![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Реализация DDIO в чипах Intel допускает сетевую атаку по опр..." | +/– | ![]() |
Сообщение от opennews (ok), 11-Сен-19, 08:48 | ||
Группа исследователей из Амстердамского свободного университета и Швейцарской высшей технической школы Цюриха разработала технику атаки NetCAT (Network Cache ATtack), позволяющую применяя методы анализа данных по сторонним каналам по сети определять клавиши, нажимаемые пользователем в процессе работы в сеансе SSH. Проблема проявляется только на серверах, в которых применяются технологии RDMA (Remote direct memory access) и DDIO (Data-Direct I/O), позволяющие напрямую отправлять данные по сети, минуя промежуточную буферизацию в оперативной памяти... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1.
Сообщение от timur.davletshin![]() | +9 +/– | ![]() |
Больше всего удивляет то, что ни одно из американских СМИ даже и не думает писать статеек в стиле той позорной статьи в Блумберг, где они якобы обнаружили бэкдор, установленный узкоглазыми коммунистами. И судиться с интел в стране победивших юристов никто не захотел после целой серии уязвимостей, ряд из которых точно можно завязать на нечестную конкуренцию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3 |
2. Сообщение от Аноним (2), 11-Сен-19, 08:49 | +2 +/– | ![]() |
Госпаде какая дрянь этот ваш интел. Сегодня очередная дырка, вчера была новость про деградацию процессоров от интел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23 |
3. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:03 | +9 +/– | ![]() |
> Больше всего удивляет то, что ни одно из американских СМИ даже и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #5, #44 |
4. Сообщение от Anon_Erohin (?), 11-Сен-19, 09:04 | +1 +/– | ![]() |
Господа, это же очередной бекдор... Куда катится сообщество, почему так вяло реагируют когда его имеют вот такими бекдорами? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6 |
5.
Сообщение от timur.davletshin![]() | –19 +/– | ![]() |
Читай мой пост до наступления просветления, я о предмете новости писал только как о штрихе в целой картине. Например, тот же Minix с бэкдором в ME сам просочился в него или это был изначальный замысел? А HT оказался пустышкой тоже просто так? Или это был элемент в нечестной конкуренции с AMD? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #7, #8 |
6.
Сообщение от timur.davletshin![]() | +/– | ![]() |
Что выгоднее, вложиться в разработку скажем нового поколения процессоров или в поиски уязвимостей у конкурентов? Просто в рамках мысленного эксперимента. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #25 |
7. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:21 | +/– | ![]() |
> Читай мой пост до наступления просветления, я о предмете новости писал только | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #9, #11, #15 |
8. Сообщение от Голубой гигант (?), 11-Сен-19, 09:25 | +5 +/– | ![]() |
У AMD есть свой Intel ME под названием AMD PSP. В общем, теперь нужно держать все компы оффлайн, чтобы данные не "сливались", если ты заинтересуешь кого. А в инет ходить через проксю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #14, #41 |
9.
Сообщение от timur.davletshin![]() | –10 +/– | ![]() |
Wiki: Intel Management Engine → push "/" → type "backdoor" → press "Enter". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #10 |
10. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:35 | –1 +/– | ![]() |
Не понимаешь. Жаль. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #12 |
11.
Сообщение от timur.davletshin![]() | –1 +/– | ![]() |
HT → в момент ввода технологии это пиарилось как преимущество перед конкурентом даже на билбордах моего города, только теперь стало ясно, что качество реализации было "немного" не на высоте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #13 |
12.
Сообщение от timur.davletshin![]() | –6 +/– | ![]() |
Да куда уж нам, сирым да убогим 👍 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #16 |
13. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:40 | +1 +/– | ![]() |
Я это прекрасно помню, как и критику архитектуры четвёртого пня в целом, ещё когда он не пошёл в серию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #17 |
14.
