![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Новая атака Platypus на процессоры Intel и AMD" | +/– | ![]() |
Сообщение от opennews (ok), 12-Ноя-20, 12:35 | ||
Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой методов атак MDS, NetSpectre, Throwhammer и ZombieLoad, разработала новый метод атаки по сторонним каналам, получивший кодовое имя PLATYPUS. Атака позволяет воссоздать обрабатываемые при вычислении данные на основе сведений, получаемых непривилегированным пользователем через интерфейс мониторинга энергопотребления RAPL, предоставляемый в современных процессорах Intel (CVE-2020-8694, CVE-2020-8695) и AMD (CVE-2020-12912)... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Fracta1L (ok), 12-Ноя-20, 12:35 | +2 +/– | ![]() |
То есть, по хорошему надо бы полностью выпилить мониторинг энергопотребления, я так понимаю? чтобы защититься от таких атак в принципе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #14, #99, #112 |
2. Сообщение от James Bond (?), 12-Ноя-20, 12:36 | –3 +/– | ![]() |
По хорошему весь мониторинг должен быть доступен только руту | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #4, #50 |
3. Сообщение от Аноним (3), 12-Ноя-20, 12:39 | +/– | ![]() |
Скорее всего, достаточно просто снизить разрешающую способность сенсоров и их точность | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5 |
4. Сообщение от Fracta1L (ok), 12-Ноя-20, 12:39 | +2 +/– | ![]() |
Это неудобно для пользователей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #10, #12, #41, #132, #147 |
5. Сообщение от Fracta1L (ok), 12-Ноя-20, 12:39 | +11 +/– | ![]() |
Лучше сделать разграничение детализации - руту доступна самая точная стата, юзеру выдаётся только общая | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #28 |
6. Сообщение от iCat (ok), 12-Ноя-20, 12:40 | +/– | ![]() |
Трындец... Как дальше жЫть?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #8, #19, #42 |
7. Сообщение от Аноним (7), 12-Ноя-20, 12:43 | –4 +/– | ![]() |
Не устанавливать "пакета Intel Power Gadget"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #9, #11 |
8.
Сообщение от proninyaroslav![]() | +10 +/– | ![]() |
"Срочно покупайте маки на проце Apple M1" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #37, #63 |
9. Сообщение от iCat (ok), 12-Ноя-20, 12:46 | +5 +/– | ![]() |
>Не устанавливать "пакета Intel Power Gadget"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
10. Сообщение от Аноним (-), 12-Ноя-20, 12:46 | +25 +/– | ![]() |
Ну да, а отключенный вообще - удобно. Логика - пц. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #36, #106 |
11. Сообщение от Аноним (11), 12-Ноя-20, 12:46 | +/– | ![]() |
После взлома твоего компьютера это пакет без тебя установят чтобы добраться до ключей в SGX. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #16 |
12. Сообщение от ryoken (ok), 12-Ноя-20, 12:48 | –5 +/– | ![]() |
А зачем ПОЛЬЗОВАТЕЛЮ мониторинг? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #17, #21 |
13. Сообщение от ryoken (ok), 12-Ноя-20, 12:49 | +6 +/– | ![]() |
Только сегодня думал, что-то давно известий о дырках в процах не было :D. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15, #38 |
14. Сообщение от Ordu (ok), 12-Ноя-20, 12:51 | +8 +/– | ![]() |
Нет, есть способы сломать корреляцию между ключом/данными и затраченным на вычисление временем/энергией. Местами это можно делать мелко тюня реализацию алгоритма, втыкая точно подсчитанное в рантайме количество дополнительных ненужных операций, чтобы вне зависимости от ключа/данных количество операций было бы постоянным, местами это можно делать даже на уровне алгоритма, скажем выполнив какую-нибудь операцию над данными и рандомным числом перед расшифровкой, чтобы потом выполнить контр-операцию с тем же рандомным числом после расшифровки -- таким образом время/мощность будут зависеть не от переданных данных, а от рандомных данных. Второй вариант зачётнее, так как можно не оттормаживать искусственно алгоритм до худшего случая, получать всё то же среднее время работы алгоритма (чуть больше за счёт двух дополнительных фаз), но он работает не со всеми алгоритмами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #44 |
15. Сообщение от Ordu (ok), 12-Ноя-20, 12:53 | –2 +/– | ![]() |
:D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #43 |
16. Сообщение от Аноним (16), 12-Ноя-20, 12:59 | –8 +/– | ![]() |
Ога, и узнают пароли от порнхаба и опеннета. Ужас-ужас, всем срочно маски! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #22, #26, #56 |
17. Сообщение от Alen (??), 12-Ноя-20, 13:02 | +12 +/– | ![]() |
А за тем, что если эти данные будут доступны только руту, то и агент мониторинга (например принимающий запросы по snmp), должен будет работать от рута, что не кашерно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #123 |
18. Сообщение от Zenitur (ok), 12-Ноя-20, 13:04 | –7 +/– | ![]() |
Отключить это спекулятивное выполнение надо, от него одни проблемы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23, #24, #34, #88 |
19. Сообщение от iPony129412 (?), 12-Ноя-20, 13:12 | +/– | ![]() |
Apple Silicon 🍎 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #46 |
20. Сообщение от Аноним (22), 12-Ноя-20, 13:20 | +4 +/– | ![]() |
Ну как всегда, Амд - одна уязвимость, интел - 95. (тролокоммент) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25 |
21. Сообщение от анон (?), 12-Ноя-20, 13:21 | +/– | ![]() |
Потому что пользователь - хозяин своей машины, не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #29 |
22. Сообщение от Аноним (22), 12-Ноя-20, 13:24 | +4 +/– | ![]() |
а также пароли банкинга и еще установят бота потом... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
23. Сообщение от Аноним (22), 12-Ноя-20, 13:25 | +1 +/– | ![]() |
чет я тут не увидел про спекулятивное... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #31 |
24. Сообщение от Аноним (16), 12-Ноя-20, 13:28 | +2 +/– | ![]() |
Это другое (с). А ты лучше просто комп отключи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
25. Сообщение от Аноним (-), 12-Ноя-20, 13:32 | +4 +/– | ![]() |
сразу видно где работают, а где штаны протирают (тролокоммент) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #40 |
26. Сообщение от jOKer (ok), 12-Ноя-20, 13:33 | +3 +/– | ![]() |
И атакуют с твоей машины какой-нито сервер(а). А с взятого под контроль сервера (возможно и не одного), хакнут банк или, там, биржу какую. И уйдут в тишь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #130, #151 |
27. Сообщение от Аноним12345 (?), 12-Ноя-20, 13:34 | +/– | ![]() |
Все пропало | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
28. Сообщение от Аноним (-), 12-Ноя-20, 13:36 | +1 +/– | ![]() |
за 7 лет активного пиления фильтр привилегий для rapl pmu так и не сподобились, может, ты? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #64 |
29. Сообщение от ПэЖэ (?), 12-Ноя-20, 13:37 | +/– | ![]() |
>Потому что пользователь - хозяин своей машины, не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #30 |
30. Сообщение от Аноним (-), 12-Ноя-20, 13:44 | +1 +/– | ![]() |
так кто из них должен отлаживать мониторинг энергопотребления по x86 cpu msr - хозяин, рут или куча пользователей? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
31. Сообщение от Zenitur (ok), 12-Ноя-20, 13:47 | –2 +/– | ![]() |
Ух ты. Неожиданно. Я просто новость не читал, сразу в комментарии пошёл. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
32.
Сообщение от Аноним![]() | +/– | ![]() |
т.е. установка значений power limit всё? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
33. Сообщение от Аноним (33), 12-Ноя-20, 13:57 | +/– | ![]() |
Выходит и энергоснабжающая компания по своим метрикам знает, смотрю я ютуб или читаю опенет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #48, #58, #107 |
34. Сообщение от llolik (ok), 12-Ноя-20, 13:58 | +1 +/– | ![]() |
По производительности, правда, тогда вернёмся назад лет так на десяток. Тогда уж и сразу и HT тоже зарубить, от него проблем не меньше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #84 |
35. Сообщение от Аноним (36), 12-Ноя-20, 14:05 | –2 +/– | ![]() |
Главное не забывать что дыры в сишке, а не в процессоре. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
36. Сообщение от Аноним (36), 12-Ноя-20, 14:11 | +19 +/– | ![]() |
Это фейковый Фрактал, настоящего вежливые дыры поймали и провели беседу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #45 |
37. Сообщение от Аноним (36), 12-Ноя-20, 14:16 | +2 +/– | ![]() |
Спонсор исследования компания Эпл со слоганом "юз дифферент". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
38. Сообщение от Аноним (36), 12-Ноя-20, 14:17 | +/– | ![]() |
Они прочитали твои мысли через приложение фейсбук на андроиде. Срочно надевай шапочку из фольги. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #49 |
39. Сообщение от Аноним (39), 12-Ноя-20, 14:18 | +/– | ![]() |
И тут же рядом новость о переходе Apple на собственныы процессор. Совпадение? Не думаю... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #55 |
40. Сообщение от myhand (ok), 12-Ноя-20, 14:18 | +1 +/– | ![]() |
Мы работаем со всеми, но есть же приоритеты! Даже бюджеты NSA и CIA - не резиновые. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
41. Сообщение от Аноним (41), 12-Ноя-20, 14:19 | +/– | ![]() |
Пользователь может и под рутом работать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #47 |
42. Сообщение от myhand (ok), 12-Ноя-20, 14:20 | +2 +/– | ![]() |
Затаривайся как Миша Шигорин эльбрусами. Там дырки - они кого нада дырки. Хотя, возможно, кто не надо - об их существовании знает уже куда лучше делавших на них ТЗ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
43. Сообщение от Аноним (41), 12-Ноя-20, 14:25 | +4 +/– | ![]() |
Это вообще не дыра. Это датчик. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #52 |
44. Сообщение от Урри (ok), 12-Ноя-20, 14:26 | +3 +/– | ![]() |
Ну то-есть чтобы еще на 20% медленнее работали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #53 |
45. Сообщение от Аноним (45), 12-Ноя-20, 14:26 | –3 +/– | ![]() |
Побеседовали с ним через дырень? ЕВПОЧЯ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
46. Сообщение от ryoken (ok), 12-Ноя-20, 14:27 | +/– | ![]() |
> Apple Silicon 🍎 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
47. Сообщение от ryoken (ok), 12-Ноя-20, 14:28 | +4 +/– | ![]() |
> Пользователь может и под рутом работать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
48. Сообщение от Аноним (41), 12-Ноя-20, 14:28 | +1 +/– | ![]() |
Более того, она знает даже то, что ты ел на завтра, и сколько времени провёл, откладывая вчерашний ужин. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #121 |
49. Сообщение от ryoken (ok), 12-Ноя-20, 14:29 | +/– | ![]() |
> Они прочитали твои мысли через приложение фейсбук на андроиде. Срочно надевай шапочку | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #96 |
50. Сообщение от Атон (?), 12-Ноя-20, 14:40 | +/– | ![]() |
Эти атаки "могут производиться злоумышленниками, получившими привилегированный доступ к системе." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
51. Сообщение от Аноним (51), 12-Ноя-20, 14:41 | –9 +/– | ![]() |
Ух ты, надо же, у амудэ закончились бабки на ручные статейки про "дырявый интел", теперь уязвимости и у них находят. Наконец-то справедливость восстановлена. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
52. Сообщение от Ordu (ok), 12-Ноя-20, 14:41 | –1 +/– | ![]() |
> Это вообще не дыра. Это датчик. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #70, #148 |
53. Сообщение от Аноним (53), 12-Ноя-20, 14:46 | +2 +/– | ![]() |
Для шифрования это считается нормой уже много лет. По флуктуациям питания что-то удавалось взламывать, но обычно это просто уточнение используемого алгоритма шифрования (количество раундов, размер ключа и прочее). Похожие атаки есть и по времени ответа сервера по сети. Но иногда уже и это считается определённой утечкой системы безопасности... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #74 |
54. Сообщение от Аноним (54), 12-Ноя-20, 14:49 | +/– | ![]() |
Используй POWER, Люк! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #57, #72 |
55. Сообщение от ryoken (ok), 12-Ноя-20, 14:56 | +/– | ![]() |
> И тут же рядом новость о переходе Apple на собственныы процессор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #111 |
56. Сообщение от Аноним (56), 12-Ноя-20, 14:59 | +2 +/– | ![]() |
> Аноним... пароли от опеннета | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #92 |
57. Сообщение от наноним (?), 12-Ноя-20, 14:59 | +/– | ![]() |
Там то же самое. Кэп. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #135 |
58. Сообщение от Тест (?), 12-Ноя-20, 15:11 | +1 +/– | ![]() |
А для того, чтобы ввести их в заблуждение, надо быстро-быстро включать-выключать лампочку :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
59. Сообщение от anoname (?), 12-Ноя-20, 15:14 | +1 +/– | ![]() |
На сколько снизилась производительность процессоров Intel после установки исправлений? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #85 |
61. Сообщение от Catwoolfii (ok), 12-Ноя-20, 15:18 | –1 +/– | ![]() |
>Атаке подвержен достаточно большой спектр настольных, мобильных и серверных процессоров Intel, начиная с семейства Sandy Bridge. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #76 |
63. Сообщение от Аноним (64), 12-Ноя-20, 15:30 | +1 +/– | ![]() |
>Потенциально атака может быть применена к процессорам ARM, в которых имеется собственные системы сбора метрик об изменении энергии | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
64. Сообщение от Аноним (64), 12-Ноя-20, 15:43 | +3 +/– | ![]() |
Ещё фремворк на Rust для ядра ему не сделали ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
66. Сообщение от Аноним (76), 12-Ноя-20, 15:48 | +/– | ![]() |
Теперь можно будет расшифровывать LUKS? Это же прекрасно! А борьба с DRM всегда хорошо, видимо, интел заботится о свободе больше всех. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
67. Сообщение от Аноним (67), 12-Ноя-20, 15:54 | +1 +/– | ![]() |
А CONFIG_POWERCAP=n нельзя что ли? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
68.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
Янки хитрые, но глупые. Не читали Менделеева -- радостно кинулись топить печку ассигнациями (мол, мы теперь впереди, так же ж технологичней). Не читали Достоевского -- решили, что раз нет прямого доступа по коду, то гальванической связью можно пренебречь... а "все в ответе за всех". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #73, #81 |
70. Сообщение от Ivan_83 (ok), 12-Ноя-20, 16:07 | –1 +/– | ![]() |
Некоторые алгоритмы очень трудно сделать time-constant. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
72.
Сообщение от Michael Shigorin![]() | –5 +/– | ![]() |
Илья Иссович, залогиньтесь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #122 |
73. Сообщение от Ivan_83 (ok), 12-Ноя-20, 16:10 | –4 +/– | ![]() |
Эльбрусы можно только погадить, никому ненужная хрень за кучу бабла. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #77, #79 |
74. Сообщение от AnonPlus (?), 12-Ноя-20, 16:11 | +4 +/– | ![]() |
- Затем, чтобы оператор связи не вставлял свои скрипты в код страниц | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #93 |
75. Сообщение от Ivan_83 (ok), 12-Ноя-20, 16:13 | –1 +/– | ![]() |
Заплатка на уровне микрокода будет до предела простой: снизят частоту до 1 Герца, и добавят туда 10% рандома. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #80, #83 |
76. Сообщение от Аноним (76), 12-Ноя-20, 16:13 | –1 +/– | ![]() |
По ссылке обновление микрокода как я понял, на более старые камни они просто забили найдя нецелесообразным из защищать. Хотя sgx там емнип и не было, те только в скулейке появились. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
77.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
То-то фряшники порой набегают -- "а нет ли фри на e2k?" -- когда им говорят, что QNX уже перенесли, Embox уже перенесли, то как-то тушуются и пропадают в кустах. Наверное, от собственного величия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
78.
Сообщение от robot228![]() | –3 +/– | ![]() |
Слышал недавно коллеги что-то обсуждали как читали на васме про анклав и что мол из него нельзя ничего извлечь. Прокомментирует кто? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #104 |
79. Сообщение от Аноним (79), 12-Ноя-20, 17:11 | –2 +/– | ![]() |
Если по цене в 10 раз меньше спрос не увеличивается, значит спрос неэластичный. А раз спрос неэлатичный надо поднимать цену. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #82 |
80. Сообщение от Аноним (79), 12-Ноя-20, 17:12 | –2 +/– | ![]() |
Вопрос почему до заплатки нельзя было догадаться что это вектор атаки. Или они знали, но сделали вид что не знали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #103 |
81. Сообщение от Ordu (ok), 12-Ноя-20, 17:17 | +2 +/– | ![]() |
> PS: и да, погладил свои эльбрусы. :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
82. Сообщение от Аноним (-), 12-Ноя-20, 17:24 | +/– | ![]() |
Ты экономику прогуливал? Если на Эльбрусы спроса нет, то цену надо снижать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
83. Сообщение от None (??), 12-Ноя-20, 17:50 | +/– | ![]() |
Отличное решение проблем - проц с тактовой частотой 1 Гц, возвращающий рандомные данные. Враг не пройдет! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #87, #131 |
84. Сообщение от Аноним (93), 12-Ноя-20, 17:51 | +/– | ![]() |
> назад лет так на десяток | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
85. Сообщение от Аноним (93), 12-Ноя-20, 17:57 | +/– | ![]() |
Энергоёмкие команды отныне исполняются медленнее, чтобы их не отличить от экономных. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
86. Сообщение от Аноним (86), 12-Ноя-20, 18:00 | +1 +/– | ![]() |
Да ладно, нагружаешь CPU на 100%, и используй спокойно ключи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #102 |
87. Сообщение от Аноним (93), 12-Ноя-20, 18:01 | +1 +/– | ![]() |
Квантовые процы так и работают, как кирпич, лежащий на табурете, моделирует лежащий на табурете кирпич. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 Ответы: #94, #98 |
88. Сообщение от VINRARUS (ok), 12-Ноя-20, 18:39 | +1 +/– | ![]() |
> Отключить это спекулятивное выполнение надо, от него одни проблемы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
89. Сообщение от Аноним (89), 12-Ноя-20, 18:42 | –1 +/– | ![]() |
Почему в Linux нет супергрупп Директор, Подчиненный, Внешний подрядчик и других с разными уровнями доступа? sudo ведь тупо! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #90, #91, #95, #118, #143 |
90. Сообщение от Аноним (90), 12-Ноя-20, 19:05 | +2 +/– | ![]() |
судо "тупо" только у неосиляторов судо. кому надо, тот настраивает разрешения только на то, что и кому можно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
91. Сообщение от Аноним (91), 12-Ноя-20, 19:10 | +1 +/– | ![]() |
sudo -g director | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
92. Сообщение от Аноним (92), 12-Ноя-20, 19:11 | +2 +/– | ![]() |
А ты начинаешь понимать... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
93. Сообщение от Аноним (93), 12-Ноя-20, 19:16 | –8 +/– | ![]() |
Шапочка из фольги тебе не жмёт? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #110 |
94. Сообщение от Аноним (94), 12-Ноя-20, 19:19 | +/– | ![]() |
Квантовые процы это в лучшем случае прокачанные арифмометры типа «Феликс» | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
95. Сообщение от Аноним (94), 12-Ноя-20, 19:20 | +7 +/– | ![]() |
Опасно, 1сник в чате!!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
96. Сообщение от Аноним (96), 12-Ноя-20, 19:29 | +/– | ![]() |
>И шапочки только усиливают сигнал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
97. Сообщение от Umata (?), 12-Ноя-20, 19:38 | +/– | ![]() |
Плати что? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #114 |
98. Сообщение от Аноним (96), 12-Ноя-20, 19:40 | +/– | ![]() |
Квантовые процы пока занимаются только тем что не существуют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
99. Сообщение от Аноним (99), 12-Ноя-20, 19:59 | +1 +/– | ![]() |
По-хорошему, надо бы полностью выпилить компьютер. По-другому никак, и сколько ни ограничивай, все равно найдутся способы что-нибудь где-нибудь подслушать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #129 |
100. Сообщение от Аноним (100), 12-Ноя-20, 20:07 | +/– | ![]() |
Ну линуксойды как всегда полодцы. Выделились. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #115 |
101. Сообщение от vz_2 (?), 12-Ноя-20, 20:18 | +/– | ![]() |
Тут дыра, там дыра, пока латают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #105, #120 |
102. Сообщение от vz_2 (?), 12-Ноя-20, 20:20 | +2 +/– | ![]() |
Ага, у соседа сверху вертолет приземляется на балконе, видать в Сбербанк онлайн зашёл. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
103. Сообщение от Ivan_83 (ok), 12-Ноя-20, 20:33 | +/– | ![]() |
Я очень сильно подозреваю что это не было открытием для отдельных структур, а может даже это изначально и было их предложение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
104. Сообщение от Ivan_83 (ok), 12-Ноя-20, 20:35 | +/– | ![]() |
Ничего из него нельзя извлечь только если ты читаешь маркетинговую мукулатуру интела и не читаешь новостей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
105. Сообщение от Ordu (ok), 12-Ноя-20, 20:38 | +/– | ![]() |
> Что будет когда ИИ начнут натаскивать на взлом систем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 Ответы: #133, #139 |
106. Сообщение от burjui (ok), 12-Ноя-20, 20:50 | +3 +/– | ![]() |
Вот уж не надо, лучше разрабатывать архитектуру комитетом, и назвать её x86++, а команду разрабов собрать из экспертов на Опеннете. Для безопасности нужно просто написать гайдлайны, и вообще, настоящий труъ разраб баги не пишет, а в Intel работают криворукие макаки. Ну и, конечно, книжки - "Effective x86++", "55 x86++ footguns" и т.д. А поганых хипстеров с их нафиг не нужной безопасностю гнать ссаными тряпками, а то ишь чё удумали - отнимать лишнюю работу у разрабов, этак дойдёт до того, что компьютеры за человека будуд код писать и чипы проектировать. Как представлю такое будущее, аж тошнит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #124 |
107. Сообщение от Аноним (107), 12-Ноя-20, 20:51 | +/– | ![]() |
В зависимости от аппаратного обеспечения счётчика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
108. Сообщение от burjui (ok), 12-Ноя-20, 20:53 | +1 +/– | ![]() |
Скоро уже будут определять читаемые данные по выражению лица пользователя через deep learning. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
109. Сообщение от Аноним (107), 12-Ноя-20, 20:53 | +3 +/– | ![]() |
Это здорово и очень хорошо, что копирастов в очередной раз через *** прокинули. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #140 |
110. Сообщение от opa (?), 12-Ноя-20, 21:17 | +7 +/– | ![]() |
Береженого кто хошь бережет, а небереженого караул стережет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 Ответы: #119 |
111. Сообщение от Аноним (39), 12-Ноя-20, 21:45 | +/– | ![]() |
Именно. Нужно скорее покупать аппле, а не то... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
112. Сообщение от Lex (??), 12-Ноя-20, 22:14 | +/– | ![]() |
Меньше разрешение выдачи сделать( выдаются усреднённые показания за 1 секунду ) - вот и всё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
113. Сообщение от Аноним (113), 12-Ноя-20, 23:05 | +/– | ![]() |
Мутная фигня какая-то. Сейчас в любой кофеварке 4-х ядерный процессор, на компах уже 4-8, а иногда и 32-64. И явно каждое ядро работает само по себе. РАПЛ же считает потребление проца в целом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #116 |
114. Сообщение от Аноним (114), 12-Ноя-20, 23:55 | +/– | ![]() |
что и всегда - бабос | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
115. Сообщение от Аноним (114), 12-Ноя-20, 23:58 | –1 +/– | ![]() |
> Ну линуксойды как всегда полодцы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 Ответы: #117 |
116. Сообщение от Аноним (93), 13-Ноя-20, 01:43 | +/– | ![]() |
> РАПЛ же считает потребление проца в целом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 |
117. Сообщение от Аноним (93), 13-Ноя-20, 01:45 | –1 +/– | ![]() |
> А почему не хазары | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 |
118.
Сообщение от Аноним![]() | +/– | ![]() |
role based permissions называются, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
119. Сообщение от Аноним (119), 13-Ноя-20, 02:37 | +/– | ![]() |
+1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 |
120. Сообщение от ryoken (ok), 13-Ноя-20, 08:30 | +/– | ![]() |
> Что будет когда ИИ начнут натаскивать на взлом систем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 Ответы: #144 |
121. Сообщение от Аноним (121), 13-Ноя-20, 09:04 | +1 +/– | ![]() |
и что я ел на завтра? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
122. Сообщение от Аноним (121), 13-Ноя-20, 09:06 | +1 +/– | ![]() |
дениска попов, залогинься | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
123. Сообщение от Аноним (123), 13-Ноя-20, 09:59 | +/– | ![]() |
Не обязательно весь под рутом. Можно сделать двухслойку, одна часть дергает данные с оборудования, под рутом, а другая под пользователем посылает снмп трап. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #125 |
124. Сообщение от Аноним (124), 13-Ноя-20, 10:13 | +/– | ![]() |
Вон тот же джаваскрипт максимально памятебезопасен. И что толку это максимальная дыра в безопасности со своим npm. Так что не там вы безопасность ищете. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 Ответы: #126, #127, #128 |
125. Сообщение от Аноним (124), 13-Ноя-20, 10:19 | +/– | ![]() |
У как обычно, если у тебя уже есть рут зачем тебе этим заниматься? Можно просто брать все что нужно итак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
126. Сообщение от burjui (ok), 13-Ноя-20, 10:33 | +/– | ![]() |
Вообще-то, речь шла о безопасности как раз-таки языков, а не про пакеты с сюрпризами. Как будто кто-то мешает сделать каку в плюсовой библиотеке. Впрочем, чего это я придираюсь к мелким приёмам софистики, как будто местные демагоги от этого перестанут их использовать. Но сравнение JavaScript с Rust, конечно, забавляет. Ещё вон Visual Basic памятебезопасен, так что Rust - это тоже самое, что и VB. Логично же? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 |
127. Сообщение от burjui (ok), 13-Ноя-20, 10:40 | +2 +/– | ![]() |
И раз пошла такая пьянка, то полной безопасности не существует, поэтому давайте выбросим вообще все пакетные менеджеры и будем собирать LFS с попутным аудитом всего кода, а то вдруг вам и в дистр чего заложат (такое уже случалось). И вообще, всё равно все когда-нибудь умрут, так что зачем тянуть время и попусту увеличивать энтропию Вселенной? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 |
128. Сообщение от burjui (ok), 13-Ноя-20, 10:43 | +1 +/– | ![]() |
И, напоследок: всё началось с упоминания Rust в треде про уязвимости в процессорах, и после этого кто-то ещё будет говорить, что это растоманы неадекватны и всюду его суют, а не упоротые сишники? Классика Опеннета. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 Ответы: #146 |
129. Сообщение от Myyx (?), 13-Ноя-20, 10:53 | +/– | ![]() |
ну ващето физику учить нда ну там термодинамика и все такое ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 |
130. Сообщение от Myyx (?), 13-Ноя-20, 10:57 | +/– | ![]() |
>А когда ты перекрестишься пяткой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
131. Сообщение от Myyx (?), 13-Ноя-20, 11:04 | +/– | ![]() |
>возвращающий рандомные данные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
132. Сообщение от гшш (?), 13-Ноя-20, 11:06 | +1 +/– | ![]() |
Юзеру точно нужно смотреть колебания энергопотребления с частотой 20кГц? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
133. Сообщение от Myyx (?), 13-Ноя-20, 11:09 | +/– | ![]() |
касперский вашу ж | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #134 |
134. Сообщение от Ordu (ok), 13-Ноя-20, 11:48 | +/– | ![]() |
> касперский вашу ж | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 Ответы: #153, #156 |
135. Сообщение от Аноним (135), 13-Ноя-20, 12:26 | +/– | ![]() |
Пруфани. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
136. Сообщение от анонимно (?), 13-Ноя-20, 14:03 | +/– | ![]() |
Ну начать надо было с того что системный процесс получает стату по энергопотреблению с текущей разрешающей способностью железа и выдает её в формате, не предполагающей анализ, в dbus всем желающим. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #138 |
137. Сообщение от Аноним (-), 13-Ноя-20, 15:17 | +/– | ![]() |
microcode-20201110 ... т.е они предлагают скачать неизвестно с невнятного сайта и установить это ? Замечательный подход, патчи уже не молодежно значит... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #160 |
138. Сообщение от Аноним (-), 13-Ноя-20, 15:19 | –1 +/– | ![]() |
> DBUS вам для чего запилили, дистропилы? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #136 |
139. Сообщение от Аноним (-), 13-Ноя-20, 15:21 | +1 +/– | ![]() |
> где будут сидеть спецы, натаскивающие ИИ на поиск дыр, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #142 |
140. Сообщение от Аноним (-), 13-Ноя-20, 15:24 | +/– | ![]() |
Ждем скорого нагибательства датского королевства за такую дерзость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 |
142. Сообщение от Ordu (ok), 13-Ноя-20, 16:01 | +/– | ![]() |
>> где будут сидеть спецы, натаскивающие ИИ на поиск дыр, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #139 |
143. Сообщение от Сейд (ok), 13-Ноя-20, 17:49 | +/– | ![]() |
В Линуксе есть SELinux. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
144. Сообщение от vz_2 (?), 13-Ноя-20, 17:58 | +/– | ![]() |
Ага, но чтобы сравнять шансы нужно отказываться от программистов софта и писать софт ИИ для написания безопасного софта, тестировать на дыры на ИИ, потом написать самособирающийся ИИ, как сделано с открытыми самособирающимися компиляторами. Замкнутый круг, потом пойди разбери этот "xxx код". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 |
146. Сообщение от Аноним (146), 13-Ноя-20, 19:33 | +/– | ![]() |
Держу в курсе, это ты пригорел с невинной шутки про чувака, который в каждой третьей новости дыры в си припоминает. Так что, чел ты... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 |
147. Сообщение от КО (?), 13-Ноя-20, 23:36 | +/– | ![]() |
На самом деле это можно рассмотреть и так: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
148. Сообщение от Аноним (148), 13-Ноя-20, 23:40 | +/– | ![]() |
> А оценка времени использовалась для раскрытия ключа. То есть всё же дыра? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #149 |
149. Сообщение от Ordu (ok), 14-Ноя-20, 09:06 | +/– | ![]() |
А, ну да, я о том же. Дыра есть, несомненно, вопрос в том, где она -- в процессоре или в софте к нему. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 |
150. Сообщение от Аноним (150), 14-Ноя-20, 13:14 | +/– | ![]() |
Спасибо, посмеялся с комментариев. С положительным настроением у меня беда последние месяцы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
151. Сообщение от torvn77 (ok), 14-Ноя-20, 19:46 | +/– | ![]() |
Это таки фантазия, потому что практика взлома банка через несколько хакнутых компьютеров является общеизвестной. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
152. Сообщение от darkshvein (ok), 15-Ноя-20, 17:58 | +/– | ![]() |
иногда кажется, что они специально новые процы выпускают, потому что старые дыры находят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
153. Сообщение от Myyx (?), 15-Ноя-20, 21:26 | +/– | ![]() |
1. а ты в курсе что Скиннер ... дно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 Ответы: #154 |
154. Сообщение от Ordu (ok), 16-Ноя-20, 06:15 | +/– | ![]() |
> 1. а ты в курсе что Скиннер ... дно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #153 Ответы: #159 |
155. Сообщение от Аноним (155), 16-Ноя-20, 11:50 | +/– | ![]() |
что то не верится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #158 |
156. Сообщение от Kusb (?), 16-Ноя-20, 21:23 | +/– | ![]() |
Возможно это не так работает,или в части случаев, скорее может замещаться предмет ответа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 Ответы: #157 |
157. Сообщение от Ordu (ok), 16-Ноя-20, 22:40 | +/– | ![]() |
> Возможно это не так работает,или в части случаев, скорее может замещаться предмет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 |
158. Сообщение от Аноним (-), 17-Ноя-20, 18:52 | +/– | ![]() |
статистический анализ (диф/кор), число ненулевых компонент (вес), матан, смещения по таймеру прерываний, кроме погрешности и шума "слышно" и биты операндов, анализ сложной логики тоже сложен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #155 |
159. Сообщение от Myyx (?), 18-Ноя-20, 11:17 | +/– | ![]() |
охохонички эта ... твою ж налево ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 |
160. Сообщение от AnonPlus (?), 23-Дек-20, 23:41 | +/– | ![]() |
Микрокод подписан подписью вендора CPU. Процы откажутся грузить неподписанный микод. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #137 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |