имеет доступ к многим вещам и никак это особо не поправишь. В микроядерных ос, что я знаю, идет серьезная потеря перфы и повышенное энергопотребление из-за этого самого "ДМА там или хренуа", никуда от этого не деться. Так вот, главный смысл графического ускорителя, чтобы никакой "потери перфы" не было, как и то, чтобы у тебя рука не расплавилась держа смартфон. | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 04-Окт-23, 00:34 | ||
Прошивка ВК работает на ЦП системы? | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +2 +/– | |
Сообщение от maxis11 (ok), 04-Окт-23, 01:13 | ||
Там хуже все, в GPU есть микруха, которая управляет этим самым устройством (в PowerVR это mips, meta и недавно risc-v завезли). На нем запускается прошивка, которая по сути является микро-rtos. Помимо загрузки самой прошивки ещё и передается куча памяти, которая она сама внутри будет управлять (это все на уровне ядра). PCI-e является шиной(да, я кэп) она изоляцию делает на уровне примерно никакой. DMA нужно, чтобы синхронизировать память устройства с RAM памятью (про P2PDMA не говорю). В общем случае у тебя запускается на микрухе блоб, которая находится в PCI-e (в случае дискретной карты), прокидывается туда память (то есть там микруха, которая читает и записывает в/из RAM), и она сама себе работает. Раз уж пошла такая пьянка, то вот ещё история из моего GPU-драйверописания. В случае с закрытым драйвером все ещё хуже (а насколько понял из новости это именно он). Так как они в линуксах не могут использовать большинство API из-за GPL, то обычно они вообще пилят все свою инфраструктуру вместо использования готового (свои аллокаторы, кучи, синхронизации, и.т.д.), склеивают как-то с линуксовым ядром и выносят большую часть функционала в user-space библиотеки (дабы не делиться исходниками). Это все выглядит примерно так: вместо x + y, в программе вызывается ioctl с инициализацией x и y, которое идет в ядро. Модуль ядра берет свой написанный аллокатор поверх alloc_pages возвращает какие-то дескрипторы в структуру (в моем случае ImgTec полностью соблюдали венгерскую аннотацию, из-за чего любое название выглядело как записи чернокнижников). После этого в user-space происходит какая-то проверка и вызывается ioctl с "вызывать операцию для операторов", где ядро уже складывает x + y и возвращает сумму в x. После чего вызывается ioctl для синхронизации x, y. И в ядерном модуле вызывается уже самописные memory barrier'ы на ассемблере (спрятанные по десятком макросов). Потом программа просит ядро экспортировать хэндл x (тоже через ioctl), и наконец выводит сумму. О качестве кода такого драйвера можно догадаться (зато в стиле микроядра). | ||
Ответить | Правка | Наверх | Cообщить модератору |
145. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от мяя (?), 04-Окт-23, 18:50 | ||
Очень круто, спасибо за сообщения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
167. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (-), 05-Окт-23, 14:12 | ||
> Там хуже все, в GPU есть микруха, которая управляет этим самым устройством | ||
Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору |
127. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (1), 04-Окт-23, 10:42 | ||
Спасибо за подробный ответ, было познавательно! | ||
Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору |
143. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (-), 04-Окт-23, 18:32 | ||
> экран смерти/ring timeout с последующим reset'ом/и.т.д.) Скорее всего в прошивки происходит | ||
Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору |
149. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноньимъ (ok), 04-Окт-23, 21:26 | ||
> Основная фича ускорителя в основном куча SIMD-образных крушилок | ||
Ответить | Правка | Наверх | Cообщить модератору |
174. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (-), 05-Окт-23, 15:41 | ||
>> Основная фича ускорителя в основном куча SIMD-образных крушилок | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от maxis11 (ok), 05-Окт-23, 02:47 | ||
> У ARM вроде не настолько продвинутые GPU чтоб свой MMU еще был, это вам не амдшка. | ||
Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору |
153. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (153), 05-Окт-23, 04:53 | ||
Поправка: тайлинг и пастеризация это одно и тоже (лень авторизироваться). | ||
Ответить | Правка | Наверх | Cообщить модератору |
178. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (-), 05-Окт-23, 16:31 | ||
> Я не работал с амд на уровне допиливания прошивки (только на уровне | ||
Ответить | Правка | К родителю #151 | Наверх | Cообщить модератору |
111. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 04-Окт-23, 00:33 | ||
>Очень мощная техническая бурда. | ||
Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору |
6. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +4 +/– | |
Сообщение от Аноним (6), 03-Окт-23, 15:13 | ||
И дайте угадаю, старые устройства обновить практически нереально. Enjoy. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –4 +/– | |
Сообщение от birdie (ok), 03-Окт-23, 15:19 | ||
> И дайте угадаю, старые устройства обновить практически нереально. Enjoy. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (19), 03-Окт-23, 16:09 | ||
Причём здесь unstable ABI в ядре, если ведроидные драйвера работают в юзерспейсе? | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (43), 03-Окт-23, 16:57 | ||
а вот здесь сказано, что нет | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от birdie (ok), 04-Окт-23, 03:28 | ||
> Причём здесь unstable ABI в ядре, если ведроидные драйвера работают в юзерспейсе? | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
11. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +3 +/– | |
Сообщение от Аноним (1), 03-Окт-23, 15:29 | ||
угу, скорее всего так и будет | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
131. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от RM (ok), 04-Окт-23, 12:49 | ||
>seL4 которое, кстати, еще и верифицировнно | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –1 +/– | |
Сообщение от Kuromi (ok), 03-Окт-23, 15:35 | ||
Ну так "Настало время покупать новые устройсва!". Все по плану же. Вспомните сколько Гугл бодался с производителями чтобы те хотя бы немного обновляли свои железки? И каждый раз находились все новые "проблемы" и причины почему ну нет никакой возможности выпустить обновление. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
14. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (14), 03-Окт-23, 15:39 | ||
Линукс поделие во всей красе | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
25. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (19), 03-Окт-23, 16:07 | ||
Вангую, что телефоны на Фикции, если такие появятся, поддерживаться обновлениями прошивки будут не более пары лет. А дальше беги за новой моделью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от фнон (?), 03-Окт-23, 16:18 | ||
Сомневаюсь | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (19), 03-Окт-23, 16:21 | ||
А продажи обратно пропорцианальны длительности поддержки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (99), 03-Окт-23, 22:46 | ||
Вот только никто никогда не планировал никаких телефонов на Фуксии(а Фикция это уже твой пьяный бред) | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
77. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от uis (??), 03-Окт-23, 20:17 | ||
Рукожопы ARM, а виноват как всегда линукс | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
81. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (81), 03-Окт-23, 20:37 | ||
да 👆! концепция линукса, изначально ошибочная и ущербная. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 03-Окт-23, 20:07 | ||
Вот и хорошо, можно получить рута (или даже получать рута каждый раз, когда это нужно, не превращая телефон в явно рутованный). | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
124. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (99), 04-Окт-23, 10:02 | ||
Проблема наблюдается в Pixel 7 и его ровесниках, а ты про "старые телефоны не обновить" | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
48. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –2 +/– | |
Сообщение от Аноним (-), 03-Окт-23, 17:25 | ||
>Три критические проблемы (CVE-2023-24855, CVE-2023-28540 и CVE-2023-33028) выявлены в проприетарных компонентах | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от Анонин (?), 03-Окт-23, 17:34 | ||
> в проприетарных компонентах. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от Аноним (53), 03-Окт-23, 17:45 | ||
сорян, на расте такое не пишут. опенсорсное тоже | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –2 +/– | |
Сообщение от Аноним (1), 03-Окт-23, 18:07 | ||
хаха, гугл который часть андроида пишет на раст (как раз по причине подобных memory ошибок) смеется тебе в лицо | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (1), 03-Окт-23, 17:43 | ||
а какое отношение открытость/закрытость, вид лицензии и т.д. влияют на язык приложения? | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
109. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –2 +/– | |
Сообщение от Аноним (109), 04-Окт-23, 00:24 | ||
> как выходили за пределы массива и делали double free 30 лет назад | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –1 +/– | |
Сообщение от Аноним (-), 03-Окт-23, 20:07 | ||
ARM это телефонный мусор. Пора бы некоторым товарищам понять это, что единственная нормальная архитектура это x86 и от того и самая распространённая. | ||
Ответить | Правка | Наверх | Cообщить модератору |
169. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –1 +/– | |
Сообщение от Аноним (169), 05-Окт-23, 15:18 | ||
ARM это еще и одноплатники, яблобуки, ябломини - в общем не всегда совсем тощая дурь. Их мощностей как иу атома вполне хватит для офисной работы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
179. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от Аноним (180), 05-Окт-23, 16:39 | ||
> ARM это еще и одноплатники, яблобуки, ябломини - в общем не всегда | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от uis (??), 03-Окт-23, 20:21 | ||
Надо было ставить что? Lima! | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от uis (??), 03-Окт-23, 20:24 | ||
Или Panfrost | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (82), 03-Окт-23, 20:41 | ||
Раз уж речь зашла о Си, то недавно обнаружил весьма люботный факт, - может кто-нибудь знает почему создатели функции fgets() решили что бесконечный цикл это круто, если второй аргумент будет равен единице? Нет, я конечно всё понимаю, что такое практически никогда не случается, но блин могли бы хотя написать об этом в документации:( | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –1 +/– | |
Сообщение от Анонимусс (?), 03-Окт-23, 21:00 | ||
Дремучее легаси потому что. | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (109), 04-Окт-23, 00:27 | ||
Напиши свою fgets() | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
119. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от Аноним (119), 04-Окт-23, 08:53 | ||
Стандартный ввод/вывод в Си — это хтонический ужас. Собственно, он во всех древних языках такой был, н только в сишечке до наших дней дожил. | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
177. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 05-Окт-23, 16:30 | ||
Ответить | Правка | Наверх | Cообщить модератору |
181. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от InuYasha (??), 05-Окт-23, 18:52 | ||
Да не только И/О, а все строковые утилиты. Все что мне были нужны я переписал под свои нужды сам. И так сделал каждый программист :D | ||
Ответить | Правка | К родителю #119 | Наверх | Cообщить модератору |
130. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (130), 04-Окт-23, 11:52 | ||
> Раз уж речь зашла о Си, то недавно обнаружил весьма люботный факт, | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
133. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (82), 04-Окт-23, 15:18 | ||
Т.е вы считаете, что если пользователь получает бесконечный цикл, при n равным единице, то это нормально? Или вы считаете нормальным не указать об этом в документации (в тексте, который вы привели, - нет ни слова об этом!)?? Т.е по вашему, я должен лезть в исходники чтобы понять, почему происходит такой бред??? | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (130), 04-Окт-23, 15:34 | ||
Я не вижу ни цикла в вышеприведённом коде, ни требований в стандарте зацикливать при n == 1. Если хочешь, что бы я перестал считать тебя троллем, потрудись привести минимальный пример, а так же укажи версию компилятора и библиотеки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
139. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (82), 04-Окт-23, 16:55 | ||
>>> Я не вижу ни цикла в вышеприведённом коде <<< | ||
Ответить | Правка | Наверх | Cообщить модератору |
141. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (82), 04-Окт-23, 17:02 | ||
ПС: для наглядной иллюстрации для простоты просто возьмите статический массив размером 1. | ||
Ответить | Правка | Наверх | Cообщить модератору |
160. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от Совершенно другой аноним (?), 05-Окт-23, 12:31 | ||
Ну, как-бы, Вы сами функцию зациклили. Аналогичное поведение будет, если Вы укажите вместо stdin, например, NULL. | ||
Ответить | Правка | Наверх | Cообщить модератору |
163. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от Аноним (130), 05-Окт-23, 13:19 | ||
Показательный пример, кстати. Если fgets заменить на true - тогда виновата во всём окажется истина. :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
168. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (82), 05-Окт-23, 15:15 | ||
>>> Ну, как-бы, Вы сами функцию зациклили <<< | ||
Ответить | Правка | К родителю #160 | Наверх | Cообщить модератору |
187. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Совершенно другой аноним (?), 06-Окт-23, 08:41 | ||
>>>> Ну, как-бы, Вы сами функцию зациклили <<< | ||
Ответить | Правка | Наверх | Cообщить модератору |
188. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (82), 06-Окт-23, 10:13 | ||
Я сам был мягко говоря удивлён! Проблема в том, что там использовался динамический массив, а не статический, размер которого задаётся пользователем! Уж не спрашивайте кто и зачем такое придумал, для меня это тоже загадка:) | ||
Ответить | Правка | Наверх | Cообщить модератору |
164. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Совершенно другой аноним (?), 05-Окт-23, 13:23 | ||
В том плане - фунция fgets() ожидает буфер, имеющий возможность хранить как минимум один введённый символ и признак окончания строки '\0'. В стандарте про значение n написано явно, что оно должно быть на 1 меньше, чем хотят ввести данных. Может "диды" не догадывались, что потомки будут хотеть, по факту, ввести 0 символов. Как Вам привели выше, в glibc от этой ситуации явно защитились, даже комментарий написали, и в таком случае говорят, что ввод прошел нормально, и в буфер записывают символ с кодом '\0'. Формально они поступают правильно - ошибки именно ввода-вывода не было, попросили ввести 0 символов - получите. NULL они вернуть не могут, потом-как его возвращают ТОЛЬКО по ошибке ввода, которого небыло. Как в том анекдоте: | ||
Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору |
189. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (82), 06-Окт-23, 10:29 | ||
что потомки будут хотеть, по факту, ввести 0 символов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
162. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от Аноним (130), 05-Окт-23, 13:07 | ||
>>>> Я не вижу ни цикла в вышеприведённом коде <<< | ||
Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору |
170. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (82), 05-Окт-23, 15:20 | ||
>> Не буду. <<< | ||
Ответить | Правка | Наверх | Cообщить модератору |
172. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (82), 05-Окт-23, 15:24 | ||
>>> выдумывание глупости; <<< | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от ИмяХ (?), 03-Окт-23, 21:05 | ||
Спасибо, что раскрыли сведения. Теперь эти уязвимости будут юзать все кому не лень. | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Пряник (?), 04-Окт-23, 10:15 | ||
> Например, уязвимость может применяться в распространяемых через сомнительные источники вредоносных приложениях для получения полного доступа к системе и установки компонентов, шпионящих за пользователем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
154. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Бывалый смузихлёб (?), 05-Окт-23, 09:16 | ||
откуда блок заранее знает, где конкретно находится какая вышка или вайфай-раздача ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
155. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Пряник (?), 05-Окт-23, 10:07 | ||
Гугл собирает базу данных со инфой о всех вышках и точках вай фай (незаметно для нас). Когда мы включаем GPS, то он ещё и собирает геокоординаты вышек и точек вай фай. Теперь зная GPS координаты всех вышек и точек вай фай смартфон может по уровню сигнала до двух любых из них определить свои координаты с точностью до метра. Вся эта канитель назвается Network Location Provider. Есть даже опен сорс замены (UnifiedNlp), позволяющие у себя на смарте вести базу данных и никому её не сливать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от nymous (?), 04-Окт-23, 15:31 | ||
Регулярно пишут про уязвимости в андроиде. Но почему-то не слышно про вирусы, которые распространялись бы в этой экосистеме. | ||
Ответить | Правка | Наверх | Cообщить модератору |
146. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +1 +/– | |
Сообщение от Аноним (-), 04-Окт-23, 18:56 | ||
Дай угадаю, ты живёшь в стране эльфов и в ней в салонах связи не продают телефоны с адварью? | ||
Ответить | Правка | Наверх | Cообщить модератору |
156. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от nymous (?), 05-Окт-23, 11:05 | ||
Адварь в прошивке, заботливо приготовленная производителем - это одно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
186. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –1 +/– | |
Сообщение от Аноним (-), 06-Окт-23, 07:55 | ||
> Адварь в прошивке, заботливо приготовленная производителем - это одно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
147. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | –1 +/– | |
Сообщение от Бульдох (?), 04-Окт-23, 20:31 | ||
А вам не кажется, что все эти "уязвимости" нацелены лишь на то, чтобы плебс приобретал новые процессоры роняя ...? | ||
Ответить | Правка | Наверх | Cообщить модератору |
192. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..." | +/– | |
Сообщение от Аноним (99), 06-Окт-23, 21:22 | ||
Вера в теорию заговора - признак психической болезни | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |