1.1, мяв (?), 10:08, 04/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
фиксится элементарно: свои ключи sb и микрокод в UKI.
проблем не вижу.
| |
1.2, Tron is Whistling (?), 10:10, 04/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
- персонал датацентров и облачных провайдеров не мог изменить или проанализировать содержимое памяти защищённых гостевых систем
Impossible. Just by design.
Но вы пытайтесь.
| |
|
2.43, Аноним (43), 15:33, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> персонал датацентров
специально будут использовать (откатываться на) дырявый старый подписаннй самим amd микрокод, расказывая клиентам, владельцам защищенных впс, сказки про как все секьюрно и сертифицированно.
| |
|
1.3, Ivan_83 (ok), 10:13, 04/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Очередная бумажная уязвимость, до которой есть дело полутора колекам.
| |
|
2.4, нах. (?), 10:25, 04/02/2025 [^] [^^] [^^^] [ответить]
| +3 +/– |
не, ну если бы позволяла удобно подглядывать что там у ло...состоятельного клиента виртуалочка майнит - было бы дело. Но оно ж еще и не работает...
| |
|
|
4.42, нах. (?), 15:32, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
>> у ло...
> ...яльного гражданина?
да не, к лояльному гражданину с паяльником просто придут. Или на шампанское пригласят.
Мы тут за провайдеров болеем а не за товарищей с длинными ушами и холодными сердцами.
| |
|
5.49, Я (??), 15:42, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Лояльный гражданин приходит сам. со своим паяльником..
| |
|
|
|
4.52, нах. (?), 16:31, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Нашему приятелю из одной э... враждебной страны, кто-то ж платит за хостинг.
Значит, зачем-то нужны.
(наверное ведь не потому что состоятельные не в состоянии сами поддерживать себе инфру?)
| |
|
|
2.6, мяв (?), 10:26, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
да, всего-то теперь даже с логгерами в ramfs не надо возиться - можно сразу весь процессор брать под контроль.
а с ним - и все диски.
| |
|
3.46, Ivan_83 (ok), 15:34, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Так там по условиям он и так уже под контролем.
А если учесть что речь под админа хоста виртуализации то ему проще будет самому виртуалки продырявить через их образы на дисках.
| |
|
4.53, нах. (?), 16:32, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Так там по условиям он и так уже под контролем.
> А если учесть что речь под админа хоста виртуализации то ему проще
> будет самому виртуалки продырявить через их образы на дисках.
блин, мне обещали что можно просто ж читать уже намайненые ethки! Какого хрена пердолить какие-то образы?!
| |
|
|
2.7, bircoph (ok), 10:26, 04/02/2025 [^] [^^] [^^^] [ответить]
| +6 +/– |
Скорее, очередной бэкдор, который засветился и пытаются показать как случайную ошибку.
Вообще, компрометация RDRAND убивает очень много где криптографию, особенно если из-за веяний в systemd в ядре было включено доверие к RDRAND, что большинство дистрибутивов таки делает.
| |
|
3.45, Ivan_83 (ok), 15:33, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
RDRAND мало где является единственным источником энтропии.
Собственно я не знаю где оно единственный, обычно собирают в пул энтропии много всякого разного, и на наличие RDRAND вообще пофиг.
| |
|
|
1.5, Анонимище (?), 10:26, 04/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
Да, нужны права админа. Но насколько понимаю, прикол железных уязвимостей вроде этой в том, что стоит только один раз малвари получить админа и уже ВСЁ, теперь ее с компьютера фиг выкуришь, комп можно смело отправлять на свалку. Ну или применить навыки работы с железом которыми 99% пользователей НЕ владеют
| |
|
2.8, мяв (?), 10:28, 04/02/2025 [^] [^^] [^^^] [ответить]
| +5 +/– |
ну или хотя бы прочесть, что такое микрокод, прежде, чем глупости писать .. тоже, как вариант.
Зы. его ОС грузит .. сама. из ramfs.
| |
|
3.9, Анонимище (?), 10:43, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Спасибо, не знал. Я думал что это работает как обновление прошивки у БИОСа.
| |
|
|
1.12, Аноним (12), 10:52, 04/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Новость из мира фантастики. Очень редкая уязвимость на очень редком железе. Процы в магаз завезли Ryzen 9950 по 106000 деревянных рублей, система в сборе тыщ 300 будет стоить. Что-то чуток дороговато.
| |
|
2.14, Аноним (-), 11:16, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Процы в магаз завезли Ryzen 9950 по 106000 деревянных рублей,
> система в сборе тыщ 300 будет стоить.
Вполне нормальная цена в сложившейся ситуации в стране.
Любой айтишник (в МСК) может себе такое позволить не напрягаясь.
Если у вас все настолько плохо... ну поработайте по вечерам доставщиком хавки, заодно заменит тренажерку.
| |
|
3.15, ЖИРОПЕРДЯСТИК (?), 11:26, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> поработайте по вечерам доставщиком хавки
Это надо поднять задницу со стула. А зачем... когда есть такой комфортабельный Core2Duo
| |
3.18, Tron is Whistling (?), 11:39, 04/02/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
(и курсик ру*** выходит все 150, что в общем и очевидно, если не считать рисованных "официальных" цифирь)
| |
3.31, Аноним (31), 12:30, 04/02/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Вообще в Москве медианная зарплата за 2024 по разным данным примерно 55000-65000. Это означает что как минимум половина Москвичей получает столько или ещё ниже. Так что не так уж много людей могут такое позволить.
| |
|
4.34, Аноним (-), 12:47, 04/02/2025 [^] [^^] [^^^] [ответить]
| +3 +/– |
> Вообще в Москве медианная зарплата за 2024
Это "медианная зарплата", а не "медианная зарплата среди айтишников".
А там цифры немного другие.
Ну и речь же не про обычных людей - нафиг им вообще 9950x???
| |
|
3.50, Аноним (50), 16:12, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Любой _прикормленный_ айтишник, обеспечивающий безопасность попилов и откатов. И только в МСК. Честный айтишник в любом месте планеты (!) -- нищий.
| |
|
2.22, Шарп (ok), 11:58, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
>Процессор AMD Ryzen 9 9900X, OEM: 54'990 рублей
>Процессор AMD Ryzen 9 9950X, OEM: 85'990 рублей
Ты ценники в ЦУМ смотрел?
| |
|
3.23, Аноним (-), 12:00, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Ты ценники в ЦУМ смотрел?
Ты бы лучше ссылки на магазин привел.
Потому что что написать все что угодно можно.
А потом оказывается "в наличии нет", "под заказ от четырех недель" и так далее.
| |
|
|
5.25, Аноним (-), 12:09, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Ситилинк, в наличии.
OEM конечно, но возражение принимается.
Тем лучше, не придется становиться яндекс-едаком))
| |
|
|
|
4.33, Аноним (-), 12:44, 04/02/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Но их почему-то несколько и с разной ценой.
- ОЕМ
- в коробке, но без куллера (не спрашивайте зачем тогда коробка...)
- в коробке и с куллером
| |
|
5.54, нах. (?), 16:35, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> - в коробке, но без куллера (не спрашивайте зачем тогда коробка...)
ну чтоб не надо было сразу засорять приротку выбрасыванием ненужной вертелки. Все равно ж башню свою ставить.
| |
|
|
|
2.55, фстэк (?), 17:00, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Процы в магаз завезли Ryzen 9950 по 106000 деревянных рублей, система в сборе тыщ 300 будет стоить. Что-то чуток дороговато.
Как грязи и дешевле 100 в сборе.
Но там еще пяток уязвимостей на подходе, поэтому действительно дороговато, либо нужно с АНБ требовать отчисления ;)
| |
|
1.28, ОООноним (?), 12:15, 04/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
>Изменение приводит к возвращению инструкцией RDRAND только числа 4
Классика
int getRandomNumber()
{
return 4; // chosen by fair dice roll.
// guaranteed to be random.
}
| |
|
|
3.51, Аноним (50), 16:17, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Стабильность Дебиана, безопасность Мёрдока.
Вечная память борцу за свободу, павшему от рук кровавых палачей американского режима!
| |
|
|
1.32, Аноним (32), 12:32, 04/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Скоро появиться новый вид уязвимостей - замена CPU
Для этого нужно иметь физический доступ к материнской плате, а так же иструменты:
- отвертка;
- паяльник;
- шприц;
- термо паста..
Уязвимости подлежит весь спектр устройств ...
| |
|
2.37, Аноним (38), 13:51, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Замена проца паяльником? Я бы поорал с того как ты поставишь новый проц паяльником.
| |
|
3.39, Аноним (-), 14:06, 04/02/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Я бы поорал с того как ты поставишь новый проц паяльником.
Ну ты как маленький.
Паяльник нужен для общения с админом.
И для солидности))
| |
|
|
1.35, Аноним (35), 12:56, 04/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> Изменение приводит к возвращению инструкцией RDRAND только числа 4, вместо случайной последовательности
Должно ж быть 42!
| |
|
2.44, нах. (?), 15:33, 04/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
>> Изменение приводит к возвращению инструкцией RDRAND только числа 4, вместо случайной последовательности
> Должно ж быть 42!
так это ж случайное! А 4 - неслучайное!
| |
2.48, Аноним (48), 15:36, 04/02/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Должно быть именно 4, выше в комментах приведена выдержка из lore поясняющая выбор 4.
| |
|
1.41, Аноним (43), 15:22, 04/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Не понял смысл этой уязвимости.
Гостевая система не может проверить, что выполняется в защищенной среде? В тогда смысл AMDSEV?
Если может проверить, то гость сразу увидит, то процессор загрузил неправильно подписанный микрокод.
| |
|