Сообщение от timur.davletshin![]() | +/– | ![]() |
Есть, никто не спорит. А если уж кого-то заинтересуешь, то прокся точно не поможет. Даже кабель выдернутый не спасёт. Зайди на wikileaks, там была публикация о спецсредствах. Весьма познавательная. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #18, #22 |
15. Сообщение от Аноним (15), 11-Сен-19, 09:42 | +1 +/– | ![]() |
У человека явно амудэ чешется, а вы ему такие вопросы задаете. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
16. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:42 | –1 +/– | ![]() |
Если у тебя есть доказательства наличия бэкдора в ME, предоставь их миру. Но я точно знаю, что у тебя их нету. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #20 |
17.
Сообщение от timur.davletshin![]() | –1 +/– | ![]() |
Я же написал, что на это можно взглянуть под призмой иска о нечестной конкуренции. И любой юрист тебе скажет, что доказывать отсутствие злого умысла — это самая фиговая стратегия защиты в таком случае. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #19 |
18. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:45 | –1 +/– | ![]() |
Источники знаний впечатляют: википедия, викиликс… На заборах и не такое пишут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #27, #31 |
19. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:47 | +1 +/– | ![]() |
Ты выше писал про то, что ME — бэкдор. С таким обвинением судиться нет никакой перспективы, потому что это не бэкдор, обвинение размажут в первый же час заседания. Такие приспособления есть у всех вендоров, только называются по-разному. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #24 |
20.
Сообщение от timur.davletshin![]() | –5 +/– | ![]() |
А доказать их отсутствие ты можешь? Х-м-м... Я могу сослаться на список эксплуатаций уязвимостей. Были ли они умышленными — это другой вопрос. Но отрицать наличие уязвимостей то ты не будешь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #21 |
21. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:50 | +1 +/– | ![]() |
Бремя доказательства лежит на обвинении. Это, собственно, исчерпывающе отвечает на твой вопрос, почему с Интелом никто не судится за ME. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #26, #50, #58 |
22. Сообщение от Аноним (22), 11-Сен-19, 09:51 | –1 +/– | ![]() |
> Даже кабель выдернутый не спасёт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #29 |
23. Сообщение от Аноним (22), 11-Сен-19, 09:52 | +1 +/– | ![]() |
Копьютеры вообще дрянь. Предлагаю массово от них отказываться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
24.
Сообщение от timur.davletshin![]() | +/– | ![]() |
Для начала, я писал о Minix... если уж быть точным, "remotely exploitable security holes" были обнаружены в ME не один раз. Намеренность этих действий — необходимый компонент, чтобы назвать это бэкдором. Моё мнение, что его поместили туда не просто так, т.к. их количество заставляет заподозрить или дурака или умысел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #28 |
25. Сообщение от пох. (?), 11-Сен-19, 09:55 | –5 +/– | ![]() |
в разработку. Потому что все чудо-идеи у тебя общие с конкурентами, принципиально новое появляется в лабораториях независимых исследователей, а не в промышленных, и доступно всем, при этом, внезапно, может оказаться что "неуязвимость" у тебя - имени неуловимого джо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #34, #35, #37 |
26.
Сообщение от timur.davletshin![]() | +3 +/– | ![]() |
Ты абсолютно прав! Я не вижу извинений от Блумберг! Доказательств то не последовало, более того, статью разгромили на корню и производитель и эксплуатант в лице Аппл и независимая компания. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
27.
Сообщение от timur.davletshin![]() | +1 +/– | ![]() |
Я не просто об этом знал, я это эксплуатировал, когда Компак это впервые реализовал в своих серверах в качестве отдельной платы. И уже тогда я накатал пару репортов производителю о наличии уязвимостей в веб-морде. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
28. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:59 | +/– | ![]() |
Чувак, если ты своё мнение можешь отстоять в суде — вперёд! У Штеуда бабла много, в случае победы ты станешь богат и независим. Купишь опеннет, выгонишь вахтёров, устроишь коммунизм. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #30 |
29.
Сообщение от timur.davletshin![]() | +1 +/– | ![]() |
Да, ты прав, но всё равно, спецсредства лично меня впечатляют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #52 |
30.
Сообщение от timur.davletshin![]() | –1 +/– | ![]() |
Я конечно понимаю, что бешеной собаке 100 вёрст — не круг, но ты прямо к моему же тезису и пришёл через такую петлю словесной перебранки и "слива" ))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #33 |
31. Сообщение от EnemyOfDemocracy (?), 11-Сен-19, 10:05 | +4 +/– | ![]() |
> Источники знаний впечатляют: википедия, викиликс… На заборах и не такое пишут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #45 |
33. Сообщение от Anonymoustus (ok), 11-Сен-19, 10:07 | +1 +/– | ![]() |
FCPLM.AVI | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
34.
Сообщение от timur.davletshin![]() | –2 +/– | ![]() |
О, плакальщик об упущенном величии FF в треде ))) Мозилла оказалась лидером рынка на пару лет только из-за пересменки этих самих лидеров, когда IE оказался не готов к Уeb 2.0 и JS-приложениям, а не из-за того, что она что-то убер-мега-нужное предложила усерам. Но некоторые из числа сегодняшних "всёпропальщиков" задним числом сочинили легенду. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
35. Сообщение от Аноним (35), 11-Сен-19, 10:26 | +/– | ![]() |
> Но, полагаю, амуде настолько уже оторвалась от объективной реальности, что ничего кроме судьбы мурзиллы - фейкового конкурента | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #36, #46 |
36. Сообщение от Andrey Mitrofanov_N0 (??), 11-Сен-19, 10:49 | +/– | ![]() |
>> Но, полагаю, амуде настолько уже оторвалась от объективной реальности, что ничего кроме судьбы мурзиллы - фейкового конкурента | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
37. Сообщение от Аномномномнимус (?), 11-Сен-19, 10:50 | +/– | ![]() |
Смешались в кучу люди и пони... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #40, #42 |
38. Сообщение от Аноним (38), 11-Сен-19, 11:01 | +/– | ![]() |
Бэкдор но выглядит довольно сложным в реализации, или ошибаюсь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51, #63 |
39. Сообщение от Аноним (39), 11-Сен-19, 11:05 | +1 +/– | ![]() |
>Remote direct memory access | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #53, #57, #62 |
40.
Сообщение от timur.davletshin![]() | –2 +/– | ![]() |
Во времена нетшкафа нужность ишака никто не ставил под вопрос. Тогда народ взахлёб читал статьи о кастомизируемости панелек в ишаке и их прибитости гвоздями в шкафу в качестве киллер-фичи при выборе обозревателя. Шкаф тоже не отставал и начинал понимать язык Пушкина под никсами только волшебной магией, а при ресайзах окна норовил заново через сеть (!) загружать всё содержимое странички. Не было всеобщего счастья и тогда, нет его и сейчас. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
41. Сообщение от InuYasha (?), 11-Сен-19, 11:15 | +/– | ![]() |
У AMD PSP появился в райзенах и чуть раньше - в мобильных ЦПУ, к большому сожалению. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
42. Сообщение от InuYasha (?), 11-Сен-19, 11:23 | +/– | ![]() |
AMD и Intel - две ветви группы людей, работавших в Fairchild. Вся эта конкуренция довольно условная. Только лично для меня AMD выглядит более привлекательно в свете интеловских гнилых pr-активностей, таких как подкупы, агрессивная лживая реклама, выпуски сырых продктов и т.д., т.д., т.д... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #43, #64 |
43.
Сообщение от timur.davletshin![]() | +/– | ![]() |
Это как говорить, что ты не сможешь конкурировать со своими нынешними коллегами в будущем, когда вы уволитесь из ООО "Вектор". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #47, #55 |
44. Сообщение от Аноним (44), 11-Сен-19, 12:20 | +2 +/– | ![]() |
> Это не бекдор | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #48 |
45. Сообщение от пох. (?), 11-Сен-19, 14:27 | –5 +/– | ![]() |
> А что ж за викиликс Ассанжа репрессировали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
46. Сообщение от пох. (?), 11-Сен-19, 14:29 | –2 +/– | ![]() |
> А как же свежие Райзены? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #49 |
47. Сообщение от охрана ООО Вектор (?), 11-Сен-19, 14:31 | +1 +/– | ![]() |
а он и не сможет - мы его отп...м! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
48.
Сообщение от Аноним![]() | +/– | ![]() |
Какие ваши доказательства? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #59 |
49. Сообщение от Аноним (35), 11-Сен-19, 15:06 | +2 +/– | ![]() |
> очевидных преимуществ серверов на них над интеловскими (серверов, потому что на голом процессоре далеко не уехать) - нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #67 |
50. Сообщение от Аноним (50), 11-Сен-19, 16:03 | +1 +/– | ![]() |
С таким походом можно договориться до того, что и верующие должны предоставлять доказательства. Опасную тропинку ты выбрал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
51.
Сообщение от Павел Отредиез![]() | +1 +/– | ![]() |
Да. И если из миллиона поимеют именно тебя, то это уже за гранью разумного. Это уже маги какие-то, не ит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
52.
Сообщение от Павел Отредиез![]() | +/– | ![]() |
Что, и упс не спасает? И сетевой фильтр нормальный? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
53. Сообщение от опт (?), 11-Сен-19, 16:52 | +1 +/– | ![]() |
Вернуться к истокам 6502, Z80 и прочие Mark-1. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #54 |
54. Сообщение от user (??), 11-Сен-19, 17:03 | +/– | ![]() |
В RISC-V есть такая гадость? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #56 |
55. Сообщение от InuYasha (?), 11-Сен-19, 22:05 | +/– | ![]() |
> Это как говорить, что ты не сможешь конкурировать со своими нынешними коллегами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
56. Сообщение от Сейд (ok), 11-Сен-19, 22:06 | +/– | ![]() |
В RISC-V есть OmniXtend, протокол когерентности кэша. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
57. Сообщение от InuYasha (?), 11-Сен-19, 22:07 | +/– | ![]() |
>>Remote direct memory access | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
58. Сообщение от Аноним (58), 11-Сен-19, 22:54 | +1 +/– | ![]() |
В области информационной безопасности подход, принятый в юриспруденции, не годится. Здесь всё наоборот, не можешь предоставить возможность проверить отсутствие бекдора, значит он у тебя есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #60 |
59. Сообщение от Аноним (58), 11-Сен-19, 23:08 | +/– | ![]() |
А какие доказательства отсутствия у Штеуда? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
60. Сообщение от Anonymoustus (ok), 12-Сен-19, 05:32 | –1 +/– | ![]() |
> В области информационной безопасности подход, принятый в юриспруденции, не годится. Здесь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #65 |
61. Сообщение от Аноним (61), 12-Сен-19, 07:26 | +/– | ![]() |
...KONO DDIO DA!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
62. Сообщение от edo (ok), 12-Сен-19, 11:55 | +1 +/– | ![]() |
> Как это отключить навсегда? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
63. Сообщение от Аноним (64), 13-Сен-19, 08:41 | +1 +/– | ![]() |
Да не обращай внимания это Тимур и его команда шигоринцев набежала | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
64. Сообщение от Аноним (64), 13-Сен-19, 08:59 | +1 +/– | ![]() |
>Только лично для меня AMD выглядит более привлекательно в свете интеловских гнилых pr-активностей, таких как подкупы, агрессивная лживая реклама, выпуски сырых продктов и т.д., т.д., т.д... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
65. Сообщение от x3who (?), 15-Сен-19, 00:03 | +/– | ![]() |
> Возня вокруг ME к инфобезу отношение имеет весьма слабое и отдалённое: «кому-то кажется, что есть бэкдор». Перекрестись, раз кажется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #66 |
66. Сообщение от Anonymoustus (ok), 15-Сен-19, 07:42 | +/– | ![]() |
>> Возня вокруг ME к инфобезу отношение имеет весьма слабое и отдалённое: «кому-то кажется, что есть бэкдор». Перекрестись, раз кажется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
67. Сообщение от Онаним (?), 28-Май-20, 00:14 | +/– | ![]() |
А чего подтягиваться-то? Мы весь свой небольшой зоопарк (три десятка+ хостов) с мелтдауна на EPYC перевели. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |