![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от атак Spectre v2" | +/– | ![]() |
Сообщение от opennews (ok), 16-Апр-23, 08:42 | ||
В ядре Linux 6.2 выявлена уязвимость (CVE-2023-1998), приводящая к отключению защиты от атак класса Spectre v2, позволяющих получить доступ к памяти других процессов, выполняемых в разных потоках SMT или Hyper Threading, но на одном физическом ядре процессора. Уязвимость, среди прочего, может использоваться для организации утечки данных между виртуальными машинами в облачных системах. Проблема затрагивает только ядро Linux 6.2 и вызвана некорректной реализацией оптимизаций, призванных снизить значительные накладные расходы при применении защиты от Spectre v2. Уязвимость устранена в экспериментальной ветке ядра Linux 6.3... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от soarin (ok), 16-Апр-23, 08:42 | +1 +/– | ![]() |
А с замедлениями как? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
2. Сообщение от An (??), 16-Апр-23, 08:43 | +27 +/– | ![]() |
С замедлениями всё в порядке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
9. Сообщение от AlexCr4ckPentest (ok), 16-Апр-23, 09:16 | +11 +/– | ![]() |
А есть реальные случаи использования этой вашей spectre v2 не в лабораторных условиях? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #14, #19, #21, #26, #39, #81, #124 |
10. Сообщение от Аноним (10), 16-Апр-23, 09:26 | +/– | ![]() |
Если данные на твоем компе ценны только для соседа-сприткидди и майора, то незачем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #11, #46, #82 |
11. Сообщение от Аноним (11), 16-Апр-23, 09:29 | +3 +/– | ![]() |
Подчеркну - физический сервак у себя в собственном дейтацентре. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #43 |
12. Сообщение от Аноним (11), 16-Апр-23, 09:31 | +/– | ![]() |
>оставила без должной защиты виртуальные машины как минимум одного крупного облачного провайдера | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16, #18 |
14.
Сообщение от nagual![]() | +3 +/– | ![]() |
Нету и никогда не было. Это чисто маркетинговый ход, в прошлом его использовали чтоб замедлить процессоры AMD, теперь вот им linux не понравился. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
16. Сообщение от dullish (ok), 16-Апр-23, 09:58 | +5 +/– | ![]() |
Я слегка подофигел уже от того, что у "облачного провайдера", по умолчанию, настолько свежее ядро. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #17 |
17. Сообщение от Аноним (17), 16-Апр-23, 10:17 | +2 +/– | ![]() |
> у "облачного провайдера", по умолчанию, настолько свежее ядро | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
18. Сообщение от пох. (?), 16-Апр-23, 10:22 | +2 +/– | ![]() |
Чувак, облачные хостеры - это например амазон и гугль, а не только мэйлрушечка. Да, у них есть специалисты по микроархитектуре тоже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #71 |
19. Сообщение от пох. (?), 16-Апр-23, 10:25 | +1 +/– | ![]() |
> А есть реальные случаи использования этой вашей spectre v2 не в лабораторных условиях? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #22, #30 |
21. Сообщение от soarin (ok), 16-Апр-23, 10:33 | –1 +/– | ![]() |
> А есть реальные случаи использования этой вашей spectre v2 не в лабораторных условиях? Иначе - зачем мне | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #23 |
22. Сообщение от AlexCr4ckPentest (ok), 16-Апр-23, 10:37 | –2 +/– | ![]() |
> так проблема-то в том что реальный случай никаких следов не оставит - а данные уплывут неизвестным васянам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #27, #125 |
23. Сообщение от soarin (ok), 16-Апр-23, 10:38 | +1 +/– | ![]() |
> на локалхосте | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #129 |
24. Сообщение от Tron is Whistling (?), 16-Апр-23, 10:54 | +1 +/– | ![]() |
Не пора ли уже выкинуть все эти затычки? Всё равно возможности реальной эксплуатации этого самого за пределами лабораторных условий не существует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25, #84, #126 |
25. Сообщение от soarin (ok), 16-Апр-23, 10:58 | +/– | ![]() |
Явно все затычки высовывать не стоит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #29, #31 |
26. Сообщение от анон (?), 16-Апр-23, 11:00 | +/– | ![]() |
> Киберкатлета не ставит патчи на -40%. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #37 |
27. Сообщение от Аноним (27), 16-Апр-23, 11:19 | +1 +/– | ![]() |
Для классической атаки спектр до всяких заглатываний было достаточно простого браузера с джаваскиптом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #135 |
28. Сообщение от Аноним (27), 16-Апр-23, 11:22 | +1 +/– | ![]() |
Больше 10 лет назад нам преподаватель в инсте рассказывал про возможные проблемы с безопасностью из-за конкурентного выполнения в процессоре. Без подробностей, но мы думали что он просто паникует лишнего, а потом всё вон оно как вышло. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #32 |
29. Сообщение от Tron is Whistling (?), 16-Апр-23, 11:50 | +/– | ![]() |
Не работает этот пох в реальных условиях. Малейшая сторонняя нагрузка на систему - и всё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
30. Сообщение от Tron is Whistling (?), 16-Апр-23, 11:52 | +/– | ![]() |
Следов не оставит? Там CPU load под сотню будет месяц в реальных условиях, чтобы 1.5 байта утащить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #35, #57, #83, #110 |
31. Сообщение от Tron is Whistling (?), 16-Апр-23, 11:53 | +2 +/– | ![]() |
Гораздо проще заслать "confirm your mail account immediately" - юзер сам пароль сольёт, чем в общем ныне спамеры и занимаются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #40 |
32. Сообщение от Аноним (32), 16-Апр-23, 12:08 | +/– | ![]() |
side-channel-attack стары как и сами компьютеры | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #33 |
33. Сообщение от Аноним (10), 16-Апр-23, 12:49 | +2 +/– | ![]() |
Тут проблема не с самими side-channel-attack, а с инженерным подходом - "мы будем срезать все углы, добавлять стремные оптимизации и хоть удавимся, но любой ценой добъемся +5% в след. поколении, потому что манагер поставил такую цель" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #155 |
34. Сообщение от Неуклюжий танцор (?), 16-Апр-23, 12:49 | +4 +/– | ![]() |
Проблема в архитектуре процессоров и системе команд. И как показывает опыт, проблему нужно устранять убирая причину, а не обматыванием скотчем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #38, #51, #90, #132 |
35. Сообщение от пох. (?), 16-Апр-23, 12:51 | –1 +/– | ![]() |
ну стоит какой-то хост в клауде или у тебя даже в серверной стойке... жужжит. Ну хз - наверное ему так положено. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #44, #88, #138, #141 |
36. Сообщение от Аноним (36), 16-Апр-23, 12:51 | +8 +/– | ![]() |
Первое что всегда делаю после установки, так это mitigations=off. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #54 |
37. Сообщение от пох. (?), 16-Апр-23, 12:52 | +2 +/– | ![]() |
хороший у тебя компьютер... А у меня за минуту даже сайт не отрисовывается до конца. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
38. Сообщение от пох. (?), 16-Апр-23, 12:54 | –6 +/– | ![]() |
как показывает опыт - обратно в каменный век никто не собирается. Поэтому "убрать причину" не представляется возможным. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #75, #113 |
39. Сообщение от chlen22sm (?), 16-Апр-23, 12:58 | –1 +/– | ![]() |
Нету. Я вообще всегда отключаю все обновления и митигейшены и предпочитаю использовать старые версии по которые имеют нужный мне функционал, без обновления ради обновлений. Это одна из причин почему я себя чувствую комфортно на пентиум 4 в современном интернете. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #68 |
40. Сообщение от chlen22sm (?), 16-Апр-23, 13:02 | +1 +/– | ![]() |
Одним емейлом и паролем сегодня мало что можно взломать. Почти все важные сервисы завязаны на двухфскторку, а на некоторых даже емейл не используется как рудимент прошлого. Я вот на свою почту не заходил лет 5 наверное. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #50, #73, #142, #180 |
43. Сообщение от лютый ж.... (?), 16-Апр-23, 13:08 | +/– | ![]() |
>физический сервак у себя в собственном дейтацентре. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #87, #151 |
44. Сообщение от лютый ж.... (?), 16-Апр-23, 13:10 | +1 +/– | ![]() |
>жужжит Ну хз - наверное ему так положено. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #69 |
46. Сообщение от Хру (?), 16-Апр-23, 13:34 | +3 +/– | ![]() |
> А если там фин.информация, разработки, пользовательская инфа - то тебе дешевле докупить еще один сервак, чем терпеть убытки от взлома. Просто экономически. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #91, #145 |
50. Сообщение от НяшМяш (ok), 16-Апр-23, 14:19 | +4 +/– | ![]() |
У одного известного канадского блохира увели ютуб аккаунты недавно. Как - просто скинули заражённую PDFку на почту, которая стащила кукисы из браузера. Тут больше поведение гугла радует - он даже не дёрнулся на тот факт, что те же самые кукисы вдруг внезапно пошли с совершенно другого компьютера и айпи адреса. И никакие двухфакторки не спасли, а уж спектры мельдониевые тем более не нужны здесь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #53, #137 |
51. Сообщение от Аноним (27), 16-Апр-23, 14:38 | –1 +/– | ![]() |
Убрать желание зарабатывать и развиваться? Зачем тогда процессоры? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #95 |
52. Сообщение от Аноним (186), 16-Апр-23, 14:41 | +1 +/– | ![]() |
Какая-то погоня за неуловимым Джо... Всё что можно было украсть - давно украдено, поэтому все спокойно пользуются современными процессорами и не парятся. А кому нужна шапочка из фольги, пусть покупает Эльбрусы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #86, #133 |
53. Сообщение от Аноним (27), 16-Апр-23, 14:41 | +/– | ![]() |
Так и цепочку как все прошло вычислили. А бывает надо чтобы никто не узнал как всё прошло, вот тогда это уже другой разговор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
54. Сообщение от Аноним (186), 16-Апр-23, 14:43 | –2 +/– | ![]() |
Первое что делаю после покупки нового автомобиля, так это удаляю сигнализацию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #63 |
56. Сообщение от Аноним (56), 16-Апр-23, 15:14 | +/– | ![]() |
Чё вы паритесь! Это же ядро даже не LTS | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
57. Сообщение от Аноним (-), 16-Апр-23, 15:14 | +/– | ![]() |
> Следов не оставит? Там CPU load под сотню будет месяц в реальных | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
63. Сообщение от пох. (?), 16-Апр-23, 15:57 | +3 +/– | ![]() |
Молодец. Тебе не выбьют окна и не пробьют ломом в пяти местах капот из-за того что ты набухался или вообще уехал в другой город а твоя тачка орет под окнами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #93, #114 |
68. Сообщение от Аноним (68), 16-Апр-23, 16:05 | +/– | ![]() |
"чувствую комфортно на пентиум 4 в современном интернете" = "привык к тормозам" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #105 |
69. Сообщение от пох. (?), 16-Апр-23, 16:08 | +2 +/– | ![]() |
у меня вмварь. Она сама вопит. И что вот? Ну вопит... наверное ресурсов не хватает. (Два года назад - я бы их такому еще и добавил. Сейчас нечего добавлять по известым причинам - оставлю как есть и аларм сброшу.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #130 |
71. Сообщение от Аноним (71), 16-Апр-23, 16:10 | –4 +/– | ![]() |
Слишком редкие спецы для этого нужны. Такие спецы, наверное, только у вендоров процев x86 есть, да и несколько штук - в академии (ибо реверсинг - это подсудное дело, а академии Сувереном разрешено не оглядываться на некоторые вещи, за которые корпорации бы друг друга засудили), и им запрещают разглашать сведения после ухода от работодателя, и переходить к конкурентам тоже. Откуда у Гугла спецы, настолько владеющие коммерческими тайнами Интела и АМД, особенно учитывая то, что Гугл сам вендорит чипы? В теории заговора о секретной корпорации ИнтелАмдАрмГуглМайкрософтЭпплНвидияКуалкомБроадкомСайпресс, владеющей всеми своими "дочками" и одобряющей передачу секретов между ними как-то слабо верится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #131, #153, #190 |
72. Сообщение от ринго (?), 16-Апр-23, 16:12 | +/– | ![]() |
Да ну нафиг: mitigations=off в Grub. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #78 |
73. Сообщение от Аноним (73), 16-Апр-23, 16:14 | –1 +/– | ![]() |
Либо на почту, либо на телефон (а обычно и на то, и на то), либо на оплату банковской картой. А без почты, телефона и карты - обычно посылают лесом. Нафигап им пользователь, с которого дохода нет, а нагрузка и риск - есть? Так что истории офигительные другим рассказывай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
75. Сообщение от Аноним (73), 16-Апр-23, 16:17 | +1 +/– | ![]() |
Как показывает опыт, Mozilla всех именно в каменный век отправила разжирением Firefoxа. Ибо на свопе далеко не уедешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #76, #100 |
76. Сообщение от пох. (?), 16-Апр-23, 16:23 | –1 +/– | ![]() |
Ну закрой хотя бы первые 50 ненужных вкладок. Ты ж все равно уже три года их не смотришь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
77. Сообщение от Аноним (77), 16-Апр-23, 16:26 | +/– | ![]() |
Я давно уже воспользовался штатной уязвимостью и опередил мифических взломщиков, выставив mitigations=off везде, где смог. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
78. Сообщение от Xo (?), 16-Апр-23, 16:45 | +3 +/– | ![]() |
i915.mitigations=off если есть ещё встройка | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #104 |
79. Сообщение от Самый умный из вас (?), 16-Апр-23, 17:21 | +/– | ![]() |
Выставляльщики mitigations=off поделитесь с нами результатами бенчмарков до и после | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #191 |
81. Сообщение от Аноним (82), 16-Апр-23, 17:31 | +/– | ![]() |
>Иначе - зачем мне включать защиту, которая еще и производительность режет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #107 |
82. Сообщение от Аноним (82), 16-Апр-23, 17:34 | +1 +/– | ![]() |
Если данные ценны для майора, то лучше тоже денег не пожалеть, чтобы не присесть лет на дцать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
83. Сообщение от Аноним (83), 16-Апр-23, 17:34 | +1 +/– | ![]() |
> Там CPU load под сотню будет месяц в реальных условиях, чтобы 1.5 байта утащить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #139 |
84. Сообщение от Аноним (82), 16-Апр-23, 17:41 | +2 +/– | ![]() |
Лучше выкинуть спекуляции, тогда и затычки не надобны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #143 |
86. Сообщение от Аноним (82), 16-Апр-23, 17:46 | +/– | ![]() |
Эльбрусы и тулкит к ним ещё подозрительнее выглядят по сравнению с этими самыми современными процессорами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #160 |
87. Сообщение от YetAnotherOnanym (ok), 16-Апр-23, 17:53 | +3 +/– | ![]() |
Ошибаешься. ДЦ требуются, и существует кто-то, для кого они будут собственными. Этих "кого-то" называют "хостеры". Они неизбежно должны существовать, потому что в ином случае фанбоям облаков негде будет арендовать вычислительные мощности. Понимаешь, да? Чтобы основатель стартапа по продаже краденых персональных данных мог арендовать ноду в облаке, кто-то должен обустроить датацентр, в котором будут работать сервера, на которых будут запускаться эти арендованные ноды. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #108 |
88. Сообщение от YetAnotherOnanym (ok), 16-Апр-23, 17:58 | +/– | ![]() |
Учитывая, с каким оверсейлом хостеры продают свои сервисы, такая загрузка неизбежно привлечёт внимание. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #101 |
89. Сообщение от soarin (ok), 16-Апр-23, 18:16 | –1 +/– | ![]() |
А аппаратно как по затычкам? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #97, #106 |
90. Сообщение от Аноним (90), 16-Апр-23, 18:24 | +/– | ![]() |
Неделю назад Intel и ARM подписали соглашение о сотрудничестве. Будут производить ARM-ы на производственных мощностях Интела. Пока что речь о процессорах для мобилок, но, глядя на Apple M2 и Huawei Kunpeng, понятно, что это пока. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #94 |
91. Сообщение от пох. (?), 16-Апр-23, 18:27 | –1 +/– | ![]() |
> либо точечно те компании, у которых есть что-то прямо сейчас, чего не хватает твоей компании. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #92, #128 |
92. Сообщение от Хру (?), 16-Апр-23, 19:07 | +/– | ![]() |
> клиенты, например. После пары таких историй вполне могут начать разбегаться к конкурентам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #127 |
93. Сообщение от Аноним (27), 16-Апр-23, 19:28 | +/– | ![]() |
Защита от того кто не сможет её отключить. А уж он то понимает если он с такой сиреной будет ехать по городу какой-нибудь неравнодушный житель или ДПСник обратить на него внимание. Ещё вопросы есть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #112, #177 |
94. Сообщение от Аноним (27), 16-Апр-23, 19:29 | +/– | ![]() |
Интел скоро загнется, если не станет контрактным производителем, как и все. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #182 |
95. Сообщение от YetAnotherOnanym (ok), 16-Апр-23, 19:37 | +3 +/– | ![]() |
> желание зарабатывать и развиваться | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
97. Сообщение от шмякшмяк (?), 16-Апр-23, 20:36 | +/– | ![]() |
Та не,копатели уже слились. Можно тыщ за 65 норм найти. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #99 |
99. Сообщение от Аноним (27), 16-Апр-23, 21:06 | –1 +/– | ![]() |
Ждать арм и только так. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 Ответы: #115 |
100. Сообщение от Аноним (100), 16-Апр-23, 21:27 | +1 +/– | ![]() |
А попробуешь на свою тарахтелку вместо престы хром поставить - вообще не заведётся . | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
101. Сообщение от Аноньимъ (ok), 16-Апр-23, 21:40 | +1 +/– | ![]() |
ОраклКлауд фри тир например удаляет автоматически НЕ ЗАГРУЖЕННЫЕ инстансы, мол если меньше 50% лоада то ты не используешь значит инстанс и его можно заглушить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #103 |
103. Сообщение от YetAnotherOnanym (ok), 16-Апр-23, 22:11 | +/– | ![]() |
Хы... прикольно. То есть, если я сделаю, чтобы камера видеонаблюдения по тревоге скидывала видео или стопкадры на фри инстанс в оракловском облаке, то в момент когда это понадобится, инстанс будет отключён? Ну охренеть... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 Ответы: #109, #116 |
104. Сообщение от Аноним (36), 16-Апр-23, 22:12 | +/– | ![]() |
i915 давно уже не нужно, достаточно просто mitigations | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
105. Сообщение от Аноним (-), 16-Апр-23, 22:16 | +1 +/– | ![]() |
Ну если ты тормоз по жизни, то и твой комп будет таким. Нормальные люди отключают куки, джабаскрипт и картинки, используют максимально первые версии браузеров которые могут https. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
106. Сообщение от Аноним (-), 16-Апр-23, 22:22 | +/– | ![]() |
> У меня ПК 2011 года | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #122, #123, #161 |
107. Сообщение от Аноним (-), 16-Апр-23, 22:23 | –1 +/– | ![]() |
В домашнем случае эти случаи крайне низко вероятны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
108. Сообщение от Аноним (108), 16-Апр-23, 22:41 | –1 +/– | ![]() |
Облачные ДЦ сильно отличаются от тех помоечных колохостов и унылых энтерпрайзов, где ты бывал в лучшую сторону. И напоминают по своему устройству те же коммерческие облака — унификация, стандартизация, и техперсонал, у которому запрещена любая самодеятельность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #111, #152, #168 |
109. Сообщение от Аноньимъ (ok), 16-Апр-23, 22:48 | +1 +/– | ![]() |
Да, или апгрейдите аккаунт до платного уровня. Фри тиром все равно можно пользоваться, но если вы случайно что-то кроме фри тира активируете сразу с карты снимет оплату. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 |
110. Сообщение от Аноним (108), 16-Апр-23, 22:48 | +/– | ![]() |
> Там CPU load под сотню будет месяц в реальных условиях, чтобы 1.5 байта утащить | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #140 |
111. Сообщение от YetAnotherOnanym (ok), 16-Апр-23, 22:54 | +1 +/– | ![]() |
И? Если отложить в сторону твои фантазии о том, где я бывал, твои рассуждения о коммерческих облачных ДЦ как-то опровергают утверждения, что ДЦ требуются? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 |
112. Сообщение от Аноним (108), 16-Апр-23, 23:02 | +1 +/– | ![]() |
Ага… ага… Помню было у меня подержанное ведро с гайками. С сигналкой, как водится. После ливня что-то в ведре протекло, чигналку заклинило и она начала орать и на команды не реагировала. Так и поехал на другой конец города к знакомым в гараж чиниться. На светофоре поравнялся с ментами, те посмотрели, сочувствующе кивнули, на том и разъехались. Сигналку в итоге выкинул нафиг, оставил только центральный замок. Такие дела. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 Ответы: #148 |
113. Сообщение от Атон (?), 16-Апр-23, 23:18 | –1 +/– | ![]() |
Открой для себя миры ARM и PPC процессоров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #156, #176 |
114. Сообщение от Вы забыли заполнить поле Name (?), 16-Апр-23, 23:32 | +/– | ![]() |
Ну вообще лучше сигналка без сигнала + gps. Просто данные тебе на брелок уходят. А злоумышелнник ни о чем не подозревая едет в отстойник, где ты потом тачку и заберешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #117, #178 |
115. Сообщение от odroid c2 (?), 16-Апр-23, 23:34 | +1 +/– | ![]() |
ну например в odroid c4 стоит ARM Cortex-A55. in-order superscalar pipeline cpu. такие процы лишены множества архитектурных уязвимостей, присущих out-oder cpu. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #188, #189 |
116. Сообщение от Аноним (108), 16-Апр-23, 23:36 | +/– | ![]() |
> камера видеонаблюдения по тревоге | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 Ответы: #134 |
117. Сообщение от Аноним (108), 16-Апр-23, 23:42 | +3 +/– | ![]() |
> А злоумышелнник | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 Ответы: #147, #183 |
122. Сообщение от iPony129412 (?), 17-Апр-23, 07:58 | –2 +/– | ![]() |
Intel i5-3450 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 Ответы: #184 |
123. Сообщение от soarin (ok), 17-Апр-23, 08:11 | +1 +/– | ![]() |
То есть в новых то может mitigation какие аппаратные и делают… | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 |
124. Сообщение от pashev.ru (?), 17-Апр-23, 08:20 | +/– | ![]() |
> А есть реальные случаи использования этой вашей spectre v2 не в лабораторных условиях? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
125. Сообщение от n00by (ok), 17-Апр-23, 08:21 | –1 +/– | ![]() |
У модуля ядра есть доступ ко всему. То есть когда он загружен, атаки уже не требуются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
126. Сообщение от pashev.ru (?), 17-Апр-23, 08:21 | –1 +/– | ![]() |
> Не пора ли уже выкинуть все эти затычки? Всё равно возможности реальной эксплуатации этого самого за пределами лабораторных условий не существует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
127. Сообщение от 1 (??), 17-Апр-23, 09:10 | +/– | ![]() |
Ну можно же украсть только пароль админа ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #195 |
128. Сообщение от Аноним (128), 17-Апр-23, 09:47 | +/– | ![]() |
Если выживать на лохах-мамонтах, сам вымрешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
129. Сообщение от Аноним (129), 17-Апр-23, 09:48 | +/– | ![]() |
И про noscript | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
130. Сообщение от Аноним (128), 17-Апр-23, 09:51 | +1 +/– | ![]() |
Если не смотрите, что жрёт ресурсы, значит ждите - придём к вам майнить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
131. Сообщение от Аноним (128), 17-Апр-23, 09:58 | +/– | ![]() |
Доверяй, но проверяй. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
132. Сообщение от Аноним (128), 17-Апр-23, 10:02 | +/– | ![]() |
Причину, конечно же, уберут. Главное не забыть (забудут 99%). А пока нужно хотя бы скотчем обматать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
133. Сообщение от Аноним (128), 17-Апр-23, 10:04 | +/– | ![]() |
Пока все не научаться делать процессоры, мы не можем знать, чего там понапихали внутри. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
134. Сообщение от YetAnotherOnanym (ok), 17-Апр-23, 11:25 | +1 +/– | ![]() |
Комментарий уровня Аноним. Уровень опеннет у него критерий для суждения, чужие дела он знает и выносит им оценку, в довершение всего распоряжается чужими деньгами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 |
135.
Сообщение от nagual![]() | +/– | ![]() |
> Для классической атаки спектр до всяких заглатываний было достаточно простого браузера | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
137. Сообщение от fumanchez (ok), 17-Апр-23, 12:02 | +2 +/– | ![]() |
Это была не pdf-ка, а exe с иконкой pdf. Гораздо интереснее, что он весил 700 МБ, просто заполнен нулями, и его антивирусные фильтры пропускали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
138. Сообщение от Tron is Whistling (?), 17-Апр-23, 12:48 | +/– | ![]() |
Вообще есть terms of use, по которым если система увидит продолжительный load такого калибра, она просто VM погасит до выяснения ситуации - вариант 1. Или начнёт списывать деньги за оверлоуд - вариант 2. В любом случае источник придёт сам :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
139. Сообщение от Tron is Whistling (?), 17-Апр-23, 12:50 | +/– | ![]() |
И вообще. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
140. Сообщение от Tron is Whistling (?), 17-Апр-23, 12:50 | +/– | ![]() |
Выше отписался. Не будет это работать в массовой виртуализации. От слова "совсем". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 |
141. Сообщение от Tron is Whistling (?), 17-Апр-23, 12:51 | +/– | ![]() |
Ниже отписался. В условиях непредсказуемой паразитной нагрузки это просто не работает, вообще переживать не о чем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
142. Сообщение от Tron is Whistling (?), 17-Апр-23, 12:52 | +/– | ![]() |
А в двухфакторке - SMS, которая видна через утекший пароль к биллингу опсоса :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
143. Сообщение от Tron is Whistling (?), 17-Апр-23, 12:53 | –1 +/– | ![]() |
Завсегда пожалуйста. Можете себе i80586 купить :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #154 |
144. Сообщение от Аноний (?), 17-Апр-23, 13:52 | +1 +/– | ![]() |
Это уже стало доброй традицией... Ждем патч с защитой защиты защиты защиты от атак Spectre v2... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
145. Сообщение от Аноним (-), 17-Апр-23, 14:06 | –1 +/– | ![]() |
> Увы, но в реальном мире ценность корпоративной информации сильно преувеличена | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #196 |
147. Сообщение от Аноним (-), 17-Апр-23, 14:15 | +1 +/– | ![]() |
> Включает глушилку и спокойно едет в гараж. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 |
148. Сообщение от Аноним (-), 17-Апр-23, 14:32 | –2 +/– | ![]() |
> Ага… ага… Помню было у меня подержанное ведро с гайками. С сигналкой, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 Ответы: #157 |
151. Сообщение от лютый ж.... (?), 17-Апр-23, 15:04 | +/– | ![]() |
>даже купил ты дедик под вычисления у хостера и смысла в этих тормозилках нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #172 |
152.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
Ну и в каких облачных ДЦ Вы бывали да на каком уровне знакомы с их реалиями, а не макронированием? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 |
153.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
Как вариант -- из интела и перетащили (я не в теме, если что). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
154.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> Завсегда пожалуйста. Можете себе i80586 купить :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 Ответы: #169, #181, #186 |
155.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> Тут проблема не с самими side-channel-attack, а с инженерным подходом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
156.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> Открой для себя миры ARM и PPC процессоров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 Ответы: #173, #174 |
157.
Сообщение от Michael Shigorin![]() | +1 +/– | ![]() |
> А в нормальном авто | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 Ответы: #171 |
160.
Сообщение от Michael Shigorin![]() | –1 +/– | ![]() |
Почему? И какой? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
161.
Сообщение от Michael Shigorin![]() | –1 +/– | ![]() |
>> У меня ПК 2011 года | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 |
168. Сообщение от ivan_erohin (?), 17-Апр-23, 18:06 | +/– | ![]() |
> техперсонал, у которому запрещена любая самодеятельность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 |
169. Сообщение от Tron is Whistling (?), 17-Апр-23, 20:14 | +/– | ![]() |
А, ну это ещё лучше, чем 80586. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 |
171. Сообщение от Аноним (-), 17-Апр-23, 20:30 | +/– | ![]() |
> Это в котором иммобилайзер через блюпуп в развлекушечках креативно отключается | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #157 |
172. Сообщение от Аноним (-), 17-Апр-23, 20:55 | +/– | ![]() |
Современные фиксы совместными усилиями корпы все же оптимизировали. И разница единицы процентов в большинстве реальных сценариев. Но всегда можно найти какой-то синтетический тест... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #151 Ответы: #179 |
173. Сообщение от Аноним (-), 17-Апр-23, 21:08 | +1 +/– | ![]() |
У этих калькуляторов поддержка в софте получше чем у некоторых так то. С отктырыми тулчейнами, да еще и приобщиться к платформе как минимум первого - можно купив китайский одноплатник за 20 баксов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 |
174. Сообщение от Атон (?), 17-Апр-23, 22:56 | +/– | ![]() |
>> Открой для себя миры ARM и PPC процессоров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 |
175. Сообщение от Аноним (175), 17-Апр-23, 23:32 | +/– | ![]() |
отключил все эти защиты на своем 3-пне... правда прибавки скорости не заметил - современный интернет его все равно торрмозит... :))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
176. Сообщение от Коми (?), 18-Апр-23, 00:21 | –1 +/– | ![]() |
Armы давно стали ciscами. Так что без разницы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 |
177. Сообщение от пох. (?), 18-Апр-23, 00:35 | +/– | ![]() |
Вот неравнодушные жытели которых ты зае...л воем своей помойки - уже бегут к ней с ломом и битой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
178. Сообщение от пох. (?), 18-Апр-23, 00:39 | +/– | ![]() |
> Ну вообще лучше сигналка без сигнала + gps. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 |
179. Сообщение от пох. (?), 18-Апр-23, 00:52 | +3 +/– | ![]() |
> Современные фиксы совместными усилиями корпы все же оптимизировали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #172 Ответы: #185, #193 |
180. Сообщение от Бывалый смузихлёб (?), 18-Апр-23, 07:40 | +1 +/– | ![]() |
Ещё лет 8 назад активно телефоны воровали но не ради продажи самих мобильников а с целью получения денег из мобильного банка, привязанного к номеру телефона | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
181. Сообщение от Бывалый смузихлёб (?), 18-Апр-23, 07:44 | +/– | ![]() |
У Эльбруса вроде тоже спекулятивное исполнение есть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 |
182. Сообщение от Бывалый смузихлёб (?), 18-Апр-23, 07:52 | +/– | ![]() |
Интол уже давно не только х86 цп для компов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 |
183. Сообщение от _kp (ok), 18-Апр-23, 11:24 | +/– | ![]() |
Счастье в неведении. Есть системы которым пофиг и три метра железобетона, не то что металлический гараж. Да и не всякая глушилка глушит что то кроме ширпотреба. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 |
184. Сообщение от _kp (ok), 18-Апр-23, 12:15 | +/– | ![]() |
Луддизм - это протест против нового. А против нового ноутбука никто не возражает. Несите. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 |
185. Сообщение от Шлёма (?), 18-Апр-23, 13:56 | +/– | ![]() |
> (Отдельно передаем привет надмозгу додумавшемуся проверять глобальную переменную в самых | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #179 |
186. Сообщение от Аноним (186), 18-Апр-23, 15:12 | +/– | ![]() |
Когда эльбрусы будут стоить тысяч 20 - 30, тогда и нуди, а пока твоё хвастовство звучит как "я езжу на роллс-ройсе, не то что вы, холопы, на своих вестах тут копошитесь"... Очень некрасиво с твоей стороны. Не по-христиански. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 Ответы: #187 |
187. Сообщение от n00by (ok), 19-Апр-23, 07:14 | +2 +/– | ![]() |
Красиво было, когда он с работы принёс домой и два года хвалился "пишу с Эльбруса из дома". Не акцентируясь, что оно не куплено - короновирус же был, а кто не понял, у того IQ маловат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #186 |
188. Сообщение от Tron is Whistling (?), 19-Апр-23, 16:42 | +1 +/– | ![]() |
И сколько на этом жодроиде будет хромиум собираться? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #192 |
189. Сообщение от Tron is Whistling (?), 19-Апр-23, 16:42 | +/– | ![]() |
[я сразу с козырей, не благодари] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 |
190. Сообщение от Электрон (?), 20-Апр-23, 01:25 | +/– | ![]() |
Специалисты какие? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
191. Сообщение от Электрон (?), 20-Апр-23, 01:32 | +/– | ![]() |
https://www.phoronix.com/review/alder-lake-mitigations/3 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
192. Сообщение от пох. (?), 20-Апр-23, 23:08 | +/– | ![]() |
Когда ты узнаешь с какой офигенной скоростью он там работает - ты расхочешь его собирать ;-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #188 |
193. Сообщение от Аноним (-), 20-Апр-23, 23:30 | +/– | ![]() |
> нет, они просто деоптимизировали ядро. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #179 Ответы: #194 |
194. Сообщение от пох. (?), 21-Апр-23, 10:16 | +/– | ![]() |
>> нет, они просто деоптимизировали ядро. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #193 Ответы: #198 |
195. Сообщение от пох. (?), 21-Апр-23, 10:43 | +/– | ![]() |
> Ну можно же украсть только пароль админа ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 |
196. Сообщение от пох. (?), 21-Апр-23, 10:48 | +/– | ![]() |
>> Увы, но в реальном мире ценность корпоративной информации сильно преувеличена | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #145 |
198. Сообщение от n00by (ok), 21-Апр-23, 15:01 | +/– | ![]() |
>>> нет, они просто деоптимизировали ядро. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #194 Ответы: #199 |
199. Сообщение от пох. (?), 21-Апр-23, 15:16 | +/– | ![]() |
В смысле? Они скорость исполнения запросов меряли. До и после. То есть совсем-совсем конкретный замер на совершенно однозначном примере. И что важно - совсем не экзотическом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #198 Ответы: #200 |
200. Сообщение от n00by (ok), 21-Апр-23, 15:24 | +/– | ![]() |
Вот именно, что от задачи зависит. Пока машина простаивает, тогда потери близки к 0. Чем выше нагрузка, чем чаще устройства генерируют прерывания, чем чаще вызывается ядро - там больше потери. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #199 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